Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- système


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- PME : un relais de croissance pour Sun ?
- Quelle sécurité pour les copieurs d'entreprise ?
- Sagem Sécurité met en service des terminaux de loterie pour Loto Québec
- xmco : Apple recommande vivement à ses utilisateurs d'installer un antivirus
- XMCO : La diffusion du ver exploitant la vulnérabilité MS08-067 aurait créé un botnet de plusieurs milliers de machines
- Aperçu de l'activité virale du mois de Novembre 2008 présenté par Doctor Web, Ltd.
- Club 27001, Gérôme Billois (Solucom) : Bilan de la journée ISO 27001 organisé par le Club 27001
- Sécurité > Trois hôpitaux anglais paralysés par un virus
- Sécurité > Attaques informatiques : la Banque Mondiale change de DSI
- Découvrez les Web Events Arkoon
- Etude mondiale CIO/PWC : la sécurité trop souvent réduite à un problème technique
- Vigil@nce : FreeBSD, prédictibilité de arc4random
- Symantec lance Veritas Operation Services
- Arnaud Hacquart, Yousaas : quand le SaaS démocratise l'accès aux logiciels
- Le DSI d'Epson Electronics migre vers une plate-forme B to B en remplacement d'un RVA

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Pramana, un système de CAPTCHA invisibles basé sur l'analyse comportementale
- Mina un outil de dé-obfuscation pour les codes Javascript
- Désinstaller automatiquement les logiciels de P2P avec la nouvelle version de GFI LANguard
- Netifera une plateforme d'analyse pour des volumes élevés de captures réseau
- Cadfile une nouvelle solution d'analyse forensique pour Oracle
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Une nouvelle faille RPC dans les systèmes Windows
- Les claviers modernes vulnérables aux techniques Tempest
- La loi HADOPI présentée en urgence au Sénat
- Récupérer un mot de passe perdu en utilisant les GPU Nvidia

Top de la revue de presse
- Connect Open Office To Google Docs, Zoho or WebDAV
- Esnips Greasemonkey Download Script
- Rendez-moi ma Freebox !
- YouTube à  la sauce Pentagone !

Top de l'annuaire des videos
- How to Remove Antivirus 2009 | Antivirus2009 Removal Guide
- Hacking Windows XP Password
- Ettercap Tutorial Man In The Middle Arp Attack
- CiPhone 3G firmware on an old ciPhone

Revue de presse internationale :
- Raymond's technique for getting people to leave a meeting room when their meeting runs over
- That guy in the neighborhood who has way too many Christmas lights
- [Updated] Cain & Abel v4.9.25
- SAINT® 6.9.4 available
- Copy Command Line Outputs Directly To The Clipboard
- Privaris Adds Pre-Loaded HID Credentials to plusID Personal Identity Verification Product
- Bangladesh Voter Registration Project Now Using MegaMatcher Biometric Technology to Detect and Prevent Duplicate Registrations
- Check out these futuristic products ranging from laser mice to robotic receptionists
- Study: Electronic medical records reduce malpractice claims
- AWS offers online database service for free

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
- IEFD Ep. 20 Ettercap Part 3 of 6
- how to get files from Iphone/Ipod touch to computer OpenSsh
- iPhone Tunnel Suit Kein wifi openssh per Kabel (Deutsch)
- iPhone Firmware 2.2 Features
- Spyware Removal Part Three

Commentaires sur SecuObs :
- scapy vs hping3 : spectrographe de distribution ISN http://secuo
- Aibek from makeuseof has commented stating that only one person
- Internet Worm Exploits Windows Vulnerability http://www.secuobs.
- Black Hat Webcast #6: Database Forensics with David Litchfield h
- La réponse de Google http://www.secuobs.com/revue/news/38799.sht

Exostats/Exoscan
Nombre de tests inclus
24445
Tests ajoutés
Aujourd'hui
Ce mois
23
23
Infrastructures

Exercice d’attaque virtuelle de grande ampleur aux Etats-Unis

Par Rédaction, secuobs.com
Le 10/11/2006


Résumé : Plus de cent organismes différents ont été mis à pied d'oeuvre pour tester la fiabilité des systèmes de défense américains en cas d'attaques numériques massives. Ce test, premier du genre, a montré notamment les limites de traitements du nombre d'alertes ainsi que leur actualisation qui s'est avérée trop lente pour être efficace en l'état .



Un exercice d’attaque numérique grandeur nature (NCE - National Cyber Exercise) appelé “Cyber Storm” s’est déroulé du 6 au 10 février 2006 aux Etats-Unis. Le DHS (Department of Homeland Security) était en charge de cet exercice constituant une première (publique) pour un essai de cette envergure...

Plus de cent agences (publiques et privées), associations et entreprises ont participé à l’événement depuis 60 lieux géographiques différents répartis dans pas moins de 5 pays (Australie, Canada, Etats-Unis, Nouvelle Zélande et Royaume-Uni). Le budget alloué s'élevait à plus de 3 millions de dollars ; les secteurs représentés étaient ceux de l’énergie, des technologies de l’information, des transports et des télécommunications.

Parmi les organisations américaines ayant participé, citons entre autres, le département du commerce, le Département de la Défense (DoD), la NSA (National Security Agency), le FBI (Federal Bureau of Investigation), ou bien encore la CIA (Central Intelligence Agency).

Les résultats ont mis en évidence les problèmes liés à la corrélation des événements, avec un traitement unitaire efficace des alertes mais aussi une incapacité à regrouper les alertes afin d’isoler les sources d’attaques. Le CERT-US [ lien http externe url:[click] ] a joué un rôle très important dans cet exercice. Il a d’ailleurs été inondé de mails et d’appels pendant toute la période du test.

Les aspects liés à la communication ont été suivis de près, avec un rôle des médias qui peut s'avérer des plus importants en périodes de crises. Le but de l’opération consistait principalement à évaluer la coordination de ces différents services et acteurs de la sécurité des systèmes d’information américains. Une importante partie plus techniques, et assez peu documenté malheureusement, a également pu être réalisée à cette occasion.

Les attaquants virtuels faisaient partie d’un groupe d’hacktivistes relativement bien organisé, dont la motivation était l’anti-mondialisation, avec une idéologie anarchiste. Ces hacktivistes voulaient faire passer un message en attaquant des services stratégiques de l’état grâce au contrôle de plusieurs serveurs dits sensibles. Au passage, vous pouvez noter le profil « diabolique » de l’attaquant ; le rapport insiste cependant sur le fait que ce scénario ne représente pas une menace actuelle identifiée.

Les scénarios ont été imaginés par des experts issus d’entreprises industrielles et ont été joués dans des environnements fermés et sécurisés ; environnements voulus les plus représentatifs possibles. L’identification des interlocuteurs et organisations aurait posé d’importants problèmes de coordination ; “Cyber Storm” a mis en évidence l’importance d’évaluer rapidement les alertes afin de les trier.

La majeure partie des protagonistes ont rapporté des difficultés dans l’identification précise des informations, qui n’étaient pas toujours les plus à jour apparement. Une conférence de presse [ lien http externe url:[click] ] s’est tenue le dernier jour de la mission au siège du DHS.

Celle-ci a permis de tester en grandeur réelle le rôle des médias dans une mission de ce type ; les organisateurs ont par ailleurs été agréablement surpris par l’intérêt grandissant du public pour la sécurité des systèmes d’information. La conférence de presse aurait été relayée dans une douzaine de pays différents.

Certains représentants sélectionnés ont pu suivre la mise en place et l’avancement de l’exercice au siège des services secrets américains (USSS - United States Secret Service) à Washington. Le rapport public est disponible au format PDF à l’adresse suivante [ lien http externe url:[click] ]



Les 5 articles les plus consultés et publiés par Rédaction :
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Une nouvelle faille RPC dans les systèmes Windows
- Les claviers modernes vulnérables aux techniques Tempest
- Récupérer un mot de passe perdu en utilisant les GPU Nvidia
- [IDS Snort Windows – Partie 4] Conclusion et webographie


Les 10 derniers articles de la categorie Infrastructures :

- Capture des données sensibles de différents organismes avec Tor
- Exercice d’attaque virtuelle de grande ampleur aux Etats-Unis
- Une nouvelle approche des I[D P]S distribués
- Multiples pandémies sur les Box ADSL des FAI français ?
- Le haut débit va plus vite que prévu et le très haut débit se prépare
- rWeb surveille et régule l utilisation des applications web
- Sortie de la distribution Mandrake 9.1
- Cisco cherche à éliminer le maillon faible
- Thales lance la gamme Mistral
- Sun fait équipe avec Symantec dans la détection d intrusion


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Rédaction) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32943 jailer updatejail Insecure Temporary Files
- SA32794 Cain & Abel RDP Processing Buffer Overflow Vulnerability
- SA32951 Slackware update for samba
- SA32949 Debian update for imlib2
- SA32849 cpCommerce _functions.php Variable Overwrite Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Project Chroma: A color code for the state ofcyber security
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Security industry software license
- Re: Full-disclosure Project Chroma: A color code for the state ofcyber security
- Full-disclosure PLSA 2008-77 ffmpeg: Multiple DoS Vulnerabilities

Archives Mailing Bugtraq :
- SECURITY DSA 1676-1 New flamethrower packages fix denial of service
- USN-682-1 libvorbis vulnerabilities
- USN-681-1 ImageMagick vulnerability
- BMSA 2008-09 Two buffer overflow vulnerabilities in Rumpus v6.0
- Re: Re: Wrong report: BID 32287, Pi3Web ISAPI DoS vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :