security of networks (fr)

download security of networks (fr)

If you can't read please download the document

Transcript of security of networks (fr)

Club Scurit Informatique ENSI 2014/2015Les Rseaux

Formation #2

Sayf Eddine Hammemi (Sayf Piratos)

Club Scurit Informatique ENSI 2014/2015

Les Rseaux, c'est quoi?

Club Scurit Informatique ENSI 2014/2015

Dfinition:

Un rseau informatique, ou plus simplement "rseau", est un ensemble d'quipements relis entre eux dans le but d'changer des informations.

Club Scurit Informatique ENSI 2014/2015

Ok, mais comment on s'change les informations?

Pour controler le flux des informations echanges par les quipements du rseau il fallut mettre en place des protocoles de communication:

TCP/IP, UDP, ARP etc

Club Scurit Informatique ENSI 2014/2015

Club Scurit Informatique ENSI 2014/2015

Club Scurit Informatique ENSI 2014/2015

Club Scurit Informatique ENSI 2014/2015

Les attaques sur un rseau

MITM ( man in the middle )

ARP spoofing

Sniffing

DNS spoofing

etc

Club Scurit Informatique ENSI 2014/2015

L'attaque MITM

Club Scurit Informatique ENSI 2014/2015

L'attaque MITM

L'attaque de l'homme du milieu (HDM) ou man in the middle attack (MITM) est une attaque qui a pour but d'intercepter, lire et modifier les communications entre deux parties

Club Scurit Informatique ENSI 2014/2015

Le Sniffing

Le sniffing est laction dcouter le trafic sur un rseau laide de drones appels sniffers

Club Scurit Informatique ENSI 2014/2015

ARP spoofing

L'ARP spoofing, ou ARP poisoning, est une technique utilise en informatique pour attaquer tout rseau local utilisant le protocole de rsolution d'adresse ARP, les cas les plus rpandus tant les rseaux Ethernet et Wi-Fi.

Club Scurit Informatique ENSI 2014/2015

DNS spoofing

une technique permettant de leurrer les serveurs DNS afin de leur faire croire qu'ils reoivent une rponse valide une requte qu'ils effectuent, alors qu'elle est frauduleuse. Une fois que le serveur DNS a t empoisonn, l'information est mise dans un cache, rendant ainsi vulnrable tous les utilisateurs de ce serveur

Club Scurit Informatique ENSI 2014/2015

DNS spoofing

Club Scurit Informatique ENSI 2014/2015

la pratique

Club Scurit Informatique ENSI 2014/2015

10/13/14

Click to edit the title text formatCliquez pour modifier le style du titre