Sécurité des OS et des systèmes
Télécom SudParis
Aurélien Wailly, Emmanuel Gras
Amazon
Dublin
ANSSI
Paris
26 Mai 2015
Présentation des intervenants
Emmanuel Gras
IAgence nationale de la sécurité des systèmes d’information depuis trop
longtemps
IBureau inspections en SSI
Ihttp://pro.emmanuelgras.com
Aurélien Wailly
IAmazon depuis 1 an
IThèse : End-to-end Security Architecture and Self-Protection Mechanisms for
Cloud Computing Environments
ISécurité OS, reverse-engineering, réponse à incidents
Ihttp://aurelien.wail.ly
A. Wailly, E. Gras (Amazon / ANSSI) Sécurité des OS et des systèmes 26 Mai 2015 2 / 259
Sécurité des sysèmes et des OS
Objectifs
IFonctionnement des OS modernes, notamment du point de vue de la sécurité
IFailles, exploitation, compromission
IDans le domaine de la sécurité, il est indispensable de comprendre comment
marche un système pour l’exploiter
Cibles
ILinux, les principes restent valables pour les UNIX
IWindows
A. Wailly, E. Gras (Amazon / ANSSI) Sécurité des OS et des systèmes 26 Mai 2015 3 / 259
Plan
1Introduction
2OS, CPU et sécurité
3Mémoire, segmentation et pagination (et sécurité !)
4Sécurité des utilisateurs - UNIX
5Sécurité des utilisateurs - Windows
6Analyse de binaires - Concepts et outils
7Failles applicatives
8Protection des OS
A. Wailly, E. Gras (Amazon / ANSSI) Sécurité des OS et des systèmes 26 Mai 2015 4 / 259
Votre OS ?
www.dilbert.com/
A. Wailly, E. Gras (Amazon / ANSSI) Sécurité des OS et des systèmes 26 Mai 2015 5 / 259
1 / 259 100%