ATTENTION : Les présentations sont en zone privée.
Pour accéder à cette zone il faut :
    un certificat CNRS; les correspondants sécurité peuvent demander un certificat SSI sur le site de l'UREC.
    être enregistrés dans l'annuaire LDAP de l'IN2P3 avec la "business category" SECURITE INFORMATIQUE.
Mardi 8 octobre 2002
 
10h30 - 11h Introduction, planning des journées Bernard Boutherin
11h - 12h30 Tour de table, présentation des participants
Présentation du CERT Renater
Traitement des incidents par le CERT 
Pause - Questions
Bilan des incidents passés
Rôle du CERT Renater à l'international
CERT Renater
14h - 17h30 Présentation technique :
     détail d'attaque
     détail de compromission
     détail d'analyse
Que faire en cas d'incident
Pause - Questions
Analyse de compromissions types
Remonté d'incident automatisé avec le CERT
CERT Renater

Mercredi 9 octobre
 

9h - 9h30 Bilan de la mise en place du filtrage par défaut.
Etat des lieu machines et des services ouverts : access-list type
Serveurs AFS        Ports Datagrid
Discussion filtrage.
Gérard Drevon
9h30 - 10h15 IPtables. Serge Borderes
10h30 - 11h Manip. nomade.
Discussion sur le nomadisme, définition d'une procédure d'accueil commune à l'IN2P3.
Michel L'Haridon
Bernard Boutherin
11h - 12h Mise en place d'anti-virus en entrée de site :
       Conseils de la CNIL
       CPPM : Shophos dans l'environnement Postfix et Amavis,
       Subatech : Interscan VirusWall.
Discussion : choix d'une plateforme et politique de filtrage des mails.. Conclusions

Bernard Boutherin
Michel Ricard
Jean Michel Barbet
12h - 12h15 Spamassassin. Bernard Boutherin
14h - 14h30 Surveillance réseau : outils pour l'acquisition et l'analyse des logs. Jérôme Fulachier (ISN)
14h30 - 14h45 Quelques mots sur l'école VCARS. Michel L'Haridon
14h45 - 15h15 Etat du déploiement des Certificats et Autorité de certification.
     CR réunion comité de pilotage IGC
     applications des certificats, stockage des certificats : e-token USB.
Bernard Boutherin
Serges Borderes
15h30 - 16h Migration vers LDAP centralisé à l'IN2P3, stockage des certificats dans LDAP. Daniel Charnay

Cliquer ici pour télécharger l'ensemble des présentations .tgz      .zip