Cyberterrorisme en France - Hackfest 2016

40

Transcript of Cyberterrorisme en France - Hackfest 2016

Page 1: Cyberterrorisme en France - Hackfest 2016
Page 2: Cyberterrorisme en France - Hackfest 2016
Page 3: Cyberterrorisme en France - Hackfest 2016

attaques graves et à grande échelle

un État

Page 4: Cyberterrorisme en France - Hackfest 2016

« opérateurs de services essentiels »

• Notification obligatoire

Page 5: Cyberterrorisme en France - Hackfest 2016
Page 6: Cyberterrorisme en France - Hackfest 2016
Page 7: Cyberterrorisme en France - Hackfest 2016
Page 8: Cyberterrorisme en France - Hackfest 2016
Page 9: Cyberterrorisme en France - Hackfest 2016

aspect offensif

des attributions particulières

Page 10: Cyberterrorisme en France - Hackfest 2016

règlementation

d'inspection d'audit

Page 11: Cyberterrorisme en France - Hackfest 2016
Page 12: Cyberterrorisme en France - Hackfest 2016
Page 13: Cyberterrorisme en France - Hackfest 2016
Page 14: Cyberterrorisme en France - Hackfest 2016
Page 15: Cyberterrorisme en France - Hackfest 2016

résilience de l’Internet Français

DNS

BGP

Page 16: Cyberterrorisme en France - Hackfest 2016

http://www.bgp4.as/

Page 17: Cyberterrorisme en France - Hackfest 2016

filtrage de certains protocoles blocage de connexions à l'Internet

Tests via sonde Atlas d’un site filtré (Bortzmeyer)

https://atlas.ripe.net/

Page 18: Cyberterrorisme en France - Hackfest 2016

http://90.85.16.52/

Page 19: Cyberterrorisme en France - Hackfest 2016
Page 20: Cyberterrorisme en France - Hackfest 2016

« Looking Glass » vers une IP de France

http://www.bgp4.as/

Page 21: Cyberterrorisme en France - Hackfest 2016
Page 22: Cyberterrorisme en France - Hackfest 2016

ClientCollecte

IP backbone

National

IP backbone

Transit backbone

Internet

Service

Provider

ISP

ISP

Page 23: Cyberterrorisme en France - Hackfest 2016

ClientCollecte

IP backbone

National

IP backbone

Transit backbone

Internet

Service

Provider

ISP

ISP

Page 24: Cyberterrorisme en France - Hackfest 2016

ClientCollecte

IP backbone

National

IP backbone

Transit backbone

Internet

Service

Provider

ISP

ISP

Page 25: Cyberterrorisme en France - Hackfest 2016

http://46.227.81.250

Page 26: Cyberterrorisme en France - Hackfest 2016

résilience

Page 27: Cyberterrorisme en France - Hackfest 2016
Page 28: Cyberterrorisme en France - Hackfest 2016

• L’ANSSI organise et coordonne

• les Opérateurs d’Intéret Vitaux (OIV) appliquent

faire appliquer

administrations mettent en œuvre

Page 29: Cyberterrorisme en France - Hackfest 2016

• 2.1 / Analyser les risques cyber relatifs à ses systèmes

• 2.2 / Homologuer ses systèmes d’information

Page 30: Cyberterrorisme en France - Hackfest 2016

• 4.1 / Utiliser des composants sécurisés

• 6.1 / Procéder à des audits et des vérifications

• 7.2 / Permettre l’implication étatique lors de la gestion des incidents

• 7.2.2 / Partager les informations sur les incidents

Page 31: Cyberterrorisme en France - Hackfest 2016

• Être vigilent sur les courriels

• « rendre compte aux responsables de sécurité »

• Revue de droits

• Politique de mot de passe

• Déni de service

Page 32: Cyberterrorisme en France - Hackfest 2016
Page 33: Cyberterrorisme en France - Hackfest 2016

fréquemment rencontrésdans le cadre de

ses prestations

Page 34: Cyberterrorisme en France - Hackfest 2016
Page 35: Cyberterrorisme en France - Hackfest 2016
Page 36: Cyberterrorisme en France - Hackfest 2016
Page 37: Cyberterrorisme en France - Hackfest 2016
Page 38: Cyberterrorisme en France - Hackfest 2016
Page 39: Cyberterrorisme en France - Hackfest 2016
Page 40: Cyberterrorisme en France - Hackfest 2016