Conférence de presse. Safe Gallery BCF Fribourg



Documents pareils
Questionnaire aux entreprises

Les risques HERVE SCHAUER HSC

Sécurité informatique: introduction

Découvrir les vulnérabilités au sein des applications Web

Sécurité des Postes Clients

10 bonnes pratiques de sécurité dans Microsoft SharePoint

Aperçu technique Projet «Internet à l école» (SAI)

Désinfection de Downadup

SECURIDAY 2012 Pro Edition

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

La sécurité IT - Une précaution vitale pour votre entreprise

La citadelle électronique séminaire du 14 mars 2002

Symantec CyberV Assessment Service

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

La sécurité des PABX IP. Panorama des risques et introduction des mesures de protection

la sécurité change avec Orange développez vos activités en toute sérénité, nous protégeons vos systèmes d information

Lyon, mardi 10 décembre 2002! "#$%&"'"# &(

Présentation KASPERSKY SYSTEM MANAGEMENT

Dr.Web Les Fonctionnalités

Vers un nouveau modèle de sécurisation

Konica Minolta, un leader aux standards de sécurité les plus élevés du marché

Présentation de la solution Open Source «Vulture» Version 2.0

STAGE2 STAGIAIRE / NIKOLAOS TSOLAKIS. 16/02/2015 : choix des outils nécessités pour l application : Didier Kolb, le maitre de stage

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

AoIP - DES SOLUTIONS MODERNES

1. Formation F5 - Local Traffic Manager Configuring (LTM)

Progressons vers l internet de demain

Indicateur et tableau de bord

PACK SKeeper Multi = 1 SKeeper et des SKubes

«Nos valeurs à votre service» Genève. Business Intelligence Data Management Développement Web. Présentation Société

DEMARREZ RAPIDEMENT VOTRE EVALUATION

Fonctions avancées de document dans Word 2003 Options de collaboration dans Word 2003

Solutions McAfee pour la sécurité des serveurs

Notions de sécurités en informatique

Formations Techniques : Infrastructures Janvier - Mars 2009

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Mesures DNS à l ère du Big Data : outils et défis. JCSA, 9 juillet 2015 Vincent Levigneron, Afnic

Vulnérabilités engendrées par la virtualisation. Jean-Marie Petry / jean-marie.petry@rbs.fr Chef de Projet / Ingénieur ISIAL

«Sécurisation des données hébergées dans les SGBD»

POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document

Symantec Protection Suite Small Business Edition Une solution simple, efficace et compétitive pour les petites entreprises

La surveillance réseau des Clouds privés

Bruno ASDOURIAN Lecteur en Sciences de la Communication et des Médias Université de Fribourg Suisse

Guide d'intégration à ConnectWise

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Atelier Sécurité / OSSIR

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

TUNIS LE : 20, 21, 22 JUIN 2006

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

Formation Site Web. Menu du jour. Le web comment ça marche? Créer un site web Une solution proposée pour débuter La suite?

Bien aborder un projet SharePoint 2013

NOMADES ET SMARTPHONES EN ENTREPRISE EN TOUTE SÉCURITÉ PAR BERTRAND THOMAS ET JULIEN COULET

Impression de sécurité?

Étude des Spywares. Étudiant : Professeur responsable : En collaboration avec : DE SOUSA Bruno LITZISTORF Gérald TRUPHEME Florent Telecom System 2005

Call for Presentations

Etude de la pertinence et de l'intérêt des appliances WAF (IPS web) à l'inria

Présentation d'un Réseau Eole +

AUDIT MAINTENANCE CURATIVE MAINTENANCE PREVENTIVE HOTLINE

PROPRIÉTÉ FONCIÈRE ET DÉVELOPPEMENT TERRITORIAL DURABLE

Installation et mise en sécurité des postes de travail Windows

Sommaire. -1-Computer en bref. Web en bref. Le web 3.0,...la mobilité. Evolution du Web web1.0, web2.0, web2.b, web3.0...

CNAM-TS. Constitution et mise en place d une équipe sécurité

Votre département informatique externalisé

Découverte de réseaux IPv6

Mettez Linux en boîte avec ClearOS

Etat des lieux sur la sécurité de la VoIP

Surveillance de réseau : un élément indispensable de la sécurité informatique

Journées MATHRICE "Dijon-Besançon" DIJON mars Projet MySafeKey Authentification par clé USB

Reporting Services - Administration

Aménagements technologiques

Managed VirusScan et renforce ses services

PUISSANCE ET SIMPLICITE. Business Suite

Fiche d identité produit

Avira Professional Security Migrer vers Avira Professional Security version HowTo

LA SÉCURITÉ RÉINVENTÉE

IPS-Firewalls NETASQ SPNEGO

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Devenez : Administrateur Exchange Server 2010 certifié MCTS

Une approche positive du filtrage applicatif Web. Didier «grk» Conchaudron Sébastien «blotus» Blot

Symantec Endpoint Protection Fiche technique

SÉCURISATION DES CONNEXIONS À DISTANCE SUR LES RÉSEAUX DE CONTRÔLE

Protection pour site web Sucuri d HostPapa

Sécurité des blogs et des sites PHP : Protéger Wordpress et les sites similaires contre les pirates

«clustering» et «load balancing» avec Zope et ZEO

L identité numérique. Risques, protection

La protection des systèmes Mac et Linux : un besoin réel?

Netfilter & Iptables. Théorie Firewall. Autoriser le trafic entrant d'une connexion déjà établie. Permettre le trafic entrant sur un port spécifique

SESSION 2014 ÉPREUVE À OPTION. (durée : 4 heures coefficient : 6 note éliminatoire 4 sur 20)

Installation locale de JOOMLA SEPIA

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

La gestion des correctifs de sécurité avec WinReporter et RemoteExec

21 mars Simulations et Méthodes de Monte Carlo. DADI Charles-Abner. Objectifs et intérêt de ce T.E.R. Générer l'aléatoire.

CATALOGUE DE FORMATION INTERNET BUREAUTIQUE INFORMATIQUE..::NET-INOV.COM::..

OWASP Open Web Application Security Project. Jean-Marc Robert Génie logiciel et des TI

Transcription:

Conférence de presse Mercredi 1 er décembre 2010 Safe Gallery BCF Fribourg

Présentation Philippe JOYE

Bienvenue = L équipe de projet NetObservatory vous souhaite la bienvenue à sa première conférence de presse = et vous remercie de vous être déplacé pour nous écouter. = Merci à la Banque Cantonale de Fribourg pour l accueil et la mise à disposition de la Safe Gallery

Intervenants M. Philippe OECHSLIN Chargé de cours en sécurité informatique à l EPFL Directeur et fondateur d OS Objectif Sécurité SA M. Pascal GLOOR Security Nt Network kconsultant tchez Dreamlab btechnologies AG M. Philippe JOYE Directeur du projet NetObservatory Professeur de technologies de l information et de la communication à la HES SO/École d Ingénieurs et d Architectes de Fribourg

Conférence de presse du 1.12.10 11210 1. Salutations et présentation de NetObservatory Philippe Joye 2. Présentation du premier rapport Philippe Oechslin 3. Commercialisation Pascal Gloor 4. Conclusions Philippe Joye 5. Questions Réponses

Contexte Intranet Publications http://www.netobservatory.ch e commerce Serveur DNS netobservatory.ch Accès au Réseau L entreprise employe@netobservatory.ch Serveur de messagerie Une entreprise dispose, avec la possession d un nom de domaine Internet, d une foule de services qui lui permettent d utiliser Internet en tant qu outil de communication et de production de valeurs ajoutées

La visibilité Internet Intranet Succursales Internet Messagerie DNS http://www

La dépendance Internet Quelles sont les conséquences si: = Plus d accès Internet = Plusdeservices services demessagerie = Serveur Web hors service = Pertes et vol d information = Image dégradante (défacement)

Les risques actuels 1. Attaques aléatoires = Script kiddies = utilisation systématique d outils très puissants sans connaissances approfondies 2. Infections par malwares = Vol de données = Vol de mots de passe et d identité 3. Vecteur d infection = Utilisation du support Web comme plateforme d infection 4. Dénis de service (DoS) = Bombardement lourd de l infrastructure

La surface d attaque Une entreprise offre depuis l Internet public une surface d interactions plus ou moins grande. Toute vulnérabilité ou «porte ouverte» augmente la surface d attaque!

Mesure de la surface NetObservatory mesure la surface d attaque de l Internet linternet en Suisse!

Les objectifs NetObservatory vise les objectifs suivants: = Augmenter la sécurité de l Internet suisse = Développer des outilset des méthodes d analyse danalyse et de prévention = Offrir un service de prévention et d alarme dalarme = Offrir des services personnalisés de prévention Exigences et valeurs de NetObservatory: = Haut degré d intégrité des partenaires = Confidentialité absolue des données récoltées = Respect des règles éthiques

Financements Partenariat Public (64%) = Pôle Scientifique et Technologique du Canton de Fribourg = Cluster IT Valley = Ecole d Ingénieurs et d Architectes de Fribourg Partenariat Privé (36%) = Partenairesde développement = Sponsors Durée de 28 mois = 1.9.2009 31.12.2011

Partenaires principaux

Sponsors

Aggregate Report Philippe OECHSLIN

Méthode Récolte de données : Recherches dans des bases publiques (whois, dns) Requêtes simples des services standards (www, e mail) de tous les domaines suisses. Protection des données: Les données sont anonymisées dès que possible et stockées dans une infrastructure protégée. Les données sont utilisées uniquement pour les besoins de l'observatoire et ne sont pas transmises à des tiers.

Informations générales L'internet suisse est important: 1.2 millions de domaines en propriété de 589'570 personnes ou entreprises 615'747 sites web répartis sur 65'893 serveurs 44'774 serveurs de messagerie 30'669 serveurs DNS (résolution de noms)

Répartition des domaines.ch Par canton et habitant Par canton et habitant Presque uniforme (paradis fiscaux?)

Répartition des domaines.ch Par détenteur Pas de détenteurs dominants

Répartition des serveurs web.ch Par réseaux (AS) Pas d'hébergeurs dominants

Répartition des serveurs web.ch Par logiciel du serveur web Apache domine le marché suisse encore plus qu'à l'étranger risque en cas de problème Apache

Répartition des serveur DNS.ch Par nom du serveur Une panne peut bloquer 15% des domaines en.ch

Qualité des sites sécurisés (HTTPS) Vérification des certificats Un tiers n'est pas vérifiable

Qualité des sites sécurisés (HTTPS) Algorithme de hashage utilisé Les fournisseurs réagissent aux failles de MD5 (2005+2008)

Répartition des CMS Content tmanagement tsystem Par type Joomla, Typo3 et Wordpress représentent t 85% de part de marché

Répartition des CMS Par canton Typo3 crée un e Röschtigraben!

Vulnérabilité des CMS Par CMS 80% des Typo3 ne sont pas à jour, 57% de Wordpress non plus En tout 21'632 sites

Vulnérabilité des serveurs Web Apache(données Microsoft pas disponibles) La moitiédes serveurs e rsapache ontdes vulnérabilités documentées!

Ports ouverts Ports ouverts sur les serveurs scannés Chaque port ouvert est une porte d'entrée potentielle

Le futur IPv6 prend de l'importance Dès 2012 il n'y aura plus d'adresses IPv4 disponibles

Conclusions Le premier aggregate report montre que: Nous avons un outils d'observation efficace L'internet suisse est varié Les propriétaires des sites prennent des risques Les serveurs web ne sont pas à jour Les CMS ne sont pas à jour Les certificats ne sont pas bien configurés Des bases de données sont livrées à Internet Il y a un besoin réel d'observation et d'information

Business Development Pascal GLOOR

Business Development Creation of NetObservatory Institute in Q12011 Focused on Swiss Internet security Regular reporting Business products Education & Information

Business Development Reporting (global statistics) Aggregate Report (public) Branch specialised reports (SMEs, hosting providers, access providers) Custom / on demand reports

Business Development Business products SMEs (through Systems Integrators, IT companies) Hosting providers Internet access providers

Business Development Education & Information Security information (web site) Training of best practice for professionals and SME managers Information conferences

Business Development Contact NetObservatory Institute Pascal Gloor pascal.gloor@netobservatory.ch 079 346 00 26

Prochains rendez vous 25 janvier 2011 = Conférence publique à l EIA FR = Enquête auprès de 3000 entreprises suisses Printemps 2011 = Lancement tdes services payants

Conclusions et perspectives = NetObservatory répond à un vrai besoin de la communauté Internet = NetObservatory répond à un vrai besoin des entreprises = Champ d exploration et de prévention très étendu = Enormes perspectives de développement

Merci de votre attention

Questions réponses