security of networks (fr)
TRANSCRIPT
Club Scurit Informatique ENSI 2014/2015Les Rseaux
Formation #2
Sayf Eddine Hammemi (Sayf Piratos)
Club Scurit Informatique ENSI 2014/2015
Les Rseaux, c'est quoi?
Club Scurit Informatique ENSI 2014/2015
Dfinition:
Un rseau informatique, ou plus simplement "rseau", est un ensemble d'quipements relis entre eux dans le but d'changer des informations.
Club Scurit Informatique ENSI 2014/2015
Ok, mais comment on s'change les informations?
Pour controler le flux des informations echanges par les quipements du rseau il fallut mettre en place des protocoles de communication:
TCP/IP, UDP, ARP etc
Club Scurit Informatique ENSI 2014/2015
Club Scurit Informatique ENSI 2014/2015
Club Scurit Informatique ENSI 2014/2015
Club Scurit Informatique ENSI 2014/2015
Les attaques sur un rseau
MITM ( man in the middle )
ARP spoofing
Sniffing
DNS spoofing
etc
Club Scurit Informatique ENSI 2014/2015
L'attaque MITM
Club Scurit Informatique ENSI 2014/2015
L'attaque MITM
L'attaque de l'homme du milieu (HDM) ou man in the middle attack (MITM) est une attaque qui a pour but d'intercepter, lire et modifier les communications entre deux parties
Club Scurit Informatique ENSI 2014/2015
Le Sniffing
Le sniffing est laction dcouter le trafic sur un rseau laide de drones appels sniffers
Club Scurit Informatique ENSI 2014/2015
ARP spoofing
L'ARP spoofing, ou ARP poisoning, est une technique utilise en informatique pour attaquer tout rseau local utilisant le protocole de rsolution d'adresse ARP, les cas les plus rpandus tant les rseaux Ethernet et Wi-Fi.
Club Scurit Informatique ENSI 2014/2015
DNS spoofing
une technique permettant de leurrer les serveurs DNS afin de leur faire croire qu'ils reoivent une rponse valide une requte qu'ils effectuent, alors qu'elle est frauduleuse. Une fois que le serveur DNS a t empoisonn, l'information est mise dans un cache, rendant ainsi vulnrable tous les utilisateurs de ce serveur
Club Scurit Informatique ENSI 2014/2015
DNS spoofing
Club Scurit Informatique ENSI 2014/2015
la pratique
Club Scurit Informatique ENSI 2014/2015
10/13/14
Click to edit the title text formatCliquez pour modifier le style du titre