Aurélie MOREAUX & Philippe CHEVAUX Option RIO - Exposé Outils de test et d’analyse de la vulnérabilité de la VoIP Aurélie MOREAUX & Philippe CHEVAUX Janvier 2007 Vulnérabilité VoIP
Les outils de test et d’analyse SOMMAIRE La VoIP en bref Intérêts Attaques Sécurisation Les outils de test et d’analyse SiVuS WireShark Questions / Réponses Janvier 2007 Vulnérabilité VoIP
La VoIP en Bref Les intérêts Un seul réseau Même « tuyau » pour voix et data Administration simplifiée Développement d’applications à valeur ajoutée aisé Vidéo conférence, Messagerie unifiée, ... Coûts moindres Janvier 2007 Vulnérabilité VoIP
La VoIP en Bref Les attaques Sur les couches basses ARP, MITM, ... Sur les protocoles VoIP SIP, MGCP, H323 DoS, ... Sur les protocoles secondaires DNS, DHCP, ... Janvier 2007 Vulnérabilité VoIP
La VoIP en Bref La sécurisation Des couches basses Configuration de VLAN Filtrage par port des adresses MAC Du réseau Contrôle d’accès par filtrage IP IPSec, DNSSec,... Des protocoles SSL/TLS SecureRTP MiKEY Janvier 2007 Vulnérabilité VoIP
Les outils de test et d’analyse SiVuS SIP Vulnerability scanner WireShark Anciennement Ethereal L’analyseur de protocoles par excellence !! Janvier 2007 Vulnérabilité VoIP
Démo SiVuS WireShark Présentation de l’interface Ecoute d’une conversation TutTelNet Janvier 2007 Vulnérabilité VoIP
Conclusion Questions / Réponses Janvier 2007 Vulnérabilité VoIP