Infos SSL et sécurité réseaux

Archive mensuelles: mai 2019

La sécurité des objets connectés, c’est possible avec le logiciel libre ! La preuve avec le projet WooKey

WooKey – un modèle concret et libre pour la sécurité des objets connectés

Wookey Project

Les laboratoires de l’ANSSI ont développé depuis 2014 un disque dur USB chiffrant sécurisé, qui repose exclusivement sur le logiciel libre. Les nombreux mécanismes matériels et logiciels implémentés lui permettent de résister à tout type d’attaques sophistiquées.

En menant à bien ces travaux et en déployant le concept de WooKey, l’ANSSI prouve qu’il est possible, pour un coût maîtrisé, de conjuguer expérience utilisateur et sécurité pour des objets connectés, WooKey fait la démonstration concrète de l’intégration de la sécurité dès la conception d’un produit.

« Sécuriser les composants de base, réutilisés très largement par les concepteurs de solutions d’objets connectés, constitue un des rares moyens d’améliorer indirectement le niveau de sécurité de certains de ces objets » explique Vincent Strubel, sous-directeur Expertise à l’ANSSI.

L’ANSSI partage le prototype de cette solution sécurisée de disque dur chiffrant, ainsi que ses différentes composantes. Ces éléments permettent le déploiement du prototype, mais aussi sa déclinaison à de nombreux autres cas d’usages possibles. Capteurs, périphériques, systèmes complexes, systèmes industriels, véhicules… Les possibilités sont nombreuses pour développer de nouveaux projets d’objets connectés durcis grâce à WooKey.

Wookey - Terminal

Open source et open hardware, le projet WooKey est mis à disposition par l’ANSSI pour que le plus grand nombre puisse profiter de cette solution sécurisée et contribuer à son développement.

Retrouvez le schéma de la carte électronique et le code source du micro-logiciel :
https://github.com/wookey-project

En savoir plus sur WooKey :
http://wookey-project.github.io

L’engagement nécessaire de l’ANSSI pour le logiciel libre

L’investissement de l’ANSSI – l’un des plus grands contributeurs de l’Etat dans le logiciel libre – est avant tout pragmatique. Il répond à un réel enjeu de sécurité et de souveraineté, pour protéger les biens communs et investir dans des technologies et des solutions d’avenir. Cette démarche se fonde sur les possibilités inédites qu’offre l’open source en terme d’adaptation, de maîtrise, d’évaluation et de diffusion, à la condition d’y consacrer les ressources nécessaires.

« L’open source permet de développer les compétences indispensables à la maîtrise de technologies clés et de les partager autour de cas d’usage spécifiques » avance Vincent Strubel, sous-directeur Expertise à l’ANSSI.

Partager et soutenir des projets toujours plus ouverts

A l’image de CLIP OS ou de WooKey, l’ANSSI a fait un usage privilégié du logiciel libre pour ses travaux et les publie au profit des développeurs et des utilisateurs, afin d’en accroître les usages.

L’agence s’investit également dans de nombreux projets tiers, dont Suricata de l’Open Infosec Foundation, en participant à sa gouvernance et en contribuant financièrement et humainement pour soutenir les communautés qui les animent.

Simplifier l’évaluation de solutions libres

En permettant l’accès au code source d’une solution, le logiciel libre favorise de fait son évaluation de sécurité. Une démarche vertueuse que l’ANSSI conforte en initiant cette année la certification CSPN de solutions libres, qui permettra à l’avenir aux composants évalués avec succès de bénéficier du Visa de Sécurité de l’ANSSI, au même titre qu’une solution « propriétaire ».

Mutualiser et développer les compétences et les savoirs

Le logiciel libre est, de manière générale, un moyen pragmatique d’accroître le niveau de maîtrise de technologies clés. Il facilite le partage des connaissances et des solutions, ainsi que leur évaluation par les pairs, et permet de bénéficier des contributions de la communauté et des acteurs du numérique.

L’ANSSI s’investit ainsi dans le logiciel libre pour répondre à de multiples objectifs : élaborer des solutions adaptées à de nouveaux cas d’usage, sécuriser les composants de base, mais également développer, entretenir et partager sa compétence et sa maîtrise des technologies clés du numérique.

Elle propose par ailleurs de nombreux guides pour accompagner utilisateurs et développeurs dans leurs usages sécurisés de solutions libres, dont les Recommandations de sécurité relatives à un système GNU/Linux ou encore le Guide pour développer des applications sécurisées en Rust… une initiative elle aussi collaborative, qui profite de l’expertise développée par la communauté depuis plusieurs années pour répondre aux enjeux de la sécurité numérique.

Communiqué de presse – WooKey

Powered by WPeMatico

#SecNumEco de Caen : le rendez-vous pour la Sécurité économique & numérique en Normandie

Les entreprises de toutes tailles sont aujourd’hui confrontées à des changements rapides et profonds : transformation numérique, évolutions réglementaires, globalisation de l’économie, etc… Ces changements induisent aussi de nouvelles menaces avec des conséquences parfois néfastes pour l’économie et l’emploi de nos territoires.
Ces risques peuvent être écartés, ou réduits, par l’adoption de réflexes simples.

Sécurité Numérique et Economique dans une approche intégrée

Ce colloque SecNumeco du mardi 28 mai 2019, qui se tiendra sur une journée, permettra aux acteurs locaux de s’informer et d’échanger sur les pratiques de la sécurité numérique et économique, mais aussi sur la protection physique en présence de tous les acteurs impliqués.

Au programme de l’évènement : Des conférences et tables-rondes, mais aussi une démonstration d’attaque cyber ; qui porteront notamment sur les dispositifs au profit des entreprises, des retours d’expériences d’entreprises en région Normandie, des méthodes et guides pour adresser de manière efficiente ces enjeux.

Inscription : norm.intelligence-economique [at] direccte.gouv.fr

Informations pratiques et programme :

Powered by WPeMatico

L’ANSSI participera à la première édition de l’événement Ready for IT

La transformation numérique des entreprises et des organisations est porteuse d’opportunités de développement mais également de nouveaux risques à appréhender sur les systèmes d’informations. Face à ces problématiques, l’ANSSI participera du 20 au 22 mai 2019 à la première édition de Ready for IT, nouvel évènement business centré sur les enjeux de la transformation numérique des entreprises autour du cloud, de la cybersécurité et de la data. Espace d’échange et de partage d’expériences, Ready for IT réunira tous les acteurs décisifs de l’IT : autorités nationales, organisations, mais également start-ups et fournisseurs. Les experts de l’ANSSI interviendront sur des sujets décisifs pour l’agence en 2019 : le défi de la formation en cybersécurité, les promesses de l’Open Source et les enjeux du cloud.

Les enjeux de la formation en cybersécurité, de l’Open Source et du cloud

La formation s’est imposée comme un enjeu crucial pour le monde de la sécurité du numérique en 2019. Pour faire face aux risques cyber, les organisations doivent s’organiser, voire se réorganiser et embaucher des collaborateurs qualifiés. Le manque de compétences dans le numérique est criant et les organisations mènent une véritable guerre des talents. Il devient ainsi urgent de créer de nouvelles vocations et de former aux métiers de la cybersécurité.

En complément de la formation, l’Open Source favorise la transmission de compétences et de connaissances. L’ANSSI s’appuie sur l’Open Source pour améliorer son efficacité et valoriser ses productions, mais également pour contribuer à l’élévation générale du niveau de sécurité et pour animer l’écosystème numérique. L’agence est depuis longtemps impliquée dans de nombreux projets Open Source, par les contributions de ses agents ou la publication de plusieurs de ses outils. Depuis peu, elle a adopté une stratégie plus ambitieuse et plus ouverte, avec le lancement de véritables développements ouverts et collaboratifs. Parmi ces derniers, WooKey, prototype matériel et logiciel de clé USB sécurisée, sera présenté à Ready for IT.

Enfin, l’ouverture peut également se traduire par une externalisation des données dans un cloud. Le recours à l’informatique en nuage est de plus en plus répandu pour tout type d’organisations et est ainsi devenu un enjeu prioritaire pour l’ANSSI. Afin d’identifier les solutions du marché qui respectent de fortes exigences de sécurité, l’ANSSI a lancé la qualification SecNumCloud, dans le cadre de ses Visas de sécurité.

Programme complet des interventions de l’ANSSI à Ready for IT 2019

L’agence sera présente tout au long de l’événement avec un stand, espace d’échange sur les problématiques de la sécurité numérique et de documentation sur les bonnes pratiques informatiques. Certains de ses représentants seront également mobilisés pour animer des débats pendant les deux premiers jours.

Lundi 20 mai

  • 17h45 – 19h00 : conférence d’ouverture « Directions IT : saurez-vous vous réinventer ? », intervention de Guillaume Poupard, directeur général de l’ANSSI avec Sophie Viger, directrice de l’Ecole 42, débat animé par Majda Chaplain, CEO de MC Factory.

Mardi 21 mai

  • 11h00 – 11h30 : atelier « Qualification SecNumCloud : retour d’expérience d’une mise en œuvre réussie », participation de Chloé Blondeau, chargée de mission politique industrielle à l’ANSSI
  • 14h30 – 15h00 : Démonstration live ANSSI sur le TECHLAB
  • 17h00 – 17h30 : Atelier « La démarche Open Source de l’ANSSI » présenté par Vincent Strubel, sous-directeur Expertise de l’ANSSI

Retrouvez l’ensemble du programme de Ready for IT 2019

Communiqué de presse – Ready For IT 2019

Powered by WPeMatico

Paroles d’agents : l’ANSSI racontée par ceux qui la font vivre au quotidien

C’est aujourd’hui l’ensemble du secteur de la cybersécurité français qui doit faire face à une pénurie de talents, au moment où les besoins d’experts en cybersécurité dans le public et le privé sont de plus en plus importants. Pourtant, l’emploi dans le domaine reste extrêmement porteur, en proposant des métiers d’avenir, variés, de très nombreuses opportunités.

L’Agence nationale de la sécurité des systèmes d’information s’est engagée dans une démarche de valorisation des métiers, des profils et des parcours en cybersécurité baptisée « Paroles d’agents », afin de présenter une partie de la diversité des métiers et des carrières de la sécurité numérique, et peut-être susciter de nouvelles vocations professionnelles.

Paroles d'agents - groupe

 

Découvrez les paroles d’agents de l’ANSSI

Dossier de presse – Paroles d’agents – Les métiers de la cybersécurité racontés par l’ANSSI

 

UNE VALORISATION DES MÉTIERS DE LA CYBERSÉCURITÉ

Un large panel d’expertises

Spécialiste en gestion de crise cyber, responsable de la sécurité des systèmes d’information, analyste, consultant « organisationnel » et « technique », administrateur ou encore architecte sécurité… Les métiers de la sécurité des systèmes d’information sont riches et variés et représentent la diversité des expertises, qui émergent au sein d’un secteur en plein développement.

Catherine a su très jeune qu’elle voulait travailler dans l’informatique. Pourtant, elle aura du mal à trouver le point d’entrée dans le parcours universitaire classique, pour transformer sa passion en métier. Aujourd’hui, elle est développeuse au bureau applicatif à l’ANSSI.
Découvrez la suite de son histoire

Paroles d'agents - Catherine

Des offres pour tous les profils

Chargé(e) de ressources humaines, chargé(e) des relations internationales, attaché(e) de presse… Il ne faut pas forcément être un spécialiste du domaine pour travailler dans le milieu de la cybersécurité. Pourtant, bon nombre de ces opportunités professionnelles restent encore méconnues du grand public.

Paroles d'agents - Thomas

Thomas, lui, n’est pas expert de la sécurité informatique, mais juriste. Un métier qui, lorsqu’il est exercé au sein de l’agence, « est totalement redéfini ». Cela tombe bien car, s’il a certes toujours voulu faire du droit, il n’a jamais caché son appétence pour l’informatique.
Retrouvez son récit

UNE DÉMARCHE D’OUVERTURE DE L’AGENCE

Au sein de l’ANSSI, se côtoient des femmes et des hommes qui se distinguent par la diversité de leurs expertises. En réalité, c’est au contact des nombreux experts(es) qui l’entourent et de ses missions au quotidien qu’un nouvel agent développe son expertise, dans son propre domaine d’activité.

Emeric est le chef de bureau analyse des codes et signatures à l’ANSSI. Selon lui, il est certain que l’agence ne recherche pas des candidates et candidats déjà spécialistes : « On ne s’attend pas à ce que les nouveaux arrivants connaissent déjà le métier entièrement. C’est impossible ! »
En savoir plus sur le parcours d’Emeric

Paroles d'agents - Emeric

Une diversité de profils et des parcours

Avant d’arriver à l’ANSSI, les agents aux profils très différents ont emprunté des chemins multiples. Autodidactes, diplômés de BTS ou étudiants(es) de grandes écoles ; spécialistes de la sécurité numérique ou même parfois novices, séniors ou juniors… il n’existe pas de parcours unique pour rejoindre l’ANSSI.

Paroles d'agents - Guillaume

Certificateur au Centre de certification National, Guillaume a connu un parcours très atypique avant d’arriver à l’ANSSI. Après une classe préparatoire, il a poursuivi ses études dans une école d’ingénieur en informatique et mathématiques appliquées. Il est alors devenu développeur dans l’imagerie avant de s’intéresser à la sécurité, un peu par accident… mais surtout par goût.
En savoir plus sur son quotidien à l’ANSSI

 

Alors que l’ANSSI voit son périmètre d’action s’enrichir de nouvelles prérogatives, c’est un nombre croissant de profils et de talents, tous complémentaires, qui agissent au quotidien pour accompagner le développement du numérique.

Prédestiné à la recherche, Sadio passe un diplôme d’études approfondies en physiques appliquées et en électromagnétisme.
Plutôt que d’opter pour une thèse, il poursuit son cursus sur un cycle en management et administration des entreprises et de fil en aiguille, rejoint l’ANSSI en 2015.

Découvrez son action et ses missions

Paroles d'agents - Sadio

S’orienter vers la cybersécurité

Malgré cette pénurie de talents, les formations en cybersécurité ne manquent pas. Que ce soit pour de jeunes étudiants ou bien même pour des personnes déjà engagées dans la vie active, il n’est jamais trop tard pour se former aux métiers de la sécurité du numérique, au regard des multiples métiers, profils et parcours qui composent le domaine de la sécurité du numérique actuel.

En savoir plus sur les programmes de l’ANSSI en matière de formations étudiantes et professionnelles

Powered by WPeMatico

Le Cyber Festival #ANSSI10 : l’ANSSI fête ses 10 ans

Créée par décret le 7 juillet 2009, l’ANSSI n’a cessé d’évoluer depuis dix ans, pour parvenir à relever les défis de la sécurité et de la confiance numérique, face à une menace cyber croissante et de plus en plus sophistiquée.

Construire ensemble la confiance numérique de demain

Le Cyber Festival, qui se tiendra le 4 juin 2019, reviendra sur 10 ans d’action de l’ANSSI et de l’ensemble de l’écosystème de la sécurité numérique français. Placé sous le signe de l’ouverture et de l’innovation, cet événement invitera également ces acteurs à dessiner les contours des 10 années à venir pour construire ensemble la confiance numérique de demain.

Un événement ouvert à tous et toutes

À cette occasion, les visiteurs pourront assister à des tables-rondes et débats tout au long de l’après-midi et rencontrer les experts de l’ANSSI et de l’écosystème. Des animations ludiques seront aussi à découvrir, telles qu’un escape game, une démonstration du piratage d’une voiture connectée et des stands mettant à l’honneur le savoir-faire industriel, académique et institutionnel de la France en matière de cybersécurité.

Retrouvez plus d’informations sur le programme de l’évènement (sous réserve de modifications).

La participation, ouverte à tous, se fait sur inscription et dans la limite des places disponibles. Votre pièce d’identité vous sera demandée à l’entrée.

Visiteurs : récupérez votre ebadge à présenter au niveau de l’accueil de l’événement sur : https://www.ssi.gouv.fr/anssi-10-ans/

Presse : adressez votre demande d’accréditation et d’ebadge presse à Margaux Vincent : margaux.vincent[at]ssi.gouv.fr

 

Communiqué de presse – 10 ans – Cyber Festival

Powered by WPeMatico

Challenge européen de cybersécurité : la phase de présélection nationale est lancée !

Vous pouvez vous connecter dès à présent sur la plateforme https://www.ecsc-teamfrance.fr/ pour vous inscrire dans l’une des catégories suivantes :

  • Junior
  • Senior
  • Hors catégorie : si vous n’êtes pas éligible mais souhaitez tout de même résoudre les épreuves proposées par nos experts, n’hésitez pas à vous inscrire hors catégorie !

Lors de votre inscription, vous devrez renseigner les éléments suivants : un identifiant (nom/prénom, pseudo) et une adresse mail. Seules les candidatures des joueuses /joueurs inscrit-e-s dans les catégories « junior » et « senior » seront étudiées pour la sélection nationale.

Les épreuves seront progressivement mises en ligne à partir du lundi 13 mai à 14h et seront disponibles jusqu’au mercredi 22 mai à 18h.

ECSC 2019

Vous avez repéré un dysfonctionnement lors de la présélection en ligne pour les épreuves ou sur la plateforme ? Transmettez l’information à l’équipe d’organisation de l’ANSSI via l’adresse contact [at] ecsc-teamfrance.fr … et remportez quelques points supplémentaires !

À l’issue de cette première phase, jusqu’à 25 candidat-e-s pourront être retenu-e-s par catégorie pour se rendre à la finale nationale. Des informations complémentaires de type write-up pourront être demandées pour permettre aux entraineurs de départager les joueurs/joueuses si nécessaire.

Le classement définitif sera rendu public le lundi 3 juin 2019.

Vous souhaitez plus d’informations sur les différentes étapes de la sélection nationale ainsi que le challenge européen ? N’hésitez pas à consulter le règlement de la compétition détaillant l’ensemble des étapes et des modalités de sélection. Il est également accessible via la plateforme https://www.ecsc-teamfrance.fr/.

Si vous avez encore des questions à l’issue de votre lecture, un salon public consacré à la sélection nationale de l’ECSC sur discord est disponible tout au long de la sélection pour échanger avec l’équipe d’organisation ANSSI. [discord.gg/P8rpVNZ]

En savoir plus sur l’European Cybersecurity challenge

Rassemblant chaque année une dizaine de pays européens, l’European Cybersecurity challenge (ECSC) permet aux équipes nationales de se mesurer les unes aux autres, avec des séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.) sur plusieurs jours.

Chaque équipe se compose de 10 joueuses / joueurs, de la nationalité du pays qu’elles ou ils représentent, avec 5 « juniors » (âgé-e-s de 14 à 20 ans) et 5 « seniors » (âgé-e-s de 21 à 25 ans).
Une liste de remplaçant-e-s sera également tenue en cas de désistement. Les membres de l’équipe sont désignés à l’issue d’une sélection nationale propre à chaque pays.

Entourés de professionnels de la SSI, les membres de l’équipe nationale se rendront à Bucarest, du 8 au 12 octobre, pour affronter les autres délégations nationales lors du mois européen de la Cybersécurité.

Powered by WPeMatico

L’ANSSI fête ses 10 ans

Construire ensemble la confiance numérique de demain

Placé sous le signe de l’ouverture et de l’innovation, le Cyber Festival, qui se tiendra le 4 juin 2019, reviendra sur 10 ans d’action de l’écosystème cyber français et de l’ANSSI. Il sera surtout l’occasion de dessiner ensemble les contours des 10 années à venir pour relever collectivement les défis de la sécurité et de la confiance numérique.

Au programme de cet évènement ouvert sur invitation : tables rondes, débats, concours de pitchs, rencontres avec les experts de l’ANSSI et de l’écosystème et animations ludiques.

 

 

 

Retrouvez dès à présent le programme des conférences #LE_IN et suivez #ANSSI10 pour en savoir plus sur ce grand rassemblement :
Programme du cyberfestival des 10 ans de l'ANSSI

anssi_10ans-programme_cyberfestival

Powered by WPeMatico

Rejoignez l’équipe France pour la prochaine édition du Challenge européen de cybersécurité

Rassemblant chaque année une dizaine de pays européens, l’European Cybersecurity challenge (ECSC) permet aux équipes nationales de se mesurer les unes aux autres, avec des séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.) sur plusieurs jours.

Forte du succès de l’édition 2018, l’Agence nationale de la sécurité des systèmes d’information (ANSSI), en lien avec l’association HZV , lance la première phase de la sélection de l’équipe France !
Entourés de professionnels de la SSI, les membres de l’équipe nationale se rendront à Bucarest, du 8 au 12 octobre, pour affronter les autres délégations nationales lors du mois européen de la Cybersécurité.

Intégrer la SÉLECTION NATIONALE : COMMENT ÇA MARCHE ?

ECSC logo team france

Chaque équipe se compose de 10 joueuses/joueurs, de la nationalité du pays qu’elles ou ils représentent, avec 5 « juniors » (âgé-e-s de 14 à 20 ans) et 5 « seniors » (âgé-e-s de 21 à 25 ans). Une liste de remplaçant-e-s sera également tenue en cas de désistement.

Les membres de l’équipe sont désignés à l’issue d’une sélection nationale propre à chaque pays. Pour cette édition 2019, l’ANSSI propose de nouvelles modalités de sélection pour permettre au plus grand nombre de tenter sa chance :

• 1ère étape : présélection en ligne
Une trentaine d’épreuves variées, tant en difficulté qu’en compétences testées, seront proposées sur une plateforme en ligne dès le lundi 13 mai 2019.
Le lien vers la plateforme sera communiqué par l’ANSSI sur son site et sur les réseaux sociaux à cette date.
Chaque candidat-e pourra alors s’inscrire dans l’une des catégories suivantes :
– Junior
– Senior
– Hors catégorie : si vous n’êtes pas éligible, mais souhaitez tout de même résoudre les épreuves proposées par nos experts, n’hésitez pas à vous inscrire hors catégorie !

Lors de votre inscription, vous devrez renseigner les éléments suivants : un identifiant (nom/prénom, pseudo) et une adresse mail. Seules les candidatures des joueuses /joueurs inscrit-e-s dans les catégories « junior » et « senior » seront étudiées pour la sélection nationale.
Les épreuves seront progressivement mises en ligne et seront disponibles pendant 10 jours.
La phase de présélection prendra fin le mercredi 22 mai à 18h.

A L’issue de cette première phase, jusqu’à 25 candidat-e-s pourront être retenu-e-s par catégorie pour se rendre à la finale nationale. Des informations complémentaires de type write-up pourront être demandées pour permettre aux entraineurs de départager les joueurs/joueuses si nécessaire.

Le classement définitif sera rendu public le lundi 3 juin 2019.

• 2ème étape : la sélection finale
Les candidat-e-s retenu-e-s seront départagé-e-s sur la base de leur classement au Wargame public organisé à Paris le 6 juillet 2019 à l’occasion du HACK, ainsi que sur leurs spécialités et/ou write up, en cas d’égalité. L’ANSSI prendra en charge le billet d’entrée pour chaque candidat-e. A noter cependant que Le transport et les éventuels frais d’hébergement pour participer au Wargame restent à la charge des participant-e-s.

La composition finale de l’équipe France sera annoncée le lundi 15 juillet 2019.

Vous avez des questions ? Un salon public consacré à la sélection nationale de l’ECSC sur Discord sera bientôt disponible pour en savoir plus et échanger avec l’équipe d’organisation ANSSI.
Vous avez repéré un dysfonctionnement lors de la présélection en ligne pour les épreuves ou sur la plateforme ? Transmettez l’information à l’équipe d’organisation de l’ANSSI ( contact[at]ecsc-teamfrance.fr )… et remportez quelques points supplémentaires !

ECSC 2019 sélection nationale

LE CHALLENGE EUROPÉEN EN BREF

L’ECSC propose un scénario fictif, qui prend la forme d’un « CTF », où chaque équipe devra remplir un maximum d’épreuves techniques en mettant à profit les différentes expertises de ses membres (cryptographie, web, reverse engineering).

Powered by WPeMatico