Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Détection de tunnels en périphérie du réseau
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Assistance Technique
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Détection de tunnels en périphérie du réseau
Accès au contenu
Début de la présentation
Version PDF
[383 Ko]
Version Adobe Flash
Description
Présentation de la problématique des tunnels dans HTTP/HTTPS/ICMP/DNS. Moyens de détection par examen des journaux, présentation de méthodes d'analyse protocolaires et statistiques. Présentation de l'outil de détection moltunnel développé par HSC.
Contexte & Dates
Présentation effectuée à SSTIC06, le 2 juin 2006.
Auteur
Alain Thivillon (Alain.Thivillon@hsc.fr) , Guillaume Lehembre (Guillaume.Lehembre@hsc.fr)
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Agenda
Problématique des tunnels
Tunnels HTTP / HTTPS - 1
Tunnels HTTP / HTTPS - 2
Tunnels HTTP commerciaux ...
Tunnels ICMP
Tunnels DNS - 1
Tunnels DNS - 2
Détection de tunnels - Journaux
Détection de tunnels - 1
Détection de tunnels - 2
Détection de tunnels - 3
Exemples
Moltunnel - 1
Moltunnel - 2
Moltunnel - 3
Moltunnel - Problèmes
Conclusions
Documents liés
Architectures de sécurité
Évolution des attaques de type Cross Site Request Forgery
[1 juin 2007 -
]
Détection de tunnels aux limites du périmètre
[2 juin 2006 -
]
Comment faire sa sécurité Internet
[5 janvier 2002 -
]
Architecture à mettre en place sur un réseau d'entreprise connecté à l'Internet
[18 décembre 2001 -
]
Comment mettre en place des systèmes de sécurisation ?
[29 mars 2001 -
]
Comment intégrer les VPN dans les dispositifs de sécurité ?
[29 septembre 1999 -
]
TAFIM - Technical Architecture Framework for Information Management
[mai 1997 -
]
Comment bâtir une architecture de sécurité Internet ?
[octobre 1995 -
]
HTTP (HyperText Transfer Protocol)
Les webshells, véritable menace pour les SI ?
[1 décembre 2009 -
]
Évolution des attaques de type Cross Site Request Forgery
[1 juin 2007 -
]
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Détection de tunnels aux limites du périmètre
[2 juin 2006 -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
Outil Subweb
[Relais inverse HTTP -
]
Perspectives et Inconvénients des nouvelles versions de HTTP
[24 octobre 1996 -
]
HTTP/1.1
[6 juin 1996 -
]
Aspects de HTTP/1.1 pour la réalisation d'un relais de sécurité
[19 mars 1996 -
]
SSL (Secure Socket Layer)
Sécurité des transmissions : IPsec, SSL, SSH
Détection de tunnels aux limites du périmètre
[2 juin 2006 -
]
Les firewalls ne sont pas morts
[10 mai 2005 -
]
Multiplexage des flux applicatifs dans SSL/TLS dans les VPN SSL
[7 avril 2005 -
]
SSLTunnel pour Windows
[22 septembre 2004 -
]
FTP sur SSL
[2 août 2004 - ]
SSLTunnel : un VPN tout-terrain
[4 février 2004 -
]
Outil SSLTunnel
[VPN PPP dans SSL -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
OpenSSL et ses usages
[6 novembre 2002 -
]
Les attaques du singe intercepteur contre SSH et HTTPS
[23 janvier 2002 -
]
Apache : hôtes virtuels et SSL (mod_ssl)
[21 décembre 2001 -
]
Utilisation d'OpenSSL pour les applications SSL/TLS
[21 décembre 2001 -
]
Pourquoi HTTPS n'est pas de la sécurité web
[7 mai 2001 -
]
Les attaques du singe intercepteur contre SSH et HTTPS
[6 février 2001 -
]
Installation de postfix avec TLS (serveur de mail sécurisé)
[30 novembre 2000 -
]
Le chiffrement des échanges : IPsec, SSL, SSH
[26 septembre 2000 -
]
SMTP-TLS : Vers la sécurisation de SMTP
[11 septembre 2000 -
]
Le chiffrement des échanges : IPsec, SSL, SSH
[26 avril 2000 -
]
La sécurité des échanges avec Linux : SSL, IPsec, SSH
[1 février 2000 -
]
Secure Socket Layer (SSL)
[22 avril 1997 -
]
Réseaux privés virtuels
Détection de tunnels aux limites du périmètre
[2 juin 2006 -
]
Multiplexage des flux applicatifs dans SSL/TLS dans les VPN SSL
[7 avril 2005 -
]
SSLTunnel pour Windows
[22 septembre 2004 -
]
SSLTunnel : un VPN tout-terrain
[4 février 2004 -
]
Outil SSLTunnel
[VPN PPP dans SSL -
]
Les IP VPN avec des tunnels IPsec
[12 septembre 2001 -
]
Comment intégrer les VPN dans les dispositifs de sécurité ?
[29 septembre 1999 -
]
Les protocoles de tunnelisation et de sécurisation des échanges
[29 septembre 1999 -
]
Les tunnels chiffrés sous Linux
[18 juin 1999 -
]
Droits d'auteur
© 2006, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 3 juin 2006 à 12:28:08 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants