Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Malware Rumbertik comment s'en protéger par Charles Rami, responsable technique Proofpoint
- Cloud, coffre-fort numérique, archivage électronique qui fait quoi
- Les solutions intégrées Fortinet s'associent avec Cisco ACI pour assurer la sécurité des SDN
- HP annonce de nouvelles solutions et plateformes de calcul pour les traitements intensifs de données
- PingOne et PingFederate certifiées ServiceNow
- Confidential CC annonce l'email qui s'auto-détruit après lecture
- VINCI Energies lance Axians, sa marque globale dédiée aux TIC
- Vigilance - Xen obtention d'information via XEN_DOMCTL_gettscinfo, analysé le 21 04 2015
- Vigilance - Chrome multiples vulnérabilités, analysé le 06 02 2015
- Nedap AEOS est lancée
- Comment connecter 300 geeks Le challenge 
- Darktrace reconnue comme Meilleure entreprise de sécurité de l'année lors du 11ème prix annuel d'excellence du Security Industry's Global 2015
- OVH et Zayo France s'associent pour favoriser l'accès au Cloud
- La plateforme FreeStor de stockage définie par logiciel et de service de données est disponible au niveau mondial
- OT et Swedbank renouvellent leur partenariat pour 6 ans pour la Suède et la région baltique

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- Cracking WPA2 With Perl
- Microsoft Ignite How Microsoft s declared war on the e-mail attachment
- Interacting with the Registry in PowerShell
- Former Blue Cross worker pleads to Woman pleads guilty to filing over 180 fraudulent tax returns
- HPR1764 Introduction to Rogue Class Linux
- Support for older Avast versions will end
- RSA Conference Is hiring hackers a new thing
- Another Example of Cell Phone Metadata Forensic Surveillance
- Grooveshark Resurrected Out of US Jurisdiction
- FBI Releases Its Files On DEF CON Not Amused By Spot-the-Fed
- Move Aside Boston Dynamics, ATRIAS is Coming
- SSCC 197 Could the LOVE BUG virus outbreak happen again PODCAST
- Pennsylvania-based Summit Health joins ranks of those falling for phishing
- MacKeeper May Have To Pay Millions In Class-Action Suit
- Oops don t forget to scrub those drivers license images

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Hacking Hardware - Partie 1] - Introduction et présentation
- [WiShMaster - Partie 1] Introduction à l'écriture de shellcodes en C
- [WiShMaster - partie 2] Principe de shellcodisation avec WiShMaster (1)
- [WiShMaster - partie 3] Principe de shellcodisation avec WiShMaster (2)
- [WiShMaster - partie 4] Principe et Fonctionnement - RConnect/WiShMaster Vs firewalls personnels (1)
- DFF, le metasploit du forensic
- [Sécurité et PHP - Partie 3] Les failles PHP
- Mises à jour en perspective pour le système Vigik
- [IDS Snort Windows – Partie 2] Installation et configuration
- Les russes ont-ils pwn le système AEGIS ?

Top bi-hebdo de la revue de presse
- 20 Mai Paris conférence GCIC L'Intelligence Economique d'Entreprise au défi du numérique
- Notrefamille.com a choisi d'installer Thunder d'A10 Networks
- A10 Networks améliore les fonctions de sécurité de Thunder ADC
- Smart City le citoyen est devenu un acteur 2.0 de sa ville
- Remote Debugging with QEMU and IDA Pro
- Vigilance - EMC NetWorker obtention d'information via nsradmin, analysé le 30 07 2013
- Le Groupe Charlet externalise toute sa DSI dans le cloud Coreye
- CNIL Avis sur la création du fichier des auteurs d'infractions terroristes FIJAIT
- Palo Alto Networks classé comme leader dans le Magic Quadrant des pare-feu de réseaux d'entreprises par Gartner
- CYBERCRIMINALITà‰ Quelles perspectives d avenir

Top bi-hebdo de l'annuaire des videos
- An Tool to analyse tcpdump of Bit torrent and HTTP protocols
- Tutoriel Supprimer Cacaoweb Botnet
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- kali linux Collecte d adresses Email avec Metasploit
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- Comment Pirater Un Ordinateur Avec Ubuntu Metasploit
- Official Maltego tutorial 5 Writing your own transforms
- VPNUK setup tutorial for an OpenVPN VPN connection on DD WRT router
- Win32 SMB Conficker Removal Tool

Top bi-hebdo de la revue Twitter
- Cisco's 2009 Annual Security Report - - (NB: I am emp by Cisco)
- crack.pl: md5/sha1 cracker/ rainbowtable generator
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- RT @WTFuzz: I just wrote a (rather lengthy) blog post on a few java vulnerabilities, patched in java 1.6.19. Feel f ...
- RT @b3h3m0th: [pdf] Kernel Hacking; Introduction to Linux Kernel 2.6How to write a Rootkit (very good work)
- Installed VMware Server 2.02 on top of Ubuntu Server Edition 9.10 x64.... did need help from here:
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @id084895: PBX #hacking moves into the professional domain as arrests stack up (a golden oldie #security)

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tendances

English version with Google Translate

Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Par Rédaction, secuobs.com
Le 10/12/2012


Résumé : VET (Vetting Commodity IT Software and Firmware) est un programme du DARPA qui vise à vérifier l’intégrité des périphériques et des logiciels les accompagnant. Il vise donc plus particulièrement à détecter les portes dérobées et les fonctionnalités cachées au sein de ces éléments. - Lire l'article



De récents exemples ont démontré que la présence de portes dérobées au sein d’équipements informatiques est une problématique qui mérite d’être sérieusement prise en considération. Conscient des risques que cela implique, le DARPA (Defense Advanced Research Projects Agency) lance son programme VET (Vetting Commodity IT Software and Firmware).

Ce dernier vise à répondre aux craintes du Département américain de la Défense (DoD), directement concerné par les risques d’espionage. Son personnel utilise en effet quotidiennement des millions d’équipements connectés en réseau, les composants les constituant provenant du monde entier, leur intégrité a éventuellement pu être compromise.

Face à cette dépendance, s’assurer de l’ intégrité des équipements et des [micro]-logiciels les accompagnant constitue donc un impératif dans un environnement inter-connecté. Les portes dérobées, les codes malicieux et les vulnérabilités de type 0-day constituant autant de risques de fuites d’informations sensibles et de sabotages d’opérations militaires critiques.

Néanmoins déterminer la sécurité de chacun de ces périphériques est une tâche ardue que le Département américain de la Défense ne semble pas actuellement être en mesure de prendre en charge dans des délais convenables. D’où la mise en place par le DARPA du programme VET qui vise l’émergence de techniques innovantes permettant de résoudre les contraintes.

Trois grands challenges ici, le premier consistant à produire des listes de priorisation des périphériques à examiner et des classes de fonctionnalités malicieuses à rechercher. Le second s’attelant à trouver un moyen de démontrer efficacement l’absence de ces classes, quand le dernier vise lui l’application à grande échelle des procédures par des techniciens non spécialisés.

Source :

« DARPA will start testing devices and software for backdoors » sur Help Net Security News ( lien )



- Article suivant : STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Article précédent : Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Article suivant dans la catégorie Tendances : STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Article précédent dans la catégorie Tendances : Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP


Les derniers commentaires de la catégorie Tendances:
- ESRT @Beaker - @BrianDuPrix - security Researchers Develop Enhanced Security for Cloud Computing - So little detail ...
- ACTA To Be Signed This Weekend ...
- ESRT @opexxx - sshtrix - a very fast multithreaded SSHv1 and SSH1v2 login cracker version 0.0.2 ...
- ESRT @DarkOperator - SSHtrix - Fastest Multithreaded SSHv1 and SSH1v2 login cracker ...
- SSHatter 1.0 ...

Les derniers articles de la catégorie Tendances :
- Le ministère de l intérieur censure une conférence au Canada
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L ANSSI durcit le ton
- Une belle série de conférences pour le printemps
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels
- Shylock doté d’une technique d’évasion des analyses effectuées via des sessions RDP
- Calcul à grande échelle via l’exploitation de navigateurs Web utilisant le Cloud Computing




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :