Sysdream : bienvenue sur le blog sécurité informatique

Publié le par VAYSSADE Willy

BLOG SYSDREAM : Willy VAYSSADE, Responsable Commercial, Sales Manager, Sysdream IT Security Services


TEST:
 

Ouvrages Sécurité Informatique

Hacking sur le Web 2.0

 

Hacking sur le Web 2.0
Protégez votre architecture Web 2.0 contre la dernière vague de cybercriminalité À l'heure du Web 2.0 et des interfaces utilisateurs dynamiques, complexes et très réactives, comment allier facil...

Nos Partenaires



BBS

Hakin9

Microsoft Partner

Squale Systems

ServAlliance

Prochaines formations Sysdream

 

 

En ce moment :
Les prochaines sessions de formation Sysdream Ethical Hacking et Certifications en Sécurité:

Hacking et Sécurité les Fondamentaux (HSF) Inscrivez vous à la session du 22 au 23 janvier

Hacking et Sécurité : Expert (HSE) Inscrivez vous à la session du 23 au 27 février

ECCouncil "Certified Ethical Hacker" (CEHv6) Inscrivez vous à la session du 23 au 27 février

Hacking et Sécurité Avancé (HSA) Inscrivez vous à la session du 24 au 27 mars

 

 

SYSDREAM aujourd'hui

 

 Laboratoire de recherche en sécurité informatique et centre de formation agréé, Sysdream est un regroupement d’experts reconnus qui apportent aux organisations leur savoir-faire pour leurs missions de :

  • Conseil en sécurité du SI (tests de pénétration, audits systèmes),
  • Formation de leurs collaborateurs (Pratiquer des tests de sécurité, administration sécurisée ...).
  • Développement interne (Portails e-business, applicatifs de sécurité, site e-commerce ...).

 

 

 

NEWS

 

 

Sysdream garantit ses dates de formations

Dans l'optique de fournir toujours plus de confort à nos stagiaires, Sysdream garantit les dates de formations suivies par le logo . Ces dates garanties sont des sessions dont le nombre de stagiaires est suffisant à l'établissement de la formation.

Testez vos connaissances en Sécurité Informatique avec les QCM Sysdream

Vous venez de suivre une formation chez Sysdream ou vous envisagez d'en suivre une, vous pouvez dès à présent tester vos connaissances en répondant aux différents questionnaires proposés.

Testez vos connaissances

Fongecif
Sysdream / Sécurité Informatique : Securite informatique, IT Security Services, Audit, Consulting, Developpement, Formations ...

Les offres de reconversion Fongecif en Sécurité Informatique.

Consultez les programmes Sysdream 2008-2009

Licence Professionnelle CDAISI

La Licence professionnelle "Ethical Hacking", appelée CDAISI (Collaborateur pour la Defense et l'Anti-Intrusion des Systèmes Informatiques) ouvrira à la rentrée de septembre 2008 (à Maubeuge).

Cette licence unique en france aura pour slogan : "Apprendre l'attaque pour mieux se défendre". Les techniques des pirates informatiques sont détaillées puis appliquées afin de les comprendre pour ensuite les contrer plus efficacement. Un groupe de 26 etudiants apprendra les failles de type applicatives, physiques, web, réseaux et humaines. Des professionnels du secteur interviendront comme le cabinet d'audit en sécurité informatique Sysdream.

Pour plus de renseignements vous pouvez contacter directement le standard de l'IUT de Maubeuge : +33 3 27 53 17 70.

Emission spéciale Revu & Corrigé sur la cybercriminalité sur France5

Regardez la présentation de Sysdream, une école d'Ethical Hacking...

Téléchargez la vidéo !

Nouvelle technique d'injection de code

L'injection de code dans un processus est une technique connue depuis plusieurs années dans la sécurité informatique, et largement utilisée par de nombreux malwares, et de fait contrée par de nombreux logiciels anti-malware. Il existe cependant un moyen de contourner ces détections, tout en assurant l'injection d'une dll dans l'espace mémoire d'un autre processus, et cela de manière furtive, à l'insu de ces logiciels anti-malware.

La Cyber guerre sur France Inter

Le nouveau visage de la guerre de l’information ou comment les attaques se sont multipliées ces derniers temps :

Ecoutez l’interview de Sysdream sur France Inter dans l’émission « Et pourtant elle tourne »

Ecoutez toute l’emission

 

Forum Sysdream

Sysdream ouvre un forum technique, destiné aux professionnels, sur lequel vous pourrez demander à nos consultants toute précision ou conseil relatif à nos cours ou aux questions techniques que vous vous posez sur la Sécurité Informatique!

Accès au forum

A la une: Exploitation d'un Stack overflow sur Windows Vista

Un cours video entièrement en français sur la protection ASLR de Vista. Cette video vous permettra de mieux comprendre les mécanismes de protection proposés par Windows Vista et leurs limites concernant la sécurité informatique.

- Vidéo en français
- English video

Toutes les news

 

 

 





Publicité
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article
S
Très bon blog ! Merci pour les infos :)
Répondre
V
<br /> Alertes<br /> Attention : nouveau ver « Here you have »<br /> [ 10/09/2010 18:06 ]<br /> <br /> Attention, depuis le 9 septembre 2010, un nouveau ver se propage par les courriels. Ce type de ver n’est pas nouveau, le virus « I love you » avait utilisé la même technique de propagation il y a<br /> plus de dix ans.<br /> <br /> Ce ver se propage principalement via la messagerie en parcourant le carnet d’adresses de votre client de messagerie et en envoyant un courriel à tous vos contacts. Ce courriel peut notamment avoir<br /> comme titre « Here you have » mais aussi d’autres variantes.<br /> <br /> Cliquer ici pour en savoir plus ...<br /> Vulnérabilité importante dans Adobe Reader et Adobe Acrobat<br /> [ 9/09/2010 09:35 ]<br /> <br /> Une importante vulnérabilité affecte les logiciels Adobe Reader et Adobe Acrobat. Des codes malveillants exploitant cette vulnérabilité circulent déjà sur internet.<br /> <br /> <br />
Répondre
V
<br /> - Actualités : La garde civile espagnole a annoncé avoir démantelé le plus important réseau mondial d'ordinateurs piratés -<br /> <br /> Le démantèlement, mené en collaboration avec le FBI américain, a permis d'interpeller trois Espagnols qui dirigeaient ce réseau. 13 millions de machines auraient été piratés.<br /> <br /> Des délinquants pouvaient soutirer des données personnelles, notamment bancaires, à l'insu des propriétaires des ordinateurs..<br /> <br /> <br /> Sont concernés des particuliers, des entreprises privée et des organismes publics.<br /> <br /> Sur l'ordinateur du responsable de ce réseau arrêté en février au pays Basque espagnol (nord), la garde civile a retrouvé des informations personnelles concernant 800.000 usagers. Selon la garde<br /> civile, cette personne vivait de ce réseau d'ordinateurs "esclaves" en le louant à des tiers à des fins délictuelles.<br /> <br /> <br />
Répondre
V
<br /> Le top des formations en sécurité des systèmes d'information :<br /> <br /> EC COUNCIL<br /> <br /> http://www.eccouncil.org/<br /> <br /> <br />
Répondre
W
<br /> Vous ouvrez votre PC, vous insérez une clé usb et vous voulez copier des fichiers de cette clé, cependant un message vous précise qu'un cheval de Troie (Trojan) est présent! Vous voulez supprimer<br /> ce trojan et vous vous rendez compte que cela vous fait perdre tous vos documents. N'oubliez pas de sauvegarder vos données, images ou fichiers tant qu'ils ne sont pas contaminé! Ca m'est arrivé<br /> c'est pour cela que je vous dit cela mais j'avais fait une sauvegarde ailleurs dans un endroit neutre!<br /> <br /> <br /> Un cheval de Troie (ou trojan) est un logiciel d’apparence légitime, mais conçu pour exécuter subrepticement (de façon cachée) des actions à l’insu de l'utilisateur. En général, un cheval de Troie<br /> tente d’utiliser les droits appartenant à son environnement pour détourner, diffuser ou détruire des informations, ou encore pour ouvrir une porte dérobée qui permettra à un attaquant de prendre, à<br /> distance, le contrôle de l'ordinateur.<br /> Windows Live Messenger, le téléchargement de programmes gratuits et le partage des programmes ou autres fichiers sont les principales sources de diffusion des chevaux de Troie. Ils sont également<br /> très fréquents dans certains types de courriels.<br /> <br /> o 2.2 Liens externes<br /> <br /> Un cheval de Troie n’est pas un virus informatique, en ce sens qu'il ne se reproduit pas par lui-même, fonction essentielle pour qu’un logiciel puisse être considéré comme un virus. Un cheval de<br /> Troie est conçu pour être reproduit lors de téléchargements ou de copies par des utilisateurs naïfs, attirés par les fonctionnalités du programme.<br /> Les chevaux de Troie servent très fréquemment à introduire une porte dérobée sur un ordinateur. L’action nuisible à l’utilisateur est alors le fait qu’un pirate informatique peut à tout moment<br /> prendre à distance (par Internet) le contrôle de l’ordinateur.<br /> Un cheval de Troie se compose de deux parties distinctes : la partie "client" et la partie "serveur". La partie serveur est le composant envoyé à la victime tandis que la partie client reste sur<br /> l'ordinateur du pirate. La partie serveur est envoyée par courriel et se présente sous la forme d'une amélioration d'un logiciel (ex : MSN, Adobe Photoshop, Safari ...). Il peut aussi se présenter<br /> sous la forme d'un test de QI ou d'un jeu à but lucratif. Bref, les formes sont multiples. Attention, dites-vous bien que jamais une entreprise de micro-informatique ne proposera des améliorations<br /> par courriel. Le cheval de Troie se glisse donc dans l'ordinateur et s'installe dans le registre windows , surtout lorsqu'il a pour mission de se lancer au redémarrage (pour aller le voir tapez<br /> "Regedit" dans Exécuter du menu Démarrer, vous comprendrez mieux pourquoi). Là, il ouvre une porte dérobée (backdoor en anglais), sur le port choisi par le pirate de l'ordinateur et établi une<br /> connexion avec l'ordinateur pirate. La partie client, elle, s'occupe d'envoyer les instructions a la partie serveur logé dans l'ordinateur de la victime. Le pirate peut alors contrôler la totalité<br /> des commandes exécutables sur un PC (il peut contrôler la souris, le clavier mais aussi imprimer, formater le disque dur, activer une webcam, etc..).<br /> <br /> Il existe 2 types de trojan : -les trojan en connexion direct (de moins en moins utilisés) ou c'est le pirate qui se connecte à la victime mais il faut que le pirate dispose de l'ip de sa victime .<br /> -les "Remote connections" là c'est la victime qui se connecte au pirate . Le pirate lui possède une liste ou chacune de ses victimes connectés sont affichées . Il peut ainsi diffuser son trojan à<br /> grande échelle, mais parfois il est détecté, détruit et son état de nuisance réduit à néant.<br /> <br /> <br />
Répondre