|
Translate original post with Google Translate Les slides de notre présentation d’IpMorph sont disponibles ici. Translate original post with Google Translate
Nous effectuons un talk d’une heure le vendredi 30/11 à 11h00. L’occasion de le faire en anglais et par la même de se faire connaître à une échelle plus internationale. Translate original post with Google Translate Contexte
Cette 16ième édition du salon mondial de la sécurité intérieur des états se déroulera du mardi 17 au vendredi 20 novembre 2009 prochains à Paris, au parc des expositions (Porte de Versaille).
Pour l’équipe Hynesim, Diateam et Orange Business Service cette manifestation internationale est très intéressante à plusieurs titres. L’occasion pour nous de présenter les cas d’utilisations possibles de l’emploi de notre plateforme de virtualisation/simulation hybride (réel+virtuel) de systèmes d’information. Vous trouverez dans la section Utilisation/Milipol 2009 la présentation des scénarios et des démonstrations que nous ferons durant ces 5 jours. Translate original post with Google Translate
Title : IpMorph: fingerprinting spoofing unification Author(s) : Guillaume Prigent (1), Florian Vichot (1) and Fabrice Harrouet (2) Contact Information : Abstract : There is nowadays a wide range of TCP/IP stack identification tools that allow to easily recognize the operating system of foreseen targets. The object of this article is to show that fingerprint concealment and spoofing are uniformly possible against different known fingerprinting tools. We present IpMorph, counter-recognition software implemented as a user-mode TCP/IP stack, ensuring session monitoring and on the fly packets re-writing. We detail its operation and use against tools like Nmap, Xprobe2, Ring2, SinFP and p0f, and we evaluate its efficiency thanks to a first technical implementation that already covers most of our objectives.
Translate original post with Google Translate
Nous avions un talk d’une heure sur notre outil IpMorph et nous avons présenté à la fois nos objectifs et notre solution technique. Pour une première édition, chapeau ! Réussir à faire venir les pointures avec qui nous avons passés 3 jours est déjà une réussite. Évidemment c’est toujours facile de critiquer mais je ne m’aventurerais pas sur un tel terrain, il vaut mieux encourager de telle initiative et espérer qu’elles se pérennisent avec le temps . Quel plaisir de voir la scène sécurité française s’enrichir de tels évènements. Quelques interventions techniques vraiment intéressantes (hormis la notre évidemment Quelques photos et retours sur le web, à la fois sur la conférence et sur notre intervention :
For us it’s the Tuesday, 8 September at 15:00. A good opportunity to deepen our first “try” of SSTIC 09 at Rennes in June and last to get into the technical details of various OS fingerprinting tools such as Nmap, SinFP, Xprobe2, p0f, Ring / Cronos, … Of course we will report on this expedition. |
|
|
Copyright © 2008-2013 Diateam - All Rights Reserved 186 queries. 0.401 seconds. |
|