Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédenteProchaine révisionLes deux révisions suivantes |
pleniaires:pleniere2avril2015 [2015/04/07 16:23] – [Programme] fconil | pleniaires:pleniere2avril2015 [2015/04/08 07:48] – [injection SQL (partie 5)] fconil |
---|
| |
Le réseau ARAMIS (http://aramis.resinfo.org) organise sa 7ème journée annuelle le **2 avril 2015** à l'ENS de Lyon sur la **Sécurité des serveurs et des applications**. | Le réseau ARAMIS (http://aramis.resinfo.org) a organisé sa 7ème journée annuelle le **2 avril 2015** à l'ENS de Lyon sur la **Sécurité des serveurs et des applications**. |
| |
La multiplication des solutions de type "logiciels en tant que service" (SaaS) comme gmail, google doc, dropbox... "gratuitement" utilisables entraîne une pression accrue des utilisateurs de nos entités pour disposer d'applications aussi largement accessibles, et donc souvent basées sur les technologies et applications Web. De ce fait, nos serveurs et nos applications sont davantage exposés et attaqués. Cette journée sera orientée sur les moyens, les outils et les techniques que les administrateurs systèmes et réseaux et les développeurs peuvent employer pour tester et améliorer la robustesse de leurs configurations et de leurs applications. | La multiplication des solutions de type "logiciels en tant que service" (SaaS) comme gmail, google doc, dropbox... "gratuitement" utilisables entraîne une pression accrue des utilisateurs de nos entités pour disposer d'applications aussi largement accessibles, et donc souvent basées sur les technologies et applications Web. De ce fait, nos serveurs et nos applications sont davantage exposés et attaqués. Cette journée sera orientée sur les moyens, les outils et les techniques que les administrateurs systèmes et réseaux et les développeurs peuvent employer pour tester et améliorer la robustesse de leurs configurations et de leurs applications. |
| |
====== Programme ====== | ====== Programme ====== |
| |
<note tip> | <note tip> |
**Nouveauté** : **Lightning talks** (courtes présentations sur la sécurité de 5 min, 1-2 transparents, inscription dès à présent en écrivant aux organisateurs à l'adresse comite.aramis[at]listes.resinfo.org ou le matin même dans la salle). | **Nouveauté** : **Lightning talks** (courtes présentations sur la sécurité de 5 min, 1-2 transparents, inscription dès à présent en écrivant aux organisateurs à l'adresse comite.aramis[at]listes.resinfo.org ou le matin même dans la salle). |
| |
{{:pleniaires:01-aramis-cartographie.mp4|Cartographier l application avec ZAP}} | {{:pleniaires:01-aramis-cartographie.mp4|Cartographier l application avec ZAP}} |
| |
| ==== Utilisation de Nikto ==== |
| |
| {{:pleniaires:02-aramis_nikto.mp4|}} |
| |
| ==== ZAP : scan actif ==== |
| |
| {{:pleniaires:03-aramis-activescan.mp4|}} |
| |
| ==== Injection SQL basée erreur ==== |
| |
| {{:pleniaires:04-aramis-sql-1.mp4|}} |
| |
| ==== Injection SQL : UNION ==== |
| |
| {{:pleniaires:05-aramis-sql-2.mp4|}} |
| |
| ==== sqlmap ==== |
| |
| {{:pleniaires:06-aramis-sql-4.mp4|}} |
| |
| ==== Injection SQL : Et ensuite ==== |
| |
| {{:pleniaires:07-aramis-sql-5.mp4|}} |
| |
| ===== Démonstration vidéo lightning talk ===== |
| |
| ==== Mimikatz ==== |
| |
| |