<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; Projets perso &amp; Pro</title>
	<atom:link href="http://blog.felix-aime.fr/category/projets-personnels-et-professionnels/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:06:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Intelligence-strategique.eu : nouveau design, nouveau départ.</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-nouveau-design-nouveau-depart/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-nouveau-design-nouveau-depart/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 23:36:24 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Développement web]]></category>
		<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[intelligence-strategique]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1986</guid>
		<description><![CDATA[Début février, un nouveau design va voir le jour pour le site Intelligence-Stratégique.eu. Cela faisait bien longtemps que je ne m&#8217;étais pas pris le choux dans les technos Web &#8211; n&#8217;étant pas intégrateur professionnel. Qui dit nouveau design dit également nouvel axe éditorial. Ce dernier sera centré autour de plusieurs points :

Des contributions extérieures, pour [...]]]></description>
			<content:encoded><![CDATA[<p>Début février, un nouveau design va voir le jour pour le site <a href="http://www.intelligence-strategique.eu">Intelligence-Stratégique.eu</a>. Cela faisait bien longtemps que je ne m&#8217;étais pas pris le choux dans les technos Web &#8211; n&#8217;étant pas intégrateur professionnel. Qui dit nouveau design dit également nouvel axe éditorial. Ce dernier sera centré autour de plusieurs points :</p>
<ul>
<li><strong>Des contributions extérieures</strong>, pour une vision non-ethnocentrique sur le Monde. Contraitement à certains sites tels que le <a href="http://observers.france24.com/fr">observateurs de France 24</a>, nous ne chercherons pas à avoir une vision sur certains évènements mais bien une vision stratégique ou novatrice et forcément subjective sur certains domaines (Cyberespace, Géopolitique, Géoéconomie etc.).</li>
<li><strong>Le respect de la langue</strong> du contributeur. Ainsi, nous cherchons à avoir des articles mêlant tant la langue d&#8217;origine du contributeur mais également des langues universelles (ou largement répandues) telles que le Français ou l&#8217;Anglais.</li>
<li><strong>Un véritable maillage social</strong>. Eh oui, même si nous sommes aujourd&#8217;hui assez reconnus dans notre milieu, il reste encore beaucoup à faire notamment pour Monsieur-tout-le-monde qui peut, je pense, se retrouver dans certains articles.</li>
</ul>
<p>Bref, trêve de discours, voici quelques images de ce nouveau template que je concocte pour le 1er février. Comme d&#8217;habitude, sombre, sans couleurs ou presque. D&#8217;autres images (la home, les catégories etc.) arriveront plus tard car j&#8217;y travaille en ce moment même :</p>
<p><a href="http://img829.imageshack.us/img829/8471/65015502.jpg"><img src="http://img829.imageshack.us/img829/8471/65015502.jpg" alt="" width="480px" /></a></p>
<p><a href="http://img692.imageshack.us/img692/2397/70952193ym.jpg"><img src="http://img692.imageshack.us/img692/2397/70952193ym.jpg" alt="" width="480px" /></a></p>
<p><a href="http://img717.imageshack.us/img717/4259/54092285.jpg"><img src="http://img717.imageshack.us/img717/4259/54092285.jpg" alt="" width="480px" /></a></p>
<p><a href="http://img815.imageshack.us/img815/7266/62635491.jpg"><img src="http://img815.imageshack.us/img815/7266/62635491.jpg" alt="" width="480px" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-nouveau-design-nouveau-depart/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intelligence-stratégique.eu : Présentation</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-presentation/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-presentation/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 10:46:35 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1593</guid>
		<description><![CDATA[Cela fait déjà quelques mois que nous avons lancé, des amis et moi-même, un site internet dénommé Intelligence-Stratégique.eu. Selon la baseline, il se veut être un portail multilingue de réflexion sur l&#8217;Intelligence Stratégique. Les sujets abordés sur ce site sont principalement liés à la compréhension des grands enjeux actuels, qu&#8217;ils soient politiques ou économiques. 
Il [...]]]></description>
			<content:encoded><![CDATA[<p>Cela fait déjà quelques mois que nous avons lancé, <a href="http://www.intelligence-strategique.eu/les-auteurs-dintelligence-strategique/">des amis et moi-même</a>, un site internet dénommé <strong><a href="http://www.intelligence-strategique.eu/">Intelligence-Stratégique.eu</a></strong>. Selon la <em>baseline</em>, il se veut être un portail multilingue de réflexion sur l&#8217;Intelligence Stratégique. Les sujets abordés sur ce site sont principalement liés à la compréhension des grands enjeux actuels, qu&#8217;ils soient politiques ou économiques. </p>
<p>Il est toutefois possible, au détour des pages, de découvrir d&#8217;autres articles sur des sujets variés tels que la philosophie, la cyberdéfense voire même des articles concernant certaines initiatives individuelles qui méritent, de par leur originalité ou leur utilité, d&#8217;être mentionnées.</p>
<p>Notre site commence à faire son petit sillon, notamment sur l&#8217;aspect économique des articles, traitant le sujet de la crise avec profondeur, discernement, réalisme et sans langue de bois. Enfin, vous trouverez surement sur INTSTRAT des sujets qui vous plairont, suivant vos centres d’intérêts. De plus, comme nous sommes <em>in</em>, nous avons également un compte Twitter <a href="http://twitter.com/#!/IntStratEU">@IntStatEU</a> et une page <a href="https://www.facebook.com/pages/Intelligence-Strat%C3%A9gique/246424678719561">Facebook</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/intelligence-strategique-eu-presentation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Salut les copains, l&#8217;école est finie !</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/salut-les-copains-lecole-est-finie/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/salut-les-copains-lecole-est-finie/#comments</comments>
		<pubDate>Sat, 21 May 2011 08:27:31 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1423</guid>
		<description><![CDATA[Après 19 ans, ça y est, pour moi, l&#8217;école est finie ! Je ferai un article sur la fin de la CDAISI dans quelques jours, histoire de se reposer un peu, de voir des potes, ce que l&#8217;on appelle des &#171;&#160;vacances&#160;&#187; avant l&#8217;entrée dans la vie active. Eh oui, j&#8217;ai trouvé un job ! Hu [...]]]></description>
			<content:encoded><![CDATA[<p>Après 19 ans, ça y est, pour moi, l&#8217;école est finie ! Je ferai un article sur la fin de la CDAISI dans quelques jours, histoire de se reposer un peu, de voir des potes, ce que l&#8217;on appelle des &laquo;&nbsp;vacances&nbsp;&raquo; avant l&#8217;entrée dans la vie active. Eh oui, j&#8217;ai trouvé un job ! Hu hu.</p>
<p><object width="500" height="340"><param name="movie" value="http://www.youtube.com/v/3bvJhGfXB5w?fs=1&amp;hl=fr_FR&amp;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/3bvJhGfXB5w?fs=1&amp;hl=fr_FR&amp;rel=0" type="application/x-shockwave-flash" width="500" height="340" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/salut-les-copains-lecole-est-finie/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Je cherche un travail, un vrai.</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/je-cherche-un-travail-un-vrai/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/je-cherche-un-travail-un-vrai/#comments</comments>
		<pubDate>Sat, 30 Apr 2011 12:48:58 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cdd]]></category>
		<category><![CDATA[cdi]]></category>
		<category><![CDATA[recherche]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<category><![CDATA[travail]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1357</guid>
		<description><![CDATA[Note au mercredi 18 Juin : Ça y est, je ne cherche plus de travail, ayant été pris sur Paris par une entreprise à la suite de cette annonce. Merci aux différentes personnes/entreprises m&#8217;ayant proposé quelque chose ou ayant relayé sur les réseaux cette annonce.
Je recherche en ce moment un travail (un vrai, de type [...]]]></description>
			<content:encoded><![CDATA[<p><strong><em>Note au mercredi 18 Juin : Ça y est, je ne cherche plus de travail, ayant été pris sur Paris par une entreprise à la suite de cette annonce. Merci aux différentes personnes/entreprises m&#8217;ayant proposé quelque chose ou ayant relayé sur les réseaux cette annonce.</em></strong></p>
<p>Je recherche en ce moment un travail (un vrai, de type <acronym title="Contrat à durée Indéterminée">CDI</acronym> ou <acronym title="Contrat à durée déterminée">CDD</acronym> à long terme) dans le domaine de la Sécurité des Systèmes d&#8217;Information afin de me pencher sur des problématiques tant opérationnelles &#8211; liant de la recherche, des tests d&#8217;intrusion et des formations &#8211; que tactiques/stratégiques liées à ce domaine &#8211; définition de scénarios (<acronym title="Lutte Informatique Defensive">LID</acronym>/<acronym title="Lutte Informatique Offensive">LIO</acronyme> etc.), études en Cyberdéfense, études prospectives sur les menaces émergentes etc.</p>
<p>Aujourd’hui, je possède une large expérience dans les différentes branches de la sécurité  informatique allant de la recherche bas niveau (recherches de vulnérabilités, sécurité réseaux etc.) jusqu’aux méthodologies de test d’intrusion et renseignement en source ouverte. Je possède en outre une vision globale des Systèmes d’Information et de leur sécurité : ne m’arrêtant pas aux limites du traitement logiciel et des réseaux informatiques mais prenant en compte les acteurs et la sécurité physique des installations.</p>
<p>Intéressé par les problématiques actuelles telles que la cybercriminalité et la cyberdéfense, j’ai su au fil des années capitaliser une réelle connaissance des différents enjeux internationaux liés à la Sécurité des Systèmes d’Information.</p>
<p><a href="http://blog.felix-aime.fr">Ce blog</a> ne présente pas beaucoup de mes réalisations (rapports, projets etc.) dans le domaine de la sécurité. Cependant, je peux fournir à qui le souhaite, dans le cadre d&#8217;une offre d&#8217;emploi, un résumé détaillé de ce que j&#8217;ai pu réaliser depuis plusieurs années en sécurité afin de vous faire un idée de mon profil polyvalent. </p>
<p>Si mon profil vous intéresse, je vous invite à vous renseigner sur mon parcours grâce à mon <a href="http://www.felix-aime.fr/cv/cv-felix-aime.pdf">Curriculum Vitae</a> et à <a href="http://blog.felix-aime.fr/me-contacter/">me contacter</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/je-cherche-un-travail-un-vrai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CDAISI – S02E02</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-%e2%80%93-s02e02/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-%e2%80%93-s02e02/#comments</comments>
		<pubDate>Sat, 12 Mar 2011 10:24:06 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cdaisi]]></category>
		<category><![CDATA[formation]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1254</guid>
		<description><![CDATA[Résumé des épisodes : En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.
Voir S02E02, S02E01, S01E03, S01E02, S01E01.
Ça y est, les cours deviennent vraiment intéressants ! On [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Résumé des épisodes :</strong> En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.</p>
<p>Voir <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e02/">S02E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/">S02E01</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/">S01E03</a>, <a href="http://blog.felix-aime.fr/non-classe/cdaisi-%e2%80%93-s1e2/">S01E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/">S01E01</a>.</p>
<p>Ça y est, les cours deviennent vraiment intéressants ! On fait quasiment que de la sécurité dans un peu tous les domaines, à raison d&#8217;un domaine par semaine. Il y a quelques semaines, nous avons fait un petit tour des failles applicatives sous Linux, alliant tant de la technique sous forme de Wargame que de la théorie allant jusqu&#8217;à ce qui se fait en ce moment en termes d&#8217;exploitation (Bypass ASLR/Canaries/W^X/NX Bit, ROP, Heap Spraying  etc.). J&#8217;ai vraiment aimé ce cours, notamment sur son aspect &laquo;&nbsp;actuel&nbsp;&raquo; lié à l&#8217;exploitation des dernières technologies&#8230; même si une semaine c&#8217;est trop peu pour faire de la pratique dans ce domaine. Enfin, c&#8217;était une très bonne introduction qui nous permettra de continuer seul dans ce domaine.</p>
<p>Cette semaine, autre intervenant, autres vulnérabilités. Nous avons vu une grande partie (sinon l&#8217;ensemble) des vulnérabilités liées aux réseaux Wireless incluant le WIFI, le Bluetooth et le RFID : de la couche la plus basse à la plus haute. Pour moi, c&#8217;était l’occasion de revoir certaines choses approchées dans le cadre de recherches personnelles (sécurité RFID &amp; WIFI) et de découvrir un nouveau playground qu&#8217;est la sécurité Bluetooh. Ces cours m&#8217;ont permis de remettre certaines briques de connaissances en ordre (par exemple, m&#8217;étant juste attardé au lycée sur la sécurité RFID à la duplication de tags mais non à leur émulation etc.). Bref, comme d&#8217;habitude, j&#8217;ai adoré. Malheureusement, je pense que l&#8217;on aura aucun cours sur la sécurité GSM, et vu la pertinence de l&#8217;intervenant, c&#8217;est bien dommage.</p>
<p>La formation est en ce moment vraiment intéressante et j&#8217;ai l&#8217;impression que cela se fait ressentir sur le moral de l&#8217;ensemble de la promo. En ce qui concerne les certifications, nous avons les accès, donc c&#8217;est parti pour le <a href="https://www.eccouncil.org/certification/certified_ethical_hacker.aspx">CEH</a> et l&#8217;<a href="https://www.eccouncil.org/certification/ec-council_certified_security_analyst.aspx">ECSA</a>. (Woot !). Je pense  faire  un cours &laquo;&nbsp;off&nbsp;&raquo; quand j&#8217;aurai le temps sur les enjeux actuels du domaine, notamment au niveau étatique, intitulé : &laquo;&nbsp;La cyberguerre, un cyberFAKE ?&nbsp;&raquo; dont les premières slides peuvent être visibles <a href="http://a8.sphotos.ak.fbcdn.net/hphotos-ak-ash4/189644_146776068718408_100001580465635_305335_5297271_n.jpg">là</a>, <a href="http://a2.sphotos.ak.fbcdn.net/hphotos-ak-ash4/200786_146776048718410_100001580465635_305334_4521901_n.jpg">là</a> ou <a href="http://a3.sphotos.ak.fbcdn.net/hphotos-ak-snc6/184896_146776035385078_100001580465635_305333_1643519_n.jpg">même là</a>.</p>
<p>Nous avons évoqué dans une discussion entre étudiants la possibilité de faire un site officiel de la formation afin de mettre objectivement en avant ce qu&#8217;il s&#8217;y fait, les intervenants, les profs, les projets et les recherches personnelles faites par des élèves. Ceci reste une &laquo;&nbsp;idée dans le vent&nbsp;&raquo; car nous n&#8217;avons pas encore proposé à l&#8217;équipe éducative ce projet mais il me semble intéressant de s&#8217;y pencher car la visibilité de cette formation sur internet est quasi-nulle.</p>
<p>Enfin, une partie des étudiants &#8211; y compris moi &#8211; sera à l&#8217;event <strong>Hackito Ergo Sum 2011</strong> qui aura lieu à Paris début Avril. Les <a href="http://de.amiando.com/HackitoErgoSum2011.html">places sont en vente</a> et il n&#8217;en reste plus que 10 pour les étudiants intéressés ! Bon, je pense que tout est dit, à bientôt pour un prochain article.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-%e2%80%93-s02e02/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CDAISI – S02E01</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 17:36:41 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cdaisi]]></category>
		<category><![CDATA[formation]]></category>
		<category><![CDATA[reversing]]></category>
		<category><![CDATA[scapy]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[TinyRAT]]></category>
		<category><![CDATA[vulnérabilités]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=998</guid>
		<description><![CDATA[Résumé des épisodes : En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.
Voir S02E02, S02E01, S01E03, S01E02, S01E01.
Les vacances de Noël sont passées et j&#8217;ai un scoop [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Résumé des épisodes :</strong> En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.<br />
Voir <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/">S02E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/">S02E01</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/">S01E03</a>, <a href="http://blog.felix-aime.fr/non-classe/cdaisi-%e2%80%93-s1e2/">S01E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/">S01E01</a>.</p>
<p>Les vacances de Noël sont passées et j&#8217;ai un scoop à vous proposer : <em>nous sommes en 2011</em>. Wahou. L&#8217;année 2011 rime pour moi avec l&#8217;abandon des études pour vivre de mes propres ailes et je n&#8217;ai qu&#8217;un mot à la bouche : ENFIN ! Cependant, il faut déjà finir cette licence, finir mon stage et trouver quelque chose de stable sur Paris pour l&#8217;année.</p>
<p>Vous l&#8217;aurez donc deviné : je fais un stage sur Paname me permettant de décompresser un peu. Bon c&#8217;est assez ric-rac point de vue argent, car je dois payer deux loyers et le train à cause de cette connerie d&#8217;alternance. De toute façon, chercher un stage en Full-sécurité aux alentours de Maubeuge revient à partir en quête du St Graal : cette ville est loin de tout. Je ne comprends pas comment on peut faire une telle formation dans une ville aussi reculée et morte économiquement. *ça, c&#8217;est dit.*</p>
<p><strong>La progression des cours</strong></p>
<p>En ce qui concerne les cours, ils commencent à être bon voir même très bon. Au programme, un très bon  training sur Scapy de quelques jours, du reversing basique de binaires ELF sous forme de crackme sous gdb, des cours de synergologie/manipulation sous un angle théâtral et encore quelques cours de vulnérabilités &laquo;&nbsp;web&nbsp;&raquo; et physiques. Les prochaines semaines devraient être principalement consacrées aux vulnérabilités systèmes, ça risque d&#8217;être bien sympa également.</p>
<p><strong>Et TinyRAT alors ?</strong></p>
<p>Concernant le projet TinyRAT, ce dernier est terminé. Malheureusement nous ne sommes pas allés jusqu&#8217;où on voulait, car une partie du groupe s&#8217;est complètement désolidarisée du projet à tel point qu&#8217;on a dû le finir à deux.</p>
<p>Du côté client, une grande partie du code reste à faire contre la lutte heuristique mais également sur la persistance du binaire dans un environnement bien configuré (Accès au registre désactivé etc.). Le serveur de commandes quant à lui est fini et prêt à être sujet à quelques modifications futures suivant ce que voudra faire le client (Screenshots, envoi/réception de fichiers etc). Les notes finales sur le projet sont bonnes, mais le résultat aurait pu être encore mieux avec l&#8217;investissement de l&#8217;autre partie du groupe dans le projet. (Je ne vous cache pas que j&#8217;ai vraiment la haine sur ce point-là).</p>
<p><strong>Les certifications</strong></p>
<p>La grande question en suspens pendant les derniers épisodes était celle des certifications. Eh bien j&#8217;ai  quelques nouvelles ! C&#8217;est donc de 170 à 220 euros la certification. A ce prix-là, je me suis dit qu&#8217;il était mieux d&#8217;en passer deux, CEH et ECSA. La première va surement être facile à passer, après, pour la deuxième Ich Allah, car en passer deux à la suite&#8230;</p>
<p>Et puis, vu que ce ce n&#8217;était pas assez de travail, j&#8217;ai décidé de me mettre en parallèle à apprendre le Chinois traditionnel sur Paris, dans le but de compliquer la chose&#8230;<em> Sur ce, Keep update !</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>CDAISI &#8211; S01E03</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/#comments</comments>
		<pubDate>Sat, 04 Dec 2010 15:08:15 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cdaisi]]></category>
		<category><![CDATA[formation]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=877</guid>
		<description><![CDATA[Résumé des épisodes : En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.
Voir S02E02, S02E01, S01E03, S01E02, S01E01.
Ça y est, il fait froid : une vague de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Résumé des épisodes :</strong> En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.</p>
<p>Voir <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e02/">S02E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/">S02E01</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/">S01E03</a>, <a href="http://blog.felix-aime.fr/non-classe/cdaisi-%e2%80%93-s1e2/">S01E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/">S01E01</a>.</p>
<p>Ça y est, il fait froid : une vague de froid dans la France entière et le nord n&#8217;est pas épargné. La neige arrive, véritable plaie pour ceux qui, comme moi, ont décidé de ne pas posséder de voiture. Mains froides, joues crispées, l&#8217;heure de marche à pieds pour aller à la formation (aller-retour) se fait ressentir sur le moral chaque jour. </p>
<p>Première chose, j&#8217;ai décidé d&#8217;entreprendre un changement d&#8217;appartement qui s&#8217;est soldé par une démotivation totale/échec à la vue des appartements proposés dans cette ville. Pour vous faire un schéma, j&#8217;habite en ce moment un studio avec de multiples problèmes (bruits incessants, crispants, stressants, une peinture intérieure qui n&#8217;a rien à envier aux nouvelles prisons ou hôpitaux psychiatriques (si, si vous connaissez cette couleur, le bleu/vert -très- laid porté également par les chirurgiens), humidité, coupures de courant à répétition (environ 5 par jours.) suite à un compteur mal paramétré : le cauchemar total. Enfin, j&#8217;essaye de garder le moral, même s&#8217;il faut se l&#8217;avouer, il n&#8217;y est pas du tout.</p>
<p>La formation, elle, continue. Il y a de plus en plus de cours en sécurité même si j&#8217;ai l&#8217;impression que seule la base est vue dans certaines matières (notamment sur le volet pratique). De nouveaux cours ont fait leur entrée tels que l&#8217;anglais ou le Droit. Moi qui pensais être enfin dispensé de cours d&#8217;anglais <em>ad-vitam aeternam</em> eh bien je me suis trompé. Au programme, on revoit tout et cette fois : à vitesse accélérée. Au moins, ces cours d&#8217;anglais m&#8217;auront permis de comprendre pourquoi je n&#8217;ai jamais aimé l&#8217;anglais scolaire jusqu&#8217;en DUT. </p>
<p>Exercices incessants, aucune perspective de l&#8217;utilisation de ce que l&#8217;on apprend dans la vie réelle, le tout avec des règles de grammaire qu&#8217;il faut avoir digéré en quelques secondes pour laisser place aux exercices qui n&#8217;ont rien à envier &#8211; point de vue maturité &#8211; aux fameux manuels &laquo;&nbsp;Apple Pie&nbsp;&raquo;. (c&#8217;est vous dire si ces derniers m&#8217;ont terrorisé pendant ma scolarité). J&#8217;aime l&#8217;anglais, je mange de l&#8217;anglais tous les jours (papiers de recherches, livres, posts, actualités, <a href="http://www.youtube.com/watch?v=58NmAzQzRjk">films</a> etc.) mais les cours d&#8217;anglais, (à part en DUT SRC) je m&#8217;y suis jamais fait.</p>
<p>Concernant le Droit, je dois dire que je suis impressionné de la qualité des cours. Il est très rare d&#8217;avoir des cours aussi clairs sur un sujet si vaste &#8211; même si nous voyons &laquo;&nbsp;uniquement&nbsp;&raquo; le droit relatif au <a href="http://fr.wikipedia.org/wiki/Syst%C3%A8me_d%27information">Système d&#8217;Information</a> et à Internet. J&#8217;ai vraiment découvert un nouveau domaine qui m&#8217;était &#8211; il faut bien le dire &#8211; assez inconnu (m&#8217;étant jusque-là concentré que sur les textes de loi et non sur leurs interprétations possibles et aux jurisprudences relatives à ce domaine). </p>
<p>Concernant les cours en sécurité, ils sont de plus en plus présents. Nous sommes en train de terminer la &laquo;&nbsp;mise à niveau&nbsp;&raquo; de la promotion en réseaux, développement et systèmes d&#8217;exploitation pour s&#8217;attaquer, il faut le dire, à des choses plus intéressantes. Nous avons fini les cours de fingerprinting qui se concluent actuellement par le fingerprinting distant des éléments &laquo;&nbsp;stratégiques&nbsp;&raquo; d&#8217;une université : sympa, même si j&#8217;ai la vague impression qu&#8217;une partie de la promo n&#8217;est pas très enthousiaste. D&#8217;autres cours &#8211; plus spécifiques &#8211; sont donnés, notamment sur la sécurité web. Malheureusement, je n&#8217;ai encore rien appris dans ces cours, seules les bases sont présentées et encore, je trouve que les cours relèvent plus d&#8217;un simple tutoriel que l&#8217;on peut voir un peu partout que de vrais cours (peut être dû à cette notion de &laquo;&nbsp;challenge&nbsp;&raquo;). C&#8217;est un avis strictement personnel. </p>
<p>Les autres cours donnés en sécurité sont plutôt sympas : certains profs abordent en partie la &laquo;&nbsp;culture&nbsp;&raquo; liée à la sécurité (confs, hackerspaces, zines, actualités etc.) ce qui est intéressant sur beaucoup de points, notamment pour les élèves découvrant cet univers. Cela change de la simple théorique/pratique que l&#8217;on peut voir par-ci par-là dans d&#8217;autres matières. Mais bon, j&#8217;ai l&#8217;impression qu&#8217;il existe encore un manque d&#8217;informations dans cette formation, principalement en ce qui concerne les débouchés liés à ce que l&#8217;on nous apprend. Aucun cours n&#8217;est fait sur sur la Guerre de l&#8217;Information, sur l&#8217;aspect social/stratégique/géopolitique de ce domaine et sur les débouchés professionnels autres qu&#8217;administrateur réseau ou <a href="http://en.wikipedia.org/wiki/Penetration_test">pentester</a>. Ceci est vraiment dérangeant, surtout que ce domaine est aujourd&#8217;hui en pleine explosion&#8230;</p>
<p><strong>TinyRAT : Quelques nouvelles de notre projet</strong></p>
<p>TinyRAT avance. Pour rappel, notre groupe, composé de Mathieu Bonnet, Guillaume Duchene, Anais Verdier et moi-même réalise un malware &laquo;&nbsp;simple&nbsp;&raquo; fonctionnant sur le modèle des SpyEye et autres Zeus : communication par HTTP, C&#038;C présent sur un serveur web distant etc. </p>
<p>Bon, passons à la technique. Un premier draft fonctionne déjà relativement bien au niveau protocolaire (gestion des commandes etc.) et je suis assez impressionné de voir la vitesse de développement de ce projet (notamment pour le client développé en C). Le serveur de commandes, réalisé en PHP5/JS/HTML5/MySQL est pratiquement fini. Seules quelques optimisations d&#8217;ergonomie liées au front sont encore à prévoir. Le client est encore à un stade basique mais avance bien au niveau de l&#8217;injection dans les processus, persistance, furtivité etc. Pour ne rien vous cacher, je suis très content du travail que nous avons accompli à mi-projet. Peu importe la note finale, cela aura été une expérience enrichissante pour tout le groupe. Après avoir consulté le groupe, je vous montre quelques screenshots du C&#038;C avec des explications complémentaires. Et c&#8217;est sur ces images que s&#8217;arrête ce troisième épisode ;)</p>
<p><center><img src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs568.ash2/149060_117828168279865_100001580465635_121411_3334351_n.jpg" alt="Rats" width="480px" /></p>
<p> Demande d&#8217;authentification</center></p>
<p><center><img src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs459.ash2/73241_117054768357205_100001580465635_117556_174945_n.jpg" alt="Rats" width="480px" /></p>
<p> Liste des différents RATs enregistrés auprès du C&#038;C</center></p>
<p><center><img src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs493.ash2/76657_117828201613195_100001580465635_121412_1984657_n.jpg" alt="Gestionnaire de fichiers" width="480px" /></p>
<p> Gestionnaire de fichier réalisé en jQuery/HTML5/PHP <br />avec envoi de fichiers en drag&#8217;n'drop. </center></p>
<p><center><img src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs924.snc4/73736_117054795023869_100001580465635_117557_1688321_n.jpg" alt="Shell" width="480px" /></p>
<p> Shell &laquo;&nbsp;augmenté&nbsp;&raquo; en jQuery/PHP. Ce dernier permet une interaction avec l&#8217;invite<br /> de commande de Windows tout en ayant de nouvelles commandes<br /> liées aux fonctionnalités du RAT.</center></p>
<p><center><img src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs602.ash2/155480_120341361361879_100001580465635_137267_599372_n.jpg" alt="Map" width="480px" /></p>
<p> Carte présentant sur une planisphère la géolocalisation des RATs actifs et inactifs. (l&#8217;activité est symbolisée par des arcs de cercles reliants les RATs au C&#038;C)</center></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Si toi aussi, tu veux &#171;&#160;Smatcher du stack&#160;&#187; ou &#171;&#160;péter de l&#8217;EIP&#160;&#187; en 2o1o</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/si-toi-aussi-tu-veux-smatcher-du-stack-ou-peter-de-leip-en-2o1o/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/si-toi-aussi-tu-veux-smatcher-du-stack-ou-peter-de-leip-en-2o1o/#comments</comments>
		<pubDate>Thu, 07 Oct 2010 19:41:29 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=580</guid>
		<description><![CDATA[Et, oui, les temps changent et les technologies évoluent. Ainsi, je me suis retrouvé face à un petit mur lorsque j&#8217;ai voulu me lancer dans l&#8217;étude des failles applicatives. Tout d&#8217;abord leur compréhension, mais surtout leur exploitation. Ceci est du principalement aux nouvelles technologies mises en place pour contrer certaines failles applicatives, notamment tout ce [...]]]></description>
			<content:encoded><![CDATA[<p>Et, oui, les temps changent et les technologies évoluent. Ainsi, je me suis retrouvé face à un petit mur lorsque j&#8217;ai voulu me lancer dans l&#8217;étude des failles applicatives. Tout d&#8217;abord leur compréhension, mais surtout leur exploitation. Ceci est du principalement aux nouvelles technologies mises en place pour contrer certaines failles applicatives, notamment tout ce qui est de l&#8217;ordre des débordements de tampon. En 2010, il est donc  beaucoup plus difficile d&#8217;exploiter de telles failles face aux nouvelles sécurités mises en place afin de mettre des bâtons dans les roues à certains auteurs d&#8217;exploits et autres curieux que nous sommes.</p>
<p>C&#8217;est donc dans le but de vous indiquer quelques pistes que j&#8217;ai eu l&#8217;idée de cet article, afin que vous ne vous retrouviez pas comme moi, un peu perdu comme Alice au pays des Merveilles. Personnellement, j&#8217;ai voulu apprendre ce type de vulnérabilités non pas pour être un chercheur de failles applicatives (j&#8217;ai une vie sociale), mais simplement pour comprendre leur fonctionnement, les protections actuelles et les techniques pour les contourner.</p>
<p><strong>1. Les livres.</strong></p>
<p>Tout d&#8217;abord, s&#8217;il y a un livre à vous procurer, c&#8217;est bien le &laquo;&nbsp;must have&nbsp;&raquo; de qui veut se lancer dedans : &laquo;&nbsp;The Art of Exploitation&nbsp;&raquo; édité également en français sous le petit nom de &laquo;&nbsp;Techniques de Hacking&nbsp;&raquo;. Ce livre, assez conséquent mais bien expliqué, permet d&#8217;avoir de bonnes bases dans ce domaine. J&#8217;ai également acheté &laquo;&nbsp;Reversing&nbsp;&raquo; afin d&#8217;avoir quelques connaissances en reverse engennering, principalement pour l&#8217;analyse de malwares ou de binaires quelconques. C&#8217;est surtout avec ce livre que j&#8217;ai eu mes quelques bases en asm x86.</p>
<p><strong>2. Un gros problème.</strong></p>
<p>Une fois ces livres feuilletés ou lus suivant le profil que vous avez. Vous allez vous rendre compte que vous avez pris le train en marche. Oui, une grande partie des techniques d&#8217;exploitation sont obsolètes face aux &laquo;&nbsp;nouveaux&nbsp;&raquo; systèmes d&#8217;exploitation. Afin de comprendre le nombre de wagons que vous avez raté (qui est, il faut le dire, conséquent), un petit livre blanc vraiment sympa a fait son apparition sur le web pendant les vacances d&#8217;été. </p>
<p>Intitulé <a href="http://mariano-graziano.llab.it/docs/report.pdf">&laquo;&nbsp;Smashing the stack in 2010&#8243;</a>, ce dernier présente les évolutions depuis le mythique article d&#8217;AlephOne présentant les débordements de tampon dans l&#8217;ezine Phrack. En 70 pages, y trouve de tout : présentation des protections liées aux compilateurs, OS et techniques d&#8217;exploitation. Après cela, votre esprit sera beaucoup plus clair pour comprendre les enjeux actuels des failles applicatives.</p>
<p><strong>3. L&#8217;3xP0it4t10n</strong></p>
<p>Eh oui, c&#8217;est bien beau la théorie, mais la pratique, c&#8217;est sympa aussi. Première chose, apprendre avec les bases. Hop, on se met un live CD tel <a href="http://www.damnvulnerablelinux.org">Damn Vulnerable Linux</a> et on s&#8217;amuse un peu avec gdb, objdump etc. On suit quelques comptes Twitter (ex <a href="http://twitter.com/shell_storm">ici</a> ou <a href="http://twitter.com/t0ka7a">là</a>) histoire de connaitre la publication de certains comptes rendus de challenges (les fameux &laquo;&nbsp;Write Up&nbsp;&raquo;) et tutoriaux pouvant être intéressants. En parlant de tutos, beaucoup se limitent à une exploitation basique des débordements de tampon. Pour aller plus loin, un mec vraiment sympa (Peter Van Eeckhoutte) a fait plusieurs tutoriaux permettant de progresser dans cet univers, et c&#8217;est là où l&#8217;on se dit &laquo;&nbsp;wahou, il y a du chemin à parcourir&nbsp;&raquo; le tout, <a href="http://www.corelan.be:8800/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/">commençant ici</a>.</p>
<p><strong>4. Semi-personnal conclusion</strong></p>
<p>Perso, j&#8217;en suis au début de l&#8217;exploitation, après avoir fait le tour de tout ce qu&#8217;il fallait savoir pour évaluer la hauteur du mur à franchir. Je pense passer mon année sur l&#8217;étude des failles applicatives pour obtenir un assez bon niveau dans ce domaine. Reste à connaitre la variable temps_a_disposition pour y arriver, mais cela ne risque pas d&#8217;être un problème insurmontable. Si vous avez de bons articles, tutos, de différents niveaux à faire partager, n&#8217;hésitez pas.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/si-toi-aussi-tu-veux-smatcher-du-stack-ou-peter-de-leip-en-2o1o/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CDAISI &#8211; Premières impressions</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/#comments</comments>
		<pubDate>Thu, 07 Oct 2010 17:24:23 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cdaisi]]></category>
		<category><![CDATA[formation]]></category>
		<category><![CDATA[impressions]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=527</guid>
		<description><![CDATA[Résumé des épisodes : En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.
Voir S02E02, S02E01, S01E03, S01E02, S01E01.
Je me suis demandé s&#8217;il valait le coup de réaliser [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Résumé des épisodes :</strong> En ce moment en licence CDAISI, je réalise depuis le début d’année une série d’articles sur la formation afin de mettre un peu en avant ce qu’il s’y fait, de bien ou de mal, mes impressions etc.</p>
<p>Voir <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e02/">S02E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/collaborateur-pour-la-defense-et-lanti-intrusion-des-systemes-informatiques-s02-e01/">S02E01</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-s1e3/">S01E03</a>, <a href="http://blog.felix-aime.fr/non-classe/cdaisi-%e2%80%93-s1e2/">S01E02</a>, <a href="http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/">S01E01</a>.</p>
<p>Je me suis demandé s&#8217;il valait le coup de réaliser un article sur la licence que je suis en train de suivre dans le nord de la France, qui selon la publicité, est la première licence traitant de sécurité informatique offensive. Et puis, je me suis rappelé que je n&#8217;avais pas eu les informations que je me posais sur cette licence lorsque j&#8217;ai voulu m&#8217;inscrire. Informations triviales, certes, mais des informations permettant une représentation assez globale de ce qu&#8217;il s&#8217;y fait.</p>
<p>Bref, cela fait maintenant quelques semaines que j&#8217;y suis donc, après l&#8217;appréhension des premiers jours, je peux fournir un premier aperçu de cette licence, sur plusieurs plans, tant techniques que pédagogiques. </p>
<p><acronym title="Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques">CDAISI</acronym>, cet acronyme barbare &#8211; ayant un affreux look <em>serious business</em> et devant être prononcé <em>[sedezi]</em> &#8211; est le petit nom de cette licence. Cette dernière est spécialisée dans ce qu&#8217;ils appellent le &laquo;&nbsp;Ethical Hacking&nbsp;&raquo; (<em>sic.</em>). Au programme, des choses intéressantes liées à la Sécurité des Systèmes d&#8217;Information (Développement, <acronym title="Social Engineering">SE</acronym>, vulnérabilités physiques, applicatives, web, réseaux etc.) le tout, appris sous un angle offensif. Je me demande encore comment l&#8217;on peut faire le tour de tout cela en un an&#8230; l&#8217;avenir me donnera la réponse.</p>
<p><strong>Les cours à CDAISI</strong></p>
<p>En quelques semaines, nous avons eu principalement des cours de &laquo;&nbsp;base&nbsp;&raquo; dans différents domaines principalement liés au développement, aux systèmes d&#8217;exploitation et aux réseaux. Des fois, il est important de revoir les bases, notamment pour quelqu&#8217;un -qui, comme moi &#8211; a appris une très grande partie de ses connaissances actuelles en autodidacte. Cela fait beaucoup de bien, comme je le dis souvent &laquo;&nbsp;c&#8217;est un peu moins Tetris après&nbsp;&raquo;. </p>
<p>La première partie de l&#8217;année (de septembre &#8211; à janvier, si j&#8217;ai bien compris) est donc dévouée à la révision des bases dans chaque domaine afin de mettre les élèves à un niveau minimum pour continuer. La deuxième partie, plus complexe &#8211; et plus &laquo;&nbsp;fun&nbsp;&raquo;, est dédiée entièrement à l&#8217;étude des différents vecteurs d&#8217;exploitation et de sécurisation. Je me pose encore la question du niveau que l&#8217;on aura en sortant de cette formation. Par exemple sur les vulnérabilités applicatives, étudierons-nous les &laquo;&nbsp;nouvelles&nbsp;&raquo; techniques d&#8217;attaques et nouveaux tricks du style <acronym title="Return-oriented programming">ROP</acronym> ou même le très connu <a href="http://dsecrg.com/files/pub/pdf/Writing%20JIT-Spray%20Shellcode%20for%20fun%20and%20profit.pdf">JIT-Spray</a> afin de contourner certaines nouvelles protections (ALSR, DEP &amp; autres trucs protégeant le stack). Pour ma part, je pense que non. Tout simplement car le périmètre technique de cette licence est extrêmement large, ainsi, les bases nous seront présentées et nous devront ensuite nous spécialiser en autodidacte.</p>
<p>Comme dans chaque licence, nous allons avoir une sorte de projet tuteuré pendant l&#8217;année (100h). Perso, j&#8217;ai eu plusieurs idées de projets mais toutes s&#8217;heurtent  à une réelle complexité dans le développement. Mes &laquo;&nbsp;idées&nbsp;&raquo; allaient d&#8217;une extension Firefox malveillante ayant plusieurs &laquo;&nbsp;modules&nbsp;&raquo; (à la meterpreter) jusqu&#8217;à un patch noyau +et IPtables+ (reprenant le principe d&#8217;IP personnality) pour déjouer certaines prises d&#8217;empreintes. Enfin, nous verrons ceci le temps venu et je ne pense pas que certains ont les compétences en dev. pour tâter du noyau cette année &#8211; y compris moi.</p>
<p>Pour finir, il semble que l&#8217;on ait la possibilité à la fin de l&#8217;année de passer à prix réduit &#8211; ou gratuitement ? &#8211; la certification CEH qui est assez reconnue dans le domaine. Bref, on verra ce qu&#8217;il en est, car je n&#8217;ai pas plus d&#8217;informations sur cela aujourd&#8217;hui. </p>
<p><strong>Les stages à CDAISI</strong></p>
<p>Les stages dans cette licence sont pour moi, un point épineux, le revers de la médaille. Dès les premiers jours je me suis même demandé si je n&#8217;allais pas quitter la licence suite à ces derniers. Les stages à CDAISI sont donc réalisés à partir de janvier et ce, en alternance. C&#8217;est-à-dire, que nous sommes une semaine en cours et une autre semaine en entreprise. De plus, ces stages doivent être composés au minium de 30%  de sécurité (je me demande comment ils font le pourcentage&#8230;). Pour ma part, j&#8217;ai choisi de la sécurité en &laquo;&nbsp;full&nbsp;&raquo;, car si je suis dans une telle formation, ce n&#8217;est pas pour devenir administrateur réseaux ou développeur d&#8217;applications. </p>
<p>Premier problème : l&#8217;alternance. Cette dernière est au rythme une semaine sur deux de janvier à fin mai  &#8211; puis l&#8217;ensemble du mois de juin en entreprise. Cela devient handicapant lorsqu&#8217;on veut réaliser un stage spécialisé en sécurité, car les entreprises spécialisées dans ce domaine aux alentours sont trop peu nombreuses. J&#8217;ai donc décidé de le réaliser à Paris pour un déficit calculé (pouvant varier suivant mon salaire) à 2070€. Ceci, lié à une double (col)location Paris/Maubeuge, au train, transports etc. (après, évidemment, c&#8217;est dans le pire de cas&#8230;)</p>
<p>Un autre problème lié à l&#8217;alternance est la continuation de certains projets dans l&#8217;entreprise. Je donne un peu le bâton pour me faire battre en publiant cela, mais je préfère être clair. Réaliser une semaine sur deux en entreprise est très difficile pour la continuation de projets, notamment dans le domaine de la veille ou chaque information doit être traitée en continuité. (et je ne parle pas des &laquo;&nbsp;gros&nbsp;&raquo; projets tels que l&#8217;installation d&#8217;infrastructures sécurisées etc.) *Note : ceci est un problème également pour être pris en stage, ce régime ne convenant pas à certaines entreprises et je les comprends.* </p>
<p>Un troisième problème se présente sous la forme des connaissances apprises avant le stage pour en faire un dans le domaine de la sécurité. Plusieurs camarades veulent faire un stage en sécurité mais n&#8217;ont, à ce jour, pratiquement aucune connaissance car les cours de sécurité débutent réellement en même temps que le stage. C&#8217;est pour cela que je me suis mis à faire des cours bénévolement, dans le but de procurer à certains des premières connaissances suivant le stage qu&#8217;ils cherchent (pentest, veille etc.). </p>
<p><strong>Le cadre</strong></p>
<p>La licence est située à Maubeuge. Une ville, qui, aux premiers regards peut-être représentée à l&#8217;aide de la chanson &laquo;&nbsp;<a href="http://www.youtube.com/watch?v=yjymIX9cpJc">Demain c&#8217;est trop tard</a>&nbsp;&raquo; (petite référence à IAM) mais que l&#8217;on apprend à aimer. Son architecture, l&#8217;accent de ses habitants, son ciel gris et ses clubs de tuning reflètent le nord, évidemment, mais certains endroits sont vraiment bien (notamment pour les amateurs d&#8217;histoire). </p>
<p>En fait, la licence ne se situe pas sur un campus universitaire mais dans  une antenne technique de l&#8217;Université de Valenciennes comptant 130 étudiants à vue d&#8217;oeil. Cette antenne est située à l&#8217;extérieur de Maubeuge (compter 40 minutes à pied pour y aller du centre ville) dans une zone industrielle. Le principal problème, ce n&#8217;est pas pour y aller (quoi que&#8230; des fois, on risque notre vie à pied) mais bien la gestion du self. Eh oui, il faut prévoir le jour où l&#8217;on va manger, une semaine à l&#8217;avance et se décider puis payer le self chaque lundi matin avant 10h (#WTF). Cette certaine incitation, pour les élèves, à aller manger ailleurs induit beaucoup de choses que je ne détaillerai pas ici.</p>
<p><strong>Conclusion</strong></p>
<p>Même si cette licence (comme toutes les autres formations) comporte des plus et des moins, je pense &#8211; et j&#8217;espère &#8211; qu&#8217;elle va me permettre de remettre à plat beaucoup de mes connaissances en SSI afin de continuer sur les bases saines dans ce domaine. J&#8217;espère avoir fait le tour de ces premières semaines avec mes impressions qui, je le rappelle, sont personnelles. J&#8217;espère également avoir répondu à certaines questions que certains futurs étudiants pourraient se poser, car il n&#8217;y a aucun véritable retour écrit sur le web concernant cette formation. </p>
<p>J&#8217;essayerai donc de continuer les retours tous les deux/trois mois, afin de suivre ma progression dans cette licence et les différents enseignements attachés. </p>
<p><em>Note : Je me marre de l&#8217;utilisation du mot &laquo;&nbsp;hacker&nbsp;&raquo; ou &laquo;&nbsp;hacking&nbsp;&raquo; à toutes les sauces, notamment commerciales. Après certains sont pas content, car les médias font une relation entre &laquo;&nbsp;hacking&nbsp;&raquo; et &laquo;&nbsp;pirates&nbsp;&raquo;, et bien pour arrêter cela on n&#8217;a plus à utiliser le terme &laquo;&nbsp;hacking&nbsp;&raquo; à n&#8217;importe quelle sauce pour se faire mouiller.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-premieres-impressions/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Nouvelles, nouvelles</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/nouvelles-nouvelles/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/nouvelles-nouvelles/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 19:59:48 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=523</guid>
		<description><![CDATA[Tout va bien [STOP] Le stage à la CEIS est bien tripant [STOP] Je suis pris en CDAISI pour l&#8217;année prochaine [STOP] Fin du stage le 31 aout [STOP] J&#8217;fais pas mal de recherches perso [STOP] Je communiquerai dessus dans quelques temps [STOP] Cherche de la motivation [STOP] Toujours sur Paris [STOP] J&#8217;ai encore mon [...]]]></description>
			<content:encoded><![CDATA[<p>Tout va bien [STOP] Le stage à la <a href="http://www.ceis-strat.com/">CEIS</a> est bien tripant [STOP] Je suis pris en <a href="http://formations.univ-valenciennes.fr/cdm/ws?_cmd=getFormation&amp;_redirect=program&amp;_oid=FR_RNE_0593279U_PR_SOF-5899&amp;_lang=fr-FR&amp;_onglet=description">CDAISI</a> pour l&#8217;année prochaine [STOP] Fin du stage le <a href="http://fr.wikipedia.org/wiki/31_ao%C3%BBt">31 aout</a> [STOP] J&#8217;fais pas mal de recherches perso [STOP] Je communiquerai dessus dans quelques temps [STOP] Cherche de la motivation [STOP] Toujours sur Paris [STOP] J&#8217;ai encore mon <a href="http://twitter.com/felixaime">Twitter</a> pour des nouvelles fraîches [STOP]</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/nouvelles-nouvelles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

