Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes | ||
pleniaires:pleniere2avril2015 [2015/02/19 09:11] – [Programme prévisionnel] denis.pugnere | pleniaires:pleniere2avril2015 [2015/04/02 13:23] – [Programme] denis.pugnere | ||
---|---|---|---|
Ligne 6: | Ligne 6: | ||
Mots clés : piratage, intrusion, réseau, serveur, injection, xss, CSRF, logs, audit, tests | Mots clés : piratage, intrusion, réseau, serveur, injection, xss, CSRF, logs, audit, tests | ||
- | ====== Inscriptions ouvertes jusqu' | + | Cette journée sera **[[http:// |
- | <note important> | + | ====== Plan - Accès ====== |
- | Pour vous inscrire veuillez s' | + | <note warning> |
+ | Il semble qu' | ||
+ | </ | ||
- | < | + | ENS de LYON |
- | Philippe FORTIN | + | **Site MONOD** |
- | UMR 5276 LGLTPE | + | Salle de Conférence (anciennement salle UNESCO) |
- | Bâtiment GEODE | + | **Place de l' |
- | 2 Rue Raphaël DUBOIS | + | LYON 7è - Gerland |
- | 69622 VILLEURBANNE Cedex | + | |
- | </ | + | |
- | ====== Programme prévisionnel ====== | + | * Depuis l' |
- | Nous vous proposons des exposés | + | * Depuis la gare de la Part-Dieu, prendre le métro (ligne B) direction Gare d' |
- | **Nouveauté** : Lightning talks (courtes présentations sur la sécurité de 5min, 1-2 transparents, | + | * Depuis la gare de Perrache, prendre le tram T1 direction Debourg, jusqu' |
+ | |||
+ | * En métro : prendre la ligne B direction Gare d' | ||
+ | |||
+ | * En tramway : prendre le tram T1 direction Debourg, jusqu' | ||
+ | |||
+ | * En bus depuis Perrache, bus C 22, 96, arrêt Halle Tony Garnier. | ||
+ | |||
+ | {{: | ||
+ | ====== Programme ====== | ||
+ | <note tip> | ||
+ | **Nouveauté** : **Lightning talks** (courtes présentations sur la sécurité de 5 min, 1-2 transparents, | ||
+ | </ | ||
+ | |||
+ | **[[http:// | ||
| Matin ^ 9h00-9h30 | Accueil | | | | Matin ^ 9h00-9h30 | Accueil | | | ||
- | | ::: ^ 9h30-9h45 | ** Introduction – Présentation ARAMIS ** | | | + | | ::: ^ 9h30-9h45 | ** Introduction – Présentation ARAMIS ** - {{: |
- | | ::: ^ 9h45-10h25 | Exposé : Différentes attaques de sites web : XSS, usurpation de contenu, injections (SQL, caractère nul, commandes, code), CSRF, détournement de session | M. Contensin / K. Poutrain | | + | | ::: ^ 9h45-10h25 | Exposé : Différentes attaques de sites web : XSS, usurpation de contenu, injections (SQL, caractère nul, commandes, code), CSRF, détournement de session |
- | | ::: ^ 10h25-11h05 | Démo : Présentation des outils de scan, de collecte, puis démo en live de comment on pirate un site WEB | M. Contensin / K. Poutrain | | + | | ::: ^ 10h25-11h05 | Démo : Présentation des outils de scan, de collecte, puis démo en live de comment on pirate un site WEB {{: |
| ::: ^ 11h05-11h30 | Pause || | | ::: ^ 11h05-11h30 | Pause || | ||
- | | ::: ^ 11h30-12h15 | Exposé : Sécurisation des serveurs (fichiers de configuration Apache/PHP sans mod_security) | M. Contensin / K. Poutrain | | + | | ::: ^ 11h30-12h15 | Exposé : Sécurisation des serveurs (fichiers de configuration Apache/PHP sans mod_security) |
- | | ::: ^ 12h15-12h45 | Attaques d’applications web, comment se protéger, exemple avec mod security ? | C. Louvard | | + | | ::: ^ 12h15-12h45 | Attaques d’applications web, comment se protéger, exemple avec mod security ? {{: |
| ::: ^ 12h45-13h15 | ** Lightning Talks **| | | | ::: ^ 12h45-13h15 | ** Lightning Talks **| | | ||
| Midi ^ 13h15-14h30 | Pause repas| | | Midi ^ 13h15-14h30 | Pause repas| | ||
- | | Après-midi ^ 14h30-15h00 | Intercepter et exploiter les informations qui transitent sur le réseau avec Znets | T. Descombes | | + | | Après-midi ^ 14h30-15h00 | Intercepter et exploiter les informations qui transitent sur le réseau avec Znets {{: |
- | | ::: ^ 15h00-15h20 | Retour d' | + | | ::: ^ 15h00-15h20 | Retour d' |
| ::: ^ 15h20-15h50 | Pause || | | ::: ^ 15h20-15h50 | Pause || | ||
- | | ::: ^ 15h50-16h45 | Actualités des vulnérabilités web : détections, | + | | ::: ^ 15h50-16h45 | Actualités des vulnérabilités web : détections, |
| ::: ^ 16h45-17h15 |** Discussions sur le réseau ARAMIS **| | | | ::: ^ 16h45-17h15 |** Discussions sur le réseau ARAMIS **| | | ||
+ | |||
+ | ====== Inscriptions closes ====== | ||
+ | |||
+ | <note important> | ||