Le Comptoir Sécu

Le Comptoir Sécu

Podcast bimensuel sur la sécurité informatique et la protection de la vie privée

Le Comptoir Sécu

Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu !

En cours de lecture

[SECompris] Le phishing

Bonjour à tous!

Il est beau, il est encore tout chaud, il est sorti tout juste à temps pour vous souhaiter un joyeux noël : je vous présente l’épisode pilote de la série SECompris!

Comme je l’explique dans la vidéo, cet épisode devrait même théoriquement être le numéro 2, car SECompris est une émission ressuscitée, elle existait auparavant sous la forme de billets de blog. Une flemmingite aiguë  m’avait alors empêchée de continuer la série, la laissant disparaître dans les tréfonds du site. Pour les nostalgiques, le billet en question traitait des One Time Password (OTP).

Oui j’ai bien dis « comme je l’explique dans la vidéo », car ce  nouveau contenu sera avant tout un contenu Youtube. Les épisodes seront donc postés sur notre chaine youtube.

Bien qu’il soit préférable de visionner la vidéo, je ferais mon possible pour poster également la bande son sur le comptoir. Il n’y aura juste pas de fond musical histoire de coller aux podcasts traditionnels. Pour les allergiques de Youtube, pas de panique donc, vous pouvez continuer à nous suivre uniquement en audio si c’est votre souhait :).

Joyeux noël et à bientôt pour de nouveaux épisodes du comptoir (promis, on va finir par les sortir ces maudits épisodes bloqués dans les tuyaux!).

 

Flattr this!

En cours de lecture

[Épisode 39] Mirai, le botnet d’objets connectés

Bonjour à tous,

Pour ce 39ème épisode, nous avons concocté un sujet lié à l’actualité : Mirai, le fameux botnet qui tord le bras à pas mal d’acteurs majeurs du web à grand coup de DDoS ces dernières semaines.

Durant l’épisode, nous :


  • expliquons ce qu’est concrètement Mirai

  • retraçons les différentes attaques de dénis de service provenant de ce botnet (krebsonsecurity.com, OVH, DynDNS)

  • débattons sur comment empêcher que cela se reproduise à l’avenir.

PS: Ne prêtez pas attention à ma voix venant d’outre tombe dans l’intro, ça s’améliore par la suite, petit souci avec le PCV ;).

Bonne écoute à vous !

Ressources :

Lien direct de l’épisode: ici

Les interludes musicales de l’épisode :

Flattr this!

En cours de lecture

Nouvelle section : Le Panthéon du Comptoir

Bonjour à tous,

Aujourd’hui, pas de nouvel épisode, mais une nouvelle section dans notre site : Le Panthéon du Comptoir.

Sur cette page vous retrouverez les personnes qui, bien que ne faisant pas partie de l’équipe, ont contribué, à leur manière, à nous améliorer.

Au ComptoirSécu, on a pas de sous, donc à défaut de vous récompenser avec un gros chèque, on lève notre pinte à votre santé. Mieux, on se fera une joie de vous en offrir une si l’on a l’occasion de se croiser!

Nous inaugurons cette catégorie avec Cyril Vallicari, aka @Ug_0Security, pour nous avoir donné un bel exemple de « responsible disclosure » en nous remontant en PM sur Twitter une vulnérabilité de type « énumération de comptes » sur notre blog. C’est désormais « patché » ;).

Sur ce, je vous dis à bientôt pour de nouveaux épisodes. Sans vouloir faire du teasing gratuit, Loïs prépare du lourd en nouveau sujet!

 

Flattr this!

En cours de lecture

[Assises 2016] Retour global avec NoLimitSécu

Bonjour à tous,

Comme promis nous avons réalisé un retour global sur les Assises de la Sécurité avec nos amis de NoLimitSécu!

Petite particularité cette année, ce n’est pas notre sondier qui s’occupe du montage. En effet cette fois-ci c’est NoLimitSécu qui nous invite, et pour avoir testé leur nouveau matériel, on peut dire qu’ils ont investi depuis leur période Skype ;).

Au programme une revue des plénières, des conférences qui ont attiré notre attention et quelques débats houleux sur le prix de l’innovation !

Lien direct pour le podcast : Assises 2016 – Retour global avec NoLimitSécu

À bientôt pour de nouveaux épisodes!

Flattr this!

En cours de lecture

[Assises2016] Les malware Mac/Linux – ESET

Bonjour à tous,

Aujourd’hui nous vous proposons un interview de Marc-Étienne Léveillé, chercheur en malware chez ESET Canada. Il a présenté aux Assises 2016 la conférence « Évolution des logiciels malveillants hors de l’écosystème Windows ».

Pour ceux qui ont suivi notre flux twitter, j’avais peu de temps avant assisté à une conférence ou l’éditeur offrait des clés USB sécurisées. La distribution de clés USB infectées étant un grand classique du social engineering, j’ai profité de l’entrevue avec Marc Étienne pour lui confier la clé et m’assurer de pouvoir m’en servir sereinement ;).

Vous voulez savoir ce que contenait la clé ? Comment vérifier une clé USB suspecte ? Quel est l’équivalent du « fichier-louche.jpg.exe » sur MacOS ? Bonne écoute !

Lien direct pour le podcast : Assises 2016 – Interview de Marc-Étienne Léveillé (ESET)

Comme pour le précédent entretien, l’échange a été filmé. Vous pourrez très prochainement dès à présent admirer mon amateurisme pour ce type d’exercice, avec Youenn essayant désespérément de me garder dans le champs de la caméra ;).

À bientôt pour notre épisode final qui sera réalisé conjointement avec NoLimitSécu!

Flattr this!