- "Analyse d'un botnet artisanal", Julien Lenoir (ESEC Sogeti)
Suite à une réponse sur incident viral chez un de nos clients, nous avons été amenés à étudier un botnet. Analyse des binaires, cartographie du réseau des serveurs de contrôle et étude du 'business model' mis en œuvre nous ont permis de mieux cerner le profil des attaquants. Plus investisseurs et opportunistes que véritables professionnels, leur entreprise n'en reste pas moins efficace.
- "Design et implémentation d'une solution de filtrage ARP", Patrice Auffret (Thomson) [PDF]
Dans une entreprise, certains métiers sont difficilement conciliables avec un lourd filtrage de l'accès à Internet (proxy HTTP avec authentification, filtrage par listes blanches/grises/noires). C'est dans ce cadre que nous avons mis en place une architecture permettant un accès "full Internet" contournant ce filtrage, et permettant de se prémunir contre le double attachement afin d'éviter la contamination d'un lien réseau a un autre. Nous allons montrer comment la solution a été pensée et implémentée au travers d'un outil de filtrage ARP.