|
Nous effectuons un talk d’une heure le vendredi 30/11 à 11h00. L’occasion de le faire en anglais et par la même de se faire connaître à une échelle plus internationale. Contexte
Cette 16ième édition du salon mondial de la sécurité intérieur des états se déroulera du mardi 17 au vendredi 20 novembre 2009 prochains à Paris, au parc des expositions (Porte de Versaille).
Pour l’équipe Hynesim, Diateam et Orange Business Service cette manifestation internationale est très intéressante à plusieurs titres. L’occasion pour nous de présenter les cas d’utilisations possibles de l’emploi de notre plateforme de virtualisation/simulation hybride (réel+virtuel) de systèmes d’information. Vous trouverez dans la section Utilisation/Milipol 2009 la présentation des scénarios et des démonstrations que nous ferons durant ces 5 jours.
Title : IpMorph: fingerprinting spoofing unification Author(s) : Guillaume Prigent (1), Florian Vichot (1) and Fabrice Harrouet (2) Contact Information : Abstract : There is nowadays a wide range of TCP/IP stack identification tools that allow to easily recognize the operating system of foreseen targets. The object of this article is to show that fingerprint concealment and spoofing are uniformly possible against different known fingerprinting tools. We present IpMorph, counter-recognition software implemented as a user-mode TCP/IP stack, ensuring session monitoring and on the fly packets re-writing. We detail its operation and use against tools like Nmap, Xprobe2, Ring2, SinFP and p0f, and we evaluate its efficiency thanks to a first technical implementation that already covers most of our objectives.
Nous avions un talk d’une heure sur notre outil IpMorph et nous avons présenté à la fois nos objectifs et notre solution technique. Pour une première édition, chapeau ! Réussir à faire venir les pointures avec qui nous avons passés 3 jours est déjà une réussite. Évidemment c’est toujours facile de critiquer mais je ne m’aventurerais pas sur un tel terrain, il vaut mieux encourager de telle initiative et espérer qu’elles se pérennisent avec le temps . Quel plaisir de voir la scène sécurité française s’enrichir de tels évènements. Quelques interventions techniques vraiment intéressantes (hormis la notre évidemment Quelques photos et retours sur le web, à la fois sur la conférence et sur notre intervention :
Nous ferons un « talk » d’une heure sur IpMorph lors de la première édition de FRHACK à Besançon. Pour nous c’est le mardi 8 septembre à 15h00. L’occasion d’approfondir notre premier « jet » de SSTIC 09 à Rennes en Juin dernier et de rentrer dans le détail technique des modes opératoires des différents outils tels que Nmap, SinFP, Xprobe2, p0f, Ring/CronOS, … On fera bien entendu un compte rendu et un mini-reportage photo sur cette expédition (on peut pas toujours être à 2h00 du Landerneau de la sécurité française). |
|
|
Copyright © 2008-2013 Diateam - All Rights Reserved 183 queries. 0,456 seconds. |
|