Le Comptoir Sécu

Le Comptoir Sécu

Podcast bimensuel sur la sécurité informatique et la protection de la vie privée

Le Comptoir Sécu

Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu !

En cours de lecture

[Épisode 39] Mirai, le botnet d’objets connectés

Bonjour à tous,

Pour ce 39ème épisode, nous avons concocté un sujet lié à l’actualité : Mirai, le fameux botnet qui tord le bras à pas mal d’acteurs majeurs du web à grand coup de DDoS ces dernières semaines.

Durant l’épisode, nous :


  • expliquons ce qu’est concrètement Mirai

  • retraçons les différentes attaques de dénis de service provenant de ce botnet (krebsonsecurity.com, OVH, DynDNS)

  • débattons sur comment empêcher que cela se reproduise à l’avenir.

PS: Ne prêtez pas attention à ma voix venant d’outre tombe dans l’intro, ça s’améliore par la suite, petit souci avec le PCV ;).

Bonne écoute à vous !

Ressources :

Lien direct de l’épisode: ici

Les interludes musicales de l’épisode :

Flattr this!

En cours de lecture

Nouvelle section : Le Panthéon du Comptoir

Bonjour à tous,

Aujourd’hui, pas de nouvel épisode, mais une nouvelle section dans notre site : Le Panthéon du Comptoir.

Sur cette page vous retrouverez les personnes qui, bien que ne faisant pas partie de l’équipe, ont contribué, à leur manière, à nous améliorer.

Au ComptoirSécu, on a pas de sous, donc à défaut de vous récompenser avec un gros chèque, on lève notre pinte à votre santé. Mieux, on se fera une joie de vous en offrir une si l’on a l’occasion de se croiser!

Nous inaugurons cette catégorie avec Cyril Vallicari, aka @Ug_0Security, pour nous avoir donné un bel exemple de « responsible disclosure » en nous remontant en PM sur Twitter une vulnérabilité de type « énumération de comptes » sur notre blog. C’est désormais « patché » ;).

Sur ce, je vous dis à bientôt pour de nouveaux épisodes. Sans vouloir faire du teasing gratuit, Loïs prépare du lourd en nouveau sujet!

 

Flattr this!

En cours de lecture

[Assises 2016] Retour global avec NoLimitSécu

Bonjour à tous,

Comme promis nous avons réalisé un retour global sur les Assises de la Sécurité avec nos amis de NoLimitSécu!

Petite particularité cette année, ce n’est pas notre sondier qui s’occupe du montage. En effet cette fois-ci c’est NoLimitSécu qui nous invite, et pour avoir testé leur nouveau matériel, on peut dire qu’ils ont investi depuis leur période Skype ;).

Au programme une revue des plénières, des conférences qui ont attiré notre attention et quelques débats houleux sur le prix de l’innovation !

Lien direct pour le podcast : Assises 2016 – Retour global avec NoLimitSécu

À bientôt pour de nouveaux épisodes!

Flattr this!

En cours de lecture

[Assises2016] Les malware Mac/Linux – ESET

Bonjour à tous,

Aujourd’hui nous vous proposons un interview de Marc-Étienne Léveillé, chercheur en malware chez ESET Canada. Il a présenté aux Assises 2016 la conférence « Évolution des logiciels malveillants hors de l’écosystème Windows ».

Pour ceux qui ont suivi notre flux twitter, j’avais peu de temps avant assisté à une conférence ou l’éditeur offrait des clés USB sécurisées. La distribution de clés USB infectées étant un grand classique du social engineering, j’ai profité de l’entrevue avec Marc Étienne pour lui confier la clé et m’assurer de pouvoir m’en servir sereinement ;).

Vous voulez savoir ce que contenait la clé ? Comment vérifier une clé USB suspecte ? Quel est l’équivalent du « fichier-louche.jpg.exe » sur MacOS ? Bonne écoute !

Lien direct pour le podcast : Assises 2016 – Interview de Marc-Étienne Léveillé (ESET)

Comme pour le précédent entretien, l’échange a été filmé. Vous pourrez très prochainement dès à présent admirer mon amateurisme pour ce type d’exercice, avec Youenn essayant désespérément de me garder dans le champs de la caméra ;).

À bientôt pour notre épisode final qui sera réalisé conjointement avec NoLimitSécu!

Flattr this!

En cours de lecture

[Assises2016] Interview de Cryptosense (Prix de l’innovation) et Sentryo (Gagnant 2015)

Bonjour à tous,

Fidèles à la tradition, nous avons interviewé les gagnants du prix de l’innovation 2016, l’entreprise Cryptosense représentée par Graham Steel. Cependant cette année nous avons également invité le gagnant du prix 2015 et membre du jury 2016, Thierry Rouquet, représentant Sentryo.

Lien direct pour le podcast : Assises 2016 – Prix de l’innovation

Vous pouvez également réécouter l’interview Sentryo de 2015.

Autre nouveauté cette année, les interviews sont filmées ! Nous faisons au plus vite pour monter la vidéo que vous retrouverez sur notre chaine youtubeLa vidéo est maintenant disponible.

À très vite pour d’autres épisodes Spécial Assises.

Flattr this!