Déjà auteur de plusieurs ouvrages (1), Isabelle Tisserand vient de publier
un nouvel opus, collectif celui-ci : "Sécurité alternative". L'ouvrage sous-titré "Une réponse aux futures menaces ?" regroupe
26 entretiens d'experts et de spécialistes. Si la plupart exercent dans des domaines directement en lien avec la protection des biens, des savoirs et des personnes, certains sont connus (Alain
Juillet) voire très connus (le spationaute Jean-François Clervoy). L'idée majeure de cet ouvrage est de faire émerger des propositions issues de leurs diverses mais solides expériences. A la clé, l'idée convaincante que la sécurité alternative est la prochaine (r)évolution de la sphère "sûreté, défense et sécurité".
lundi 9 juin 2014
lundi 2 juin 2014
Le “kill switch” est-il l’arbre qui cache la forêt (des données) ?
Rendre un smartphone aussi utile qu’une brosse à dents pour téléphoner en quelques secondes est techniquement possible depuis plusieurs années. En effet, grâce à la multiplication des applications et fonctionnalités, le smartphone apporte de nombreux services qui nous facilitent la vie quotidienne. La fonction appelée "kill switch", et qui peut être littéralement traduite par “interrupteur mortel”, permet à un utilisateur de bloquer son téléphone à distance en cas de perte ou de vol. Si la fonction possède un véritable intérêt, rien n’oblige jusqu’à présent les principaux constructeurs de téléphones à en doter leurs bijoux technologiques. Pourtant, cette position devrait rapidement évoluer.
mercredi 21 mai 2014
A quand un ministre de la cybersécurité ?
Si la question peut faire sourire, c'est pourtant la remarque qu'une frange de la communauté cyber a pu se poser ces derniers mois. D'ailleurs, lors des jours précédant la constitution du gouvernement de Manuel Valls, des bruits ont couru sur de possibles réflexions à ce sujet. Enfumage ou réalité, il convient de s'interroger sur la pertinence d'une réflexion en apparence isolée. En effet, depuis peu, la question fait même l'objet d'un débat en Belgique (1).
lundi 19 mai 2014
samedi 10 mai 2014
Détection avancée des cyberattaques, nouvel Eldorado de la cyberdéfense ?
Le débat cherchant à trancher qui de l'attaque ou de la défense aurait l'avantage dans le domaine cyber n'est ni récent ni nouveau (1). De nombreux outils quittent actuellement l'étape de la recherche et des laboratoires pour tenter de se faire une place sur le lucratif (2) marché de la cybersécurité. Parmi eux, certains promettent d'améliorer significativement le niveau de cyberdéfense par la détection avancée de cyberattaques potentielles. Focus sur une avancée qui pourrait apporter plusieurs bouleversements majeurs.
mercredi 16 avril 2014
mercredi 2 avril 2014
Cyberattaques et espionnage : le double-effet Nortel
Fin 2011, le ministère de la défense du Canada (The Department of National Defence - DND), sous l'égide de son gouvernement, a acquis l'ancien campus (1) de l'entreprise Nortel. Nortel, entreprise internationale emblématique, passée de la lumière aux ténèbres en une décennie et dont les fantômes continuent de hanter un douloureux épisode technico-industriel canadien.
Libellés :
Canada,
cyberdefense,
cyberdéfense,
cyberespionnage,
cybersécurité,
cybersecurity,
dépoussiérage,
DND,
espionnage,
hacking,
nortel,
piratage informatique
mardi 25 mars 2014
Critique livre : "Cyber menace" de Tom Clancy
Tom Clancy nous a quittés le 1er octobre 2013, laissant orphelins des millions de lecteurs à travers le monde. Dans son avant-dernier opus (1) "Cyber menace" paru en 2012, l'auteur explore dans le détail les nouvelles conflictualités en y intégrant pleinement le domaine cyber. Un livre qui, s'il souligne une nouvelle fois la maîtrise d'un genre littéraire et la troublante anticipation de scénarii crédibles (2), laisse pourtant le lecteur sur un sentiment mitigé.
lundi 17 mars 2014
Cyber-assurances : le jeu (dangereux) du tigre et de la souris
Fin février, la BBC révéle (1) que la célèbre place de marché d'assurances londonienne Lloyd's refuse d'assurer certaines entreprises du secteur de l'énergie contre les risques liés aux cyberattaques. Les assureurs estiment en effet que ces entreprises souhaitent faire assurer
des systèmes d'information vulnérables, les mesures de cyberdéfense et
de cybersécurité étant jugées faibles et insuffisantes. Une décision
qui, si elle pourrait apparaitre comme étonnante de prime abord, révèle, en réalité,
l'attitude parfaitement rationnelle des assureurs.
mercredi 12 mars 2014
mercredi 5 mars 2014
Hausse spectaculaire des DDoS massifs utilisant le protocole NTP
Du CERT-FR (1) en passant par les blogs spécialisés (Stéphane) Bortzmeyer et Exploitability, il est possible de relever l'émergence d'une tendance qualifiée de "hausse spectaculaire" (2), et portant sur des attaques par déni de services distribués (3) massives. Cette tendance s'appuie sur le protocole NTP (Network Time
Protocol) et exploite des propriétés de réflexion couplées à un phénomène d'amplification redoutable.
Libellés :
amplification,
bortmeyer,
CERT-FR,
cloudfare,
cyberattacks,
cyberattaques,
cyberdefense,
cyberdéfense,
cybersécurité,
cybersecurity,
dns,
NTP,
réflexion,
SNMP,
spamhaus
mardi 25 février 2014
Le manuscrit de Voynich et la machine à remonter le temps
Il y a trois ans, j'écrivais un court billet intitulé "Cryptologie : dix codes inviolés" (1). Quelques mois plus tard, on apprenait que l'un de ces codes mythiques, le Copiale Cypher, avait été percé (2). Je terminais cet autre billet en question en arguant du fait que cette découverte pouvait sans doute "redonner un peu de baume au cœur à celles et ceux qui tentent toujours de déchiffrer le Graal suprême en la matière : le manuscrit de Voynich". Or, récemment, une nouvelle hypothèse qui pourrait permettre de progresser sur la voie de ce Graal cryptologique a vu le jour. Et c'est la botanique qui pourrait faire avancer le mystère.
lundi 17 février 2014
Introduction au renseignement d'origine cyber
Robert M. Lee est un jeune expert en cybersécurité avec qui j'ai pu richement échanger l'année dernière à l'IFRI, à Paris. Officier d'active de la division des opérations cybernétiques de l'U.S. Air Force (1), il est également conférencier, patron d'une société, a écrit le livre "SCADA and me" et a succédé à Thomas Rid (2) au King's College de Londres. C'est dire si le garçon est brillant et combien il est pertinent lorsque l'on s'intéresse aux conflictualités en lien avec le cyberespace. D'autant plus si l'on s'intéresse au renseignement d'origine cyber (ROC).
mercredi 12 février 2014
lundi 3 février 2014
Le Japon lance son premier "jour de la cybersécurité" et renforce sa coopération avec l'Inde et les USA
C'est précisément aujourd'hui que le Japon fête sa première journée nationale consacrée à la cybersécurité (1). Décidée déjà depuis plusieurs mois par le gouvernement de Shinzo Abe, sa date en a été arbitrairement fixée au premier jour chômé de chaque mois de février. S'adressant principalement à la population, des messages et des films de sensibilisation transmis par les media et des sites internet viendront compléter les conférences organisées à travers l'archipel. Cette journée tombe à pic pour venir illustrer deux actions complémentaires.
Libellés :
accord de défense cybernétique,
Asia,
Asie,
CERT-In,
china,
chine,
cyberdefense,
cyberdéfense,
cybersécurité,
cybersecurity,
états-unis,
géopolitique,
inde,
india,
japan,
japon,
JPCERT,
USA
Inscription à :
Articles (Atom)
+-+L'Harmattan+2014.jpg)









+to+perform+massive+Reflection+DDoS+attack.jpg)



