En plus, on est dans les locaux du Télégramme, le quotidien crypté des djihadistes. #confusion #cryptoWar
Et c'est parti, #UYBHYS démarre. « Une belle et utile occasion de se maintenir à jour en matière de sécurité informatique. »
Point #RGPD déjà atteint :-) à #UYBHYS, dès l'intro.
Steven le Roux (#OVH) sur scène pour parler d'aspirateurs. #VAC #dDoS

VAC = vacuum (aspirateur).

« Qui ne connait pas Octave ? »

#dDoS #OVH #UYBHYS

11 Tb/s en tout en entrée d'#OVH. Ça en fait, du trafic.

#UYBHYS

Le monde merveilleux du capitalisme : certaines attaques #dDoS contre #OVH venaient d'un concurrent (qui, après, expliquait aux clients qu'OVH est nul)

Le VAC v1 traitait 160 Gb/s (le v3 en est à 600 Gb/s).

#UYBHYS

Le VAC #OVH n'est activé qu'en cas d'attaque : il retire le trafic malveillant et renvoie le reste au destinataire. Il ne traite que le trafic *entrant* (unidirectionnel).

#UYBHYS

Le VAC n'est pas un truc monolithique, c'est une composition de plusieurs techniques (il y a un Arbor dedans, par exemple). #OVH #UYBHYS

Il y a un bête pare-feu sans état en entrée du #VAC. Puis un Tilera pour UDP et l'Arbor fait surtout TCP.

« Le contrôle est très matriciel » #AhOuais

#OVH #UYBHYS

Config #Cisco sur l'écran avec set ip next-hop et DSCP. #OMG #OVH #UYBHYS

Et pour rediriger le trafic vers le #VAC en cas d'attaque ? Des #Quagga qui font des annonces BGP relayées ensuite en #OSPF.

#OVH #UYBHYS

J'apprends qu'il y a des attaques dDoS utilisant le port 22 sur UDP (le #VAC a une règle spéciale pour ça). #WTF #SSH #UYBHYS

« On fait de la zombie-détection avec UBRL » « Il faut utiliser les cartes A99-8X100GE-SE et pas les A99-8X100GE-TR »

#UYBHYS #OVH #ZombieApocalypse #OnVaTousMourir

« Depuis 2013, #OVH voit des attaques #dDoS en #IPv6. Mais c'est anecdotique. »

(Et les mesures anti-dDoS d'OVH ne sont pas encore complètement équivalentes en IPv6.)

#UYBHYS

« Une fois, on a pris une synchro de bases de données pour une attaque #dDoS. » #erreurHumaine #fauxPositif #UYBHYS
@bortzmeyer please define "contrôle matriciel"
@bortzmeyer S'il faut j'ai une imprimante matricielle A3 ici qui prend la poussière :D
@bortzmeyer
Gérant un serveur de jeux cstrike chez #ovh je peux confirmer que le vac est assez efficace
Nous sommes régulièrement touché par des ddos et nos joueurs dans la plupart des cas ne s'en rende pas compte
@bortzmeyer OVH serait donc capable d’attribuer correctement une attaque. Je pensais que c’était quasi impossible.

Guillaume Prigent sur scène nous parle de (in)sécurité des #SCADA.

« Si vis pacem, para cyber bellum »

#UYBHYS

Avec démo avec automates industriels réels. #UYBHYS
Quant l'orateur demande explicitement à ne pas être filmé, on trouve plein de photos de sa conf sur Twitter :-) #UYBHYS

« SCADA, retour vers le foutoir »

« La devise des admin's de SCADA : "surtout, on ne touche à rien" »

#WindowsXP #UYBHYS

Protocole de communication de certains #SCADA : Modbus. Zéro sécurité, et tout sur le port 502.

#UYBHYS

La démo ! On pirate l'automate qui graisse le palier d'arbre d'hélice d'un navire de guerre.

#UYBHYS

Fausse mise à jour, automate piraté, il ne refroidit plus l'huile, mais ment au poste de supervision, en donnant de fausses témpératures.

#SCADA #friture #UYBHYS

« Pourquoi n'y a t-il pas d'avantages de piratages de #SCADA, si c'est si facile ? »

« Vous n'êtes pas informés de tous les cas. »

#Xfiles #UYBHYS

@bortzmeyer ça me fait bien rire modbus du moment que t as l'IP tu es le roi
modbus - Shodan Search

@bortzmeyer j ai bossé dessus sur des automates de production... si on te donne pas la bonne IP dommage aussi

Éric Léandri (#Qwant) sur la confidentialité des données des utilisateurs, le #RGPD et autres trucs juridiques

« Une approche maximaliste de la minimisation »

#UYBHYS (et coucou à @gchampeau )

Déjà, il dit Droits de l'Homme et pas Droits Humains. #DUDH #sexisme #UYBHYS

Après un problème électrique (merci à @btreguier ), me revoici, pour l'exposé de Jeffrey Irguy sur #WanaCry.

#UYBHYS

Intéressant exposé sur la vraie sécurité dans les vraies entreprises dans le vrai monde, à partir de l'infection #WanaCry dans la boîte de l'[anonyme] orateur.

Résumé pour chefs : la sécurité opérationnelle, c'est pas encore ça (demande d'une autorisation du chef avant de patcher).

#UYBHYS

@bortzmeyer quand les mises à jour du logiciel nécessaire (Adobe Flash Player) pour voir la communication interne de l'entreprise nécessite les droits d'administrateur et que l'utilisateur ne les a pas, ledit logiciel n'est pas à jour.
@bortzmeyer y a un live ? comment on dit live en breizh ?
@mmu_man Désolé, pas de live. Réservé aux privilégiés.
@bortzmeyer
Super
Pas de retransmission en direct?
@bartounet16 Non, désolé.
@bortzmeyer
Je suit toutes tes conférence
J'espère qu'elle seront en ligne après coup ...demain