echecs et hack

52
Expert sécurité, réseau et services informatiques Version : Date : Diffusion : Échecs et Hack Introduction Raphael JENDRYSIAK – Responsable Commercial et Marketing Public 05.11.2015 Echecs et Hack

Upload: kyos

Post on 09-Jan-2017

697 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Echecs et hack

Expert sécurité, réseau et services informatiques

Version :

Date :

Diffusion :

Échecs et HackIntroduction

Raphael JENDRYSIAK – Responsable Commercial et Marketing

Public

05.11.2015

Echecs et Hack

Page 2: Echecs et hack

Kyos SARL

Kyos en quelques mots

• Expert sécurité, réseau et services informatiques

• Implanté à Genève depuis novembre 2002

• Fusion par absorption avec la société Spacecom, spécialiste réseau, en juin 2013

• Entreprise à taille humaine : 3 associés + 25 employés

• Des valeurs communes :‒ Sens du service

‒ Ethique

‒ Simplicité

• Société autofinancée et indépendante

• Une signature : « embedded security »

05.11.2015

Echecs et Hack

2

Page 3: Echecs et hack

Kyos SARL

3 domaines, 1 signature, 1 gamme complète de servicesEm

be

dd

ed

Se

curi

ty

Serv

ice

s Intégration

FormationMaintenance,

support et opérations

Audit et Conseil

Expertise Sécurité

Expertise Réseau

Services Informatiques

05.11.2015

Echecs et Hack

3

Page 4: Echecs et hack

Expert sécurité, réseau et services informatiques

Version :

Date :

Diffusion :

Échecs et HackDémystification de l’accès par intrusionDominique CLIMENTI - Architecte Sécurité

Public

05.11.2015

Echecs et Hack

Page 5: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

Introduction• Terminologie

• Ethical Hacking

• Attaque

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 6: Echecs et hack

Kyos SARL

Terminologie

Echecs et Hack

Victime Pirate

Pentester Attaquant

05.11.2015 6

Page 7: Echecs et hack

Kyos SARL

Types d’attaque et de parties05.11.2015

Echecs et Hack

Attaque ciblée

APT« Advanced Persistent Threat »

Attaque opportuniste

Compétitions

Match en club

Partie amicale

7

Page 8: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

Le matériel• Échiquier

• Pions

• Cavaliers

• Fous

• Tours et dame

• Roi

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 9: Echecs et hack

Kyos SARL

Les pièces blanches

Echecs et Hack

05.11.2015 9

Page 10: Echecs et hack

Kyos SARL

Les pions blancs05.11.2015

Echecs et Hack

Outils de reconnaissance=

10

Page 11: Echecs et hack

Kyos SARL

Les cavaliers blancs05.11.2015

Echecs et Hack

Ingénierie sociale=

11

Page 12: Echecs et hack

Kyos SARL

Les fous blancs05.11.2015

Echecs et Hack

Outils d’exploitation technique=

12

Page 13: Echecs et hack

Kyos SARL

Les tours et la dame blanche05.11.2015

Echecs et Hack

Outils de contrôle à distance=

13

Page 14: Echecs et hack

Kyos SARL

Le roi blanc05.11.2015

Echecs et Hack

Identité de l’attaquant=

14

Page 15: Echecs et hack

Kyos SARL

Les pions noirs05.11.2015

Echecs et Hack

Mécanismes de filtrage et de contrôle d’accès=

15

Page 16: Echecs et hack

Kyos SARL

Les pièces noires05.11.2015

Echecs et Hack

Outils et techniques de défense=

16

Page 17: Echecs et hack

Kyos SARL

Le roi noir05.11.2015

Echecs et Hack

Données=

17

Page 18: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

Les coups spéciaux• Promotion

• Echecs

• Roques

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 19: Echecs et hack

Kyos SARL

Les échecs05.11.2015

Echecs et Hack

19

Page 20: Echecs et hack

Kyos SARL

La promotion05.11.2015

Echecs et Hack

20

Page 21: Echecs et hack

Kyos SARL

Les roques05.11.2015

Echecs et Hack

21

Page 22: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

La partie• Ouverture

• Milieu de partie

• Finale

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 23: Echecs et hack

Kyos SARL

Mat en 1 de Tartakover05.11.2015

Echecs et Hack

23

Trait aux blancs!

Page 24: Echecs et hack

Kyos SARL

Mat en 1 de Tartakover05.11.2015

Echecs et Hack

24

b8 – Nb ++

Page 25: Echecs et hack

Kyos SARL

L’ouverture05.11.2015

Echecs et Hack

25

Page 26: Echecs et hack

Kyos SARL

Types de partie05.11.2015

Echecs et Hack

26

Page 27: Echecs et hack

Kyos SARL

Partie ouverte (e4)05.11.2015

Echecs et Hack

27

Partie dynamique et très tactiqueLes menaces apparaissent rapidement

C’est souvent le choix de l’attaquant externeet du pentesteur

Page 28: Echecs et hack

Kyos SARL

Partie fermée (d4)05.11.2015

Echecs et Hack

28

Partie lente et positionnelleLe jeu est plus stratégique que tactique

C’est souvent le choix de l’employé oudu partenaire malveillant

Page 29: Echecs et hack

Kyos SARL

Réponse e4-e5 d4-d505.11.2015

Echecs et Hack

29

Page 30: Echecs et hack

Kyos SARL

Partie semi-ouverte/fermée05.11.2015

Echecs et Hack

30

Page 31: Echecs et hack

Kyos SARL

Connaissance du contexte

Black Box

05.11.2015

Echecs et Hack

31

Page 32: Echecs et hack

Kyos SARL

Le milieu de partie05.11.2015

Echecs et Hack

32

G. Kasparov

Deepblue

Page 33: Echecs et hack

Kyos SARL

Tactique

Clouage

Enfilade

Découverte

Fourchette

Sacrifice

05.11.2015

Echecs et Hack

33

Page 34: Echecs et hack

Kyos SARL

Structure de pions

Effet firewall des cases protégées par les pions noirs

Effet de la corrélation des pions blancs

05.11.2015

Echecs et Hack

34

Page 35: Echecs et hack

Kyos SARL

Divulgation d’information05.11.2015

Echecs et Hack

35

DNS

webadmin.hack.me => www.hack.megvawksdev143.hack.me => 10.10.3.143 gvaoraprod.hack.me => 10.10.2.103tomcat01.hack.me => 10.10.2.4zhfw01.hack.me => 10.11.1.250

Active Directory

Domain Admins

administrator rburripschmit SVCApacheSVCOracle10.10.2.103

Sessions ouvertes:localadmjdupontSVCOracleldurand

10.10.2.4

Sessions ouvertes:localadm

Page 36: Echecs et hack

Kyos SARL

Clouage

= Déni de service

05.11.2015

Echecs et Hack

36

Page 37: Echecs et hack

Kyos SARL

Enfilade05.11.2015

Echecs et Hack

37

= Rebond

Page 38: Echecs et hack

Kyos SARL

Découverte

= Techniques d’obfuscation

05.11.2015

Echecs et Hack

38

Page 39: Echecs et hack

Kyos SARL

Fourchette05.11.2015

Echecs et Hack

39

= Attaque multiple

Page 40: Echecs et hack

Kyos SARL

Sacrifice

= Accepter d’être détecté

05.11.2015

Echecs et Hack

40

G. Greco

Inconnu

Page 41: Echecs et hack

Kyos SARL

Sacrifice

= Honey-pot

05.11.2015

Echecs et Hack

41

G. Greco

Inconnu

Page 42: Echecs et hack

Kyos SARL

La finale05.11.2015

Echecs et Hack

42

Page 43: Echecs et hack

Kyos SARL

Nulle

Manque de pièces = Manque de moyens

50 coups = Manque de temps

Échec perpétuel = Détecté et traqué

Triple répétition = Défense pas contournable

05.11.2015

Echecs et Hack

43

Page 44: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

Quelques pistesQuelques pistes de réflexion pour continuer l’exercice.

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 45: Echecs et hack

Kyos SARL

Horloge05.11.2015

Echecs et Hack

45

Page 46: Echecs et hack

Kyos SARL

Handicaps05.11.2015

Echecs et Hack

46

Page 47: Echecs et hack

Kyos SARL

Divulgation d’information

tomcat01.hack.me

135139445808080

gvasmtp.hack.me

2225110

gvadns.hack.me

2253

gvasec.hack.me

22443

www.hack.me

13513944580443

wwwtest.hack.me

135139445803389

gvaoraprod.hack.me

13513944515213389

gvaproxy.hack.me

2231288080

gvasmb.hack.me

22135139445

fwgva01.hack.me

21

05.11.2015

Echecs et Hack

47

Page 48: Echecs et hack

Kyos SARL

Divulgation d’information05.11.2015

Echecs et Hack

48

DNS

webadmin.hack.me => www.hack.mewksdevgva143.hack.me => 10.10.3.143 gvaoraprod.hack.me => 10.10.2.103tomcat01.hack.me => 10.10.2.4zhfw01.hack.me => 10.11.1.250

Active Directory

Domain Admins

administrator rburripschmit SVCApacheSVCOracle10.10.2.103

Sessions ouvertes:localadmjdupontSVCOracleldurand

10.10.2.4

Sessions ouvertes:localadm

Page 49: Echecs et hack

Kyos SARL

4 Questions pour évaluer mon audit

1. Quels sont les scénarios d’attaque possible?

2. Quelle population d’attaquants est le plus probable?

3. Combien de temps un attaquant a t’il a disposition?

4. Comment puis-je jouer sur les handicap pour faire entrer ce pentestdans mon budget?

05.11.2015

Echecs et Hack

49

Page 50: Echecs et hack

Expert sécurité, réseau et services informatiques

Agenda

Conclusion

• Introduction

• Le matériel

• Les coups spéciaux

• La partie

• Quelques pistes

• Conclusion

Echecs et Hack

Page 51: Echecs et hack

Kyos SARL

Conclusion

Quel est le meilleur outil d’attaque (et de défense)?

L’expérience

Le pentest permet de gagner de l’expérience en défense.

Comment faire de meilleurs pentests?

Définir des scénarios plutôt que des périmètres

Bonne partie !

05.11.2015

Echecs et Hack

51

Page 52: Echecs et hack

Expert sécurité, réseau et services informatiques

Contact us

Kyos SARL

Chemin Frank-Thomas, 321208 Genève

Tel. : +41 22 566 76 30Fax : +41 22 734 79 03

www.kyos.ch

[email protected]

Merci de votre attentionDes questions ?

Echecs et Hack