Régis Senet

Retours sur le SSTIC – 17e édition – Jour 3

SSTIC

Le quantique, c’est fantastique ! Par Xavier Bonnetain (Inria) Le chercheur à l’Inria, Xavier Bonnetain, a présenté dans cette conférence les conséquences de l’apparition d’ordinateurs quantiques pour le domaine de la cryptographie. En effet, le domaine de l’informatique quantique est déjà depuis quelque temps un sujet d’actualité. De nombreux états et grandes entreprises n’hésitent pas à…

En savoir plus

BSSI sera présent au SSTIC 2019

SSTIC

Chaque année depuis sa première version en 2003, le Symposium sur la Sécurité des Technologies de l’Information et des Communications (SSTIC) se tiendra à Rennes du 05 au 07 juin 2019. Cette année, le couvent des Jacobins permettra d’accueillir 800 passionnées de CyberSécurité. Les conférences proposées en français et en anglais sont les suivantes :…

En savoir plus

La sécurité du standard WPA3 mise à mal par la publication des vulnérabilités Dragonblood

1. Introduction Le WPA3 est le dernier standard ayant vu le jour permettant d’assurer la confidentialité ainsi que l’intégrité des données transitant par le biais d’une connexion Wi-Fi. Deux chercheurs en sécurité (Mathy Vanhoef et Eyal Ronen) viennent de dévoiler des vulnérabilités impactant le protocole WPA3. Ce dernier, lancé en juin 2018, était une mise…

En savoir plus

BSSI partenaire de l’édition 2019 du FIC

Les années passent mais elles sont loin de se ressembler, surtout lorsqu’il s’agit de CyberSécurité. Mais, comme chaque année depuis fort fort longtemps BSSI est de nouveau partenaire du FIC (Forum International de la Cybersécurité) ! Pour son édition numéro 11, le FIC prendra à nouveau place les 22 et 23 janvier 2019 au Grand…

En savoir plus

SSL / TLS : Que se passe-t-il le 30 juin 2018 ?

PCI-DSS

La date du 30 juin 2018 n’est peut-être pas aussi connue que celle du 25 mai 2018 avec l’application du RGPD, néanmoins, cette dernière représente également une avancée essentielle dans le monde de la sécurité des systèmes d’information. En effet, le 30 juin 2018 correspond à la date à laquelle tous les sites Web devront…

En savoir plus

Retours sur le SSTIC – 16e édition – Jour 3

SSTIC

Starve for Erlang cookies to gain Remote Code Execution (Par Guillaume Teissier) Guillaume a exposé les travaux qu’il a mené sur le langage et l’environnement d’exécution Erlang qui a été créé par Ericsson pour les systèmes Télécom. Ce stack est encore utilisé aujourd’hui dans les équipements réseau et spécialement dans les équipements de type cœur…

En savoir plus

Retours sur le SSTIC – 16e édition – Jour 2

SSTIC

Machines virtuelles protégées (Par Jean Baptiste Galet) Jean Baptiste Galet a commencé par poser une problématique sur les moyens qu’il faut utiliser pour protéger une machine virtuelle sensible (administration réseau, stockage ou sauvegarde) d’un attaquant déjà positionné au niveau de l’hyperviseur ou du serveur physique de la victime. D’après l’orateur, les objectifs de cette protection…

En savoir plus

Retours sur le SSTIC – 16e édition – Jour 1

SSTIC

Le Symposium sur la Sécurité des Technologies de l’Information et des Communications (SSTIC) réunit de nombreux professionnels de la sécurité informatique pendant 3 jours à Rennes pour traiter de divers sujets techniques dans l’ensemble des domaines de la sécurité informatique. Cette année, BSSI était présent à la 16e édition. Dans cet article nous vous proposons…

En savoir plus