|
|
 | |  |  | JBoss AS: exploitation et sécurisation |  |
 |
 |
Accès au contenu |
|
Début de la présentation
Version PDF [954 Ko]
Version Adobe Flash
|
 |
 |
Description |
|
Conférence présentant les différentes failles de sécurité présentes par défaut sur un serveur JBoss AS 4, 5 et 6 ainsi que les différents mécanismes permettant sa bonne sécurisation.
|
 |
 |
Contexte & Dates |
|
Présentation effectuée au SSTIC 2010, le
11 juin 2010.
|
 |
 |
Auteur |
|
Renaud Dubourguais |
 |
 |
Langue et Nature |
|
[
-
]
|
 |
 |
Résumé & Table des matières |
|
Page de garde
Pourquoi JBoss AS ?
Architecture Interne
L'implémentation JMX
L'implémentation JMX
JBoss AS et sécurité
JBoss AS et sécurité
Contexte de l'intrusion
Contexte de l'intrusion
MBean de déploiement
JBoss AS 4: état de l'art d'exploitation
Cas de base: la JMX Console
Les scripts BeanShell
Sécurisation triviale ?
Intrusion en interne: RMI/JRMP
Intrusion en interne: RMI/JRMP
RMI/JRMP : principe de sécurisation
Web Console, l'interface « oubliée » (1/3)
Web Console, l'interface « oubliée » (2/3)
Web Console, l'interface « oubliée » (3/3)
RMI/HTTP, l'ultime solution (1/3)
RMI/HTTP, l'ultime solution (2/3)
RMI/HTTP, l'ultime solution (3/3)
Intrusion sur JBoss AS 5 et 6
Intrusion sur JBoss AS 5 et 6
JMX Connector
Admin Console
Mots de la fin
Mots de la fin
Questions ?
|
 |
 |
Documents liés |
|
|
 |
 |
Droits d'auteur |
|
© 2010, Hervé Schauer Consultants, tous droits réservés. |
 |
|