Mémoire de 3 ème Année - Veille en sécurité et traitement des alertes BERGERAS Thibault - JEUDY François - VENCE Eric 3 BR BERGERAS Thibault - JEUDY François - VENCE Eric 3 BR Groupe RET01 – MEM10
Activité de veille en sécurité Activité de veille en sécurité Politique de sécurité Politique de sécurité Organismes Organismes CERTs CERTs BERGERAS Thibault - JEUDY François - VENCE Eric1/16 Veille en sécurité et gestion des alertes Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
BERGERAS Thibault - JEUDY François - VENCE Eric 2/16 Activité de veille en sécurité Besoins Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Sécurité Intégrité Disponibilité Confidentialité
BERGERAS Thibault - JEUDY François - VENCE Eric3/16 Activité de veille en sécurité Collecte de l’information Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Inventaire Inventaire Entités physiques du réseau Entités physiques du réseau OS, services, normes de cryptage OS, services, normes de cryptage Outils de statistiques, mesures et analyse Outils de statistiques, mesures et analyse Plan d’adressage Plan d’adressage
BERGERAS Thibault - JEUDY François - VENCE Eric 4/16 Activité de veille en sécurité Collecte de l’information Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Collecte Collecte Listes de diffusion Listes de diffusion Sites web Sites web Newsgroups Newsgroups IRC IRC Qualifier les sources Qualifier les sources Fiabilité Fiabilité Criticité Criticité
BERGERAS Thibault - JEUDY François - VENCE Eric5/16 Activité de veille en sécurité Diffusion & Objectifs Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Diffusion dans l’entreprise Diffusion dans l’entreprise Bulletins Bulletins Liste de diffusion Liste de diffusion Site Intranet Site Intranet Affichage papier Affichage papier OBJECTIFS OBJECTIFS PRÉVENTION SÉCURITÉ ABSOLUE
BERGERAS Thibault - JEUDY François - VENCE Eric 6/16 Politique de sécurité Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Besoins en fonction du métier Besoins en fonction du métier Identifier les risques Identifier les risques Limiter les risques Limiter les risques Règles de conduite Règles de conduite Faire évoluer la politique de sécurité Faire évoluer la politique de sécurité
Recherche des modifications Recherche des modifications Dans le système Dans le système Des données Des données Recherche des traces de l’intrus Recherche des traces de l’intrus Examen des fichiers journalistiques Examen des fichiers journalistiques Recherche d’un sniffer Recherche d’un sniffer BERGERAS Thibault - JEUDY François - VENCE Eric 7/16 Politique de sécurité Analyse de l’intrusion Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
BERGERAS Thibault - JEUDY François - VENCE Eric8/16 Politique de sécurité Les enseignements Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs Attaque Mesures de Réparation Analyse des dommages Enseignements
BERGERAS Thibault - JEUDY François - VENCE Eric9/16 Différents organismes Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs OSSIR (Observatoire de la Sécurité des Systèmes d’Information et des Réseaux) OSSIR (Observatoire de la Sécurité des Systèmes d’Information et des Réseaux) SANS (SysAdmin, Audit, Network, Security) SANS (SysAdmin, Audit, Network, Security) Le CVE (Common Vulnerability Exposure) Le CVE (Common Vulnerability Exposure) Les listes de diffusion Les listes de diffusion Les constructeurs et éditeurs Les constructeurs et éditeurs Les sociétés commerciales Les sociétés commerciales
Le premier CERT créé en 1988 Le premier CERT créé en 1988 Suite à la propagation d’un virus sur le réseau D’autres CERTs se sont ensuite créés D’autres CERTs se sont ensuite créés Création du FIRST en 1990 Difficulté de connaître le nombre de CERTs Difficulté de connaître le nombre de CERTs En 2003: 188 connus BERGERAS Thibault - JEUDY François - VENCE Eric 10/16 Les CERTs Historique Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
Association loi 1901 Association loi 1901 Correspondants sécurité Correspondants sécurité Réseau d’experts Réseau d’experts Coopération avec les autres CERTs Coopération avec les autres CERTs BERGERAS Thibault - JEUDY François - VENCE Eric11/16 Les CERTs Fonctionnement Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
Proactif: diffusion d’informations Proactif: diffusion d’informations Réactif: en cas d’incident Réactif: en cas d’incident Pression sur les constructeurs pour résoudre les vulnérabilités. Pression sur les constructeurs pour résoudre les vulnérabilités. BERGERAS Thibault - JEUDY François - VENCE Eric 12/16 Les CERTs Leur rôle Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
Prévention par diffusion des précautions à prendre Prévention par diffusion des précautions à prendre Maintenance d’une base de données des vulnérabilités Maintenance d’une base de données des vulnérabilités Envoi d’avis, d’alertes, de notes d’information Envoi d’avis, d’alertes, de notes d’information BERGERAS Thibault - JEUDY François - VENCE Eric13/16 Les CERTs La diffusion de l’information Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
Envoi d’un formulaire au CERT lors d’un incident sur un site Envoi d’un formulaire au CERT lors d’un incident sur un site Traitement de l’alerte: Analyse des symptômes Traitement de l’alerte: Analyse des symptômes Solution: Solution: Proposition d’un correctif à appliquer Proposition d’un correctif à appliquer Outils de détection d’intrusion. Outils de détection d’intrusion. BERGERAS Thibault - JEUDY François - VENCE Eric 14/16 Les CERTs En cas d’incident Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
Importante coopération entre tous les CERTs. Importante coopération entre tous les CERTs. Diffusion d’information + Traitement d’incidents Diffusion d’information + Traitement d’incidents Organismes les plus sollicités BERGERAS Thibault - JEUDY François - VENCE Eric15/16 Les CERTs Avantages Activité de veille en sécurité Politique de sécurité Différents organismes Les CERTs
BERGERAS Thibault - JEUDY François - VENCE Eric 3 BR BERGERAS Thibault - JEUDY François - VENCE Eric 3 BR Groupe RET01 Questions ?