Version 5 de mon cours « Introduction à la cybersécurité », donné en Master 2 Informatique Programmation et logiciels sûrs de l’Institut Galilée, Université Sorbonne Paris Nord.
https://www.cryptosec.org/docs/CoursCybersecuriteMaster_2020_v5.pdf
Accueil > _____________________
_____________________
-
Cours Master 2 « Introduction à la cybersécurité » - Version 5
28 février 2021, par cryptosec -
Biais cognitifs et cybersécurité
22 avril 2020, par cryptosecDans le MISC Hors série n° 20 (octobre / novembre 2019), vous trouverez un article de votre serviteur sur les biais cognitifs et leur importance dans le traitement de la sécurité, en particulier dans les contextes de gestion d’incident majeur ou de crise (l’article reprend la trame de ma master class au FIC 2019).
Les biais cognitifs sont des traitements cognitifs, c’est-à-dire des mécanismes de la pensée - relativement systématiques - qui provoquent une altération du raisonnement et du jugement tout (...) -
Biais cognitifs et organisationnels
24 janvier 2019, par cryptosecLe support de ma présentation au #FIC2019 : "Biais cognitifs et organisationnels : comment réussir sa sécurité (enfin, essayer)"
http://cryptosec.org/docs/FIC2019/FIC2019_Masterclass_BiaisCognitifs.pdf -
Cours Master 2 « Introduction à la cybersécurité » - Version 3
6 décembre 2018, par cryptosecVersion 3 de mon support de cours « Introduction à la cybersécurité », donné (pour la troisième année) en Master 2 Informatique Programmation et logiciels sûrs de l’Institut Galilée, dirigé par Pierre Boudes.
12 heures de cours à l’Université Paris XIII, des étudiants développeurs motivés, une fac qui bouge, d’autres cours de sécu et TP sécurité assurés par les excellents Virginie Galindo et Guillaume Rousse…
Support de cours sous licence Creative Commons (BY – NC –SA).
Si vous êtes intéressé par de telles (...) -
Introduction à la cryptographie
8 octobre 2018, par cryptosecLe support de ma conférence à la Fête de la science le 6 octobre 2018 à Montreuil, « La cryptographie, comment ça marche ? »
http://cryptosec.org/docs/IntroCrypto2018 -
Risk assessment and security testing
6 juin 2018, par cryptosecSome weeks ago I wrote a short paper on the following topic : "Risk assessment and security testing : two sides of the same coin ?"
Abstract - In this short essay we will examine how close risk assessments and security tests are, their differences and the potential benefits of bringing these activities closer.
Full paper here : -
DCSync and DCShadow
22 février 2018, par cryptosecI had recently a chat with Benjamin Delpy, the father of Mimikatz about his last findings (with Vincent Le Toux), DCSync and DCShadow – first presented at the Bluehat IL 2018 conference – now included in his tool.
Context | Domain controllers often talk with each other, and the protocol they use is MS-DRSR (apparently not very well documented)
DCSync | When a DC wants to update its data requesting another DC, it calls an API, using domain admin or DC$ creds. What if this API is called by (...) -
Phished
30 janvier 2018, par cryptosecGreat farewell gifts from a great cybersec team !
Many tanks to them for this year ! -
Policies / real-life attacks, a healthy dialectic
12 janvier 2018, par cryptosec“Policies / real-life attacks, a healthy dialectic”, a presentation I made in November 2017 during a security conference (not public) in Buenos Aires.
While it is obvious that security policies can affect the attack surface of an organization, I try in this short presentation to identify some lessons we can take away from real-life attacks regarding… security policies and standards. (...) -
Seguridad de la seguridad, un método empírico - Paper & Prez
4 novembre 2017, par cryptosec"Seguridad de la seguridad, un método empírico", el artículo presentado en el "IX Congreso Iberoamericano de Seguridad Informática - CIBSI 2017" :
http://cryptosec.org/docs/CIBSI2017/Seguridad_Seguridad_Metodo_Empirico_v4.pdf
Mi presentación del 3 de noviembre 2017, Buenos Aires :
http://cryptosec.org/docs/CIBSI2017/Seguridad_Seguridad_Prez_CIBSI.pdf