<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;Ak8HSHg-fyp7ImA9WhRbEU0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546</id><updated>2012-02-01T07:07:19.657-08:00</updated><category term="OTAN" /><category term="Israël" /><category term="Inde" /><category term="ICANN" /><category term="DHS" /><category term="Chine" /><category term="ONU" /><category term="DoD" /><category term="Hacktivisme" /><category term="Cybercriminalité" /><category term="Finlande" /><category term="Gouvernance Internet" /><category term="Diplomatie" /><category term="Exercices" /><category term="Défense" /><category term="Sécurité - Organisationnelle" /><category term="LIO - LID" /><category term="Russie" /><category term="Cyberwarfare - USA" /><category term="Europe" /><category term="AGS" /><category term="Sécurité - Technique" /><category term="Cyberwarfare" /><title>CIDRIS - Cyberwarfare</title><subtitle type="html">News, Infos et réactions sur les thèmes de la lutte informatique et des cyberconflits ! (http://www.cidris.fr)</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://cidris-news.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>289</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><feedburner:info uri="cidris-cyberwarfare" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/posts/default" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://cidris-news.blogspot.com/feeds/posts/default" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><entry gd:etag="W/&quot;Ak8HSHg8fip7ImA9WhRbEU0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-3101839514812392853</id><published>2012-02-01T00:00:00.000-08:00</published><updated>2012-02-01T07:07:19.676-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-02-01T07:07:19.676-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Des rustines pour SSL ?</title><content type="html">&lt;a href="http://twimgs.com/informationweek/supplement/026/026SUP_DR_CS_diagram.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 450px; height: 234px;" src="http://twimgs.com/informationweek/supplement/026/026SUP_DR_CS_diagram.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://cidris-news.blogspot.com/2011/09/pauvre-ssl.html"&gt;Dans un article précédent&lt;/a&gt;, ce blog proposait une synthèse des problématiques récentes qui ont touché "SSL", c'est-à-dire à la fois les vulnérabilités intrinsèques mais également les problématiques spécifiques qui ont touché de manière plus générale l'écosystème de cette solution de sécurité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En particulier, la population des autorités de certification laissent de nombreux analystes dubitatifs après les très importantes problématiques de sécurité rencontrées par Comodo ou encore Diginotar. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Rappelons en effet que lors de la présentation du certificat qui assure une partie de la sécurité de la transaction, celui-ci est contrôlé notamment via l'autorité de certification qui constitue une garantie de confiance...Si cette dernière s'avère "mal placée", alors le modèle souffre alors d'une vulnérabilité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Conscient de tout cela, il est fort probable que les chercheurs s'activent afin de trouver des solutions. En tentant de résumer, on pourrait dire qu'il existe 2 méthodes principales pour traiter cela :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; bouleverser le système ou le changer complètement. Cela implique de disposer d'un modèle de sécurité remplaçant adéquat et adapté. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mais cela suppose aussi de pourvoir l'appliquer. On peut ici alors distinguer deux cas d'usages, soit le modèle est "centralisé" et ce sont les acteurs du Net concernés qui devront l'appliquer. Soit il est "décentralisé" et l'utilisateur aura tout le travail à faire...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On ne préjuge pas des modèles futurs ici et il peut exister une solution intermédiaire comme l'est SSL/TLS à mon sens : il faut que chacune des parties s'impliquent : version à jour, vulnérabilités corrigées rapidement etc etc...Des attaques comme "Firesheep" consiste ainsi à profiter d'une application laxiste (quelques pages en HTTPS - donc utilisant SSL/TLS - seulement).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Une autre approche consiste à apposer des "rustines" sur le système existant afin d'en corriger les vulnérabilités. Dans le cas qui nous occupe, certaines relèvent purement de questions d'organisations ou d'humains : c'est parfois bien plus compliqué !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;C'est pourtant ce que propose "Convergence" : un système dont l'objectif est de garantir une plus grande souplesse, côté utilisateur, dans la gestion de la confiance accordée aux CA et à ceux qui utilisent leurs certificats.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Plus précisément, le constat opéré par son &lt;a href="http://www.thoughtcrime.org/about.html"&gt;créateur&lt;/a&gt;, est que le système nécessiterait une propriété supplémentaire qu'il dénomme "trust agility" que l'on pourrait traduire par "confiance à degré multiples".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;L'idée est assez simple : si vous n'avez plus confiance dans un CA (VeriSign ou encore Comodo), la seule solution que vous avez est alors de le supprimer de votre base de confiance....Non seulement, ce n'est pas à la portée du premier quidam venu mais c'est également se priver de tous les sites qui utilisent un certificat "garanti" par ceux-ci ...Ou alors, il faut à nouveau leur faire confiance, ce qui n'a pas de sens.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aussi, &lt;i&gt;Marlinspike&lt;/i&gt; propose-t-il d'introduire un nouvel intermédiaire dans les acteurs de la transaction sécurisée par SSL. &lt;a href="http://convergence.io/"&gt;Un add-on firefox est d'ailleurs déjà disponible&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se basant sur un système distribué, l'objectif est que des "notaries" attribuent des "notes" ou des jugements de sécurité aux CA et surtout aux sites webs les utilisant notamment en entretenant un historique et en détectant des modifications suspectes. N'importe qui peut acquérir ce type de qualification même si, dans l'esprit, son créateur attend plus les sociétés de sécurité et autres passionnés, chercheurs, universités...que le quidam moyen.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Celui-ci, en revanche, pourra décider quel sont les "notaries" auxquels il fait confiance...et de là, avoir accès à des CA notés en fonction et une connaissance plus avancée de l'historique "SSL" du site web auquel l'utilisateur accède.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ainsi, en reprenant un exemple, si vous visitez Google.fr (en HTTPS), le certificat reçu sera soumis à un ou plusieurs "notaries". Si ceux-ci révèlent une modification récente (un changement brusque de CA par exemple), l'utilisateur sera alerté.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Quelques commentaires maintenant...Commençons avec le positif :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; ce système est ouvert, relativement distribué et laisse une grande place à l'utilisateur qui peut adapter son comportement et mettre en oeuvre ses choix...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; il met fin à une forme de toute-puissance des CAs que les problématiques de sécurité ont déjà largement entamé en les faisant passer par les fourches caudines de personnes plus intraitables en matière de sécurité...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; il permet également d'aller plus loin dans le contrôle et l'authentification. Des critères associés à l'historique du site permettent très certainement de distinguer plus de choses et d'être plus efficaces dans la prévention de l'attaque. On peut même imaginer un contrôle plus poussé associant un regard sur les mises à jours et les corrections de vulnérabilités ou encore l'usage de SSL/TLS sur l'intégralité des pages du site.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le négatif est associé, comme souvent, aux qualités du système :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; l'aspect décentralisé et ouvert laisse craindre des dérapages : j'imagine déjà des "notaries" malveillants qu'il faudra également détecter, supprimer...ce qui suppose un contrôle supplémentaire. On est alors dans le contrôle du contrôle du contrôleur !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Par ailleurs, il est nécessaire d'atteindre une masse critique de notaries...Considérant l'implication des acteurs de la sécurité sur Internet, c'est loin d'être impossible mais pour le moment, on compte seulement 2 notaries...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; de manière générale, l'ajout d'une couche de sécurité présentant quelques doutes n'est pas forcément une bonne idée pour sécuriser une autre "couche"...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; le système fait appel à l'utilisateur pour gérer des listes, ajouter un add-on firefox et être attentif à un avertissement de la machine...&lt;b&gt;En ai-je dit assez ???&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Convergence est donc un système qui vise à "patcher" la logique de sécurité de SSL/TLS et son écosystème. Comme on l'a vu, certaines de ses caractéristiques paraissent très intéressantes et bienvenues malgré une certaine jeunesse du système. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A contrario, on peut craindre certaines dérives issues de la nature même du système. Se situant dans un objectif de continuité, cet exemple est la preuve que la communauté ne se satisfait plus du système et que celui-ci doit évoluer : nous verrons comment !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Source :&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.darkreading.com/security/client-security/232500640/the-future-of-web-authentication.htm"&gt;http://www.darkreading.com/security/client-security/232500640/the-future-of-web-authentication.htm&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://blog.thoughtcrime.org/ssl-and-the-future-of-authenticity"&gt;http://blog.thoughtcrime.org/ssl-and-the-future-of-authenticity&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-3101839514812392853?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/QfB7vpi-6nk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/3101839514812392853/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/02/des-rustines-pour-ssl.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3101839514812392853?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3101839514812392853?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/QfB7vpi-6nk/des-rustines-pour-ssl.html" title="Des rustines pour SSL ?" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/02/des-rustines-pour-ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYHQHs4eip7ImA9WhRbEE8.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5284915888425327264</id><published>2012-01-31T01:17:00.000-08:00</published><updated>2012-01-31T06:28:51.532-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-31T06:28:51.532-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Russie" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="Diplomatie" /><category scheme="http://www.blogger.com/atom/ns#" term="Chine" /><title>Classement McAfee /SDA des pays les plus "cybersécurisé"</title><content type="html">&lt;a href="http://www.viruslist.com/fr/images/vlpub/0208_year_report_threats_pict09.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://www.viruslist.com/fr/images/vlpub/0208_year_report_threats_pict09.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un &lt;a href="http://www.mcafee.com/us/resources/reports/rp-sda-cyber-security.pdf?cid=WBB048"&gt;rapport publié par Security &amp;amp; Defense Agenda&lt;/a&gt; avec le concours de McAfee propose à son tour un classement des pays en fonctions de leur capacité de résistance aux cyber-attaques.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour se faire, le rapport établit une note composée "d'étoiles" se basant sur divers critères comme "l'hygiène informatique", l'usage moyens des technologies de sécurité des réseaux, l'existence de stratégie ou encore l'existence de standards évolués de sécurité. Le rapport évalue également cette propension à créer un écosystème de sécurité en observant aussi la dépendance à Internet des pays. On trouve enfin des critères comme l'existence d'un ou plusieurs CERTs, notamment à vocation nationale, et la participation aux communautés formelles ou non de ces entités.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De manière tout à fait intéressante, le rapport octroie ses meilleurs étoiles (4 et demi) aux pays suivants  : Finlande, Israël et Suède. L'Allemagne et la France se voient notés à 4 étoiles, ce qui les place relativement bien. Parmi les points pénalisants pour la France, le fait que les petites structures ne soient pas forcément capable d'intégrer les principes de sécurité : elle remplit cependant nombre de critères qui la place dans les pays de tête.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dans un &lt;a href="http://cidris-news.blogspot.com/2012/01/cyber-power-index.html"&gt;article précédent&lt;/a&gt;, on faisait référence à un autre classement qui mettait les USA, l'Australie et la Grande-bretagne dans les premiers. Ici, ils héritent respectivement de 4, 3,5 et 4 étoiles, ce qui ne les place plus dans le peloton de tête.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;D'autres acteurs connus comme la Chine et la Russie doivent se satisfaire de 3 points bien que le rapport reconnaisse des lacunes dans leurs capacités à mesurer réellement la réalité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Parmi les explications, il est avancé que le facteur déterminant dans la réussite à créer un écosystème de sécurité et des mesures efficaces est notamment la petite taille du pays. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Celui-ci, lorsqu'il recueille la meilleure note, est alors profondément dépendant à Internet mais également très avancé dans la conduite du partenariat public-privé. Par exemple, en Israël, l'intervention du gouvernement semble particulièrement importante et sévère en cas de manquement. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La Finlande semble également avoir une tradition de ce type de rapport, hérité de son modèle social et culturel. Elle semble également ne pas faire mystère de ses capacités d'attaque comme le souligne le rapport, critère qui n'apporte pas, dans le cas de la Chine et de la Russie, des "étoiles" en supplément.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bien que le rapport laisse un peu dubitatif sur les capacités à générer des critères et objectifs de mesure efficaces et parlants - on trouve surtout des résultats d'entretiens - dans les paragraphes relatifs aux pays, la conclusion donne à réfléchir. En effet, alors qu'on apprend à peine que le Département de l'Energie aux Etats-Unis &lt;a href="http://fcw.com/articles/2012/01/27/energy-department-to-establish-new-cyber-center.aspx"&gt;met en place un centre dédié à la sécurité&lt;/a&gt; &lt;span&gt;&lt;span&gt;(Joint Cybersecurity Coordination Center), on en vient à se demander si la taille ne fait pas tout à l'affaire.&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: rgb(255, 255, 255); font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 19px; text-align: left; "&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;En effet, alors que l'on évoque souvent le caractère très évolutif et la dissymétrie entre les capacités et la "mobilité" des attaquants (technique, géographique...), les "poids lourds" que sont les grands pays, sujet à des complexité administrative, pourraient avoir plus de difficulté à évoluer.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;Comme souvent, de tels classement sont sujets à caution et doivent être interprétés avec prudence. Il n'en demeure pas moins que l'idée suggérée en conclusion demeure intéressante.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Source :&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120130_9902.php"&gt;http://www.nextgov.com/nextgov/ng_20120130_9902.php&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5284915888425327264?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/SrwuTGcbqcE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5284915888425327264/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/classement-mcaffe-sda-des-pays-les-plus.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5284915888425327264?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5284915888425327264?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/SrwuTGcbqcE/classement-mcaffe-sda-des-pays-les-plus.html" title="Classement McAfee /SDA des pays les plus &quot;cybersécurisé&quot;" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/classement-mcaffe-sda-des-pays-les-plus.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMCQnc6fCp7ImA9WhRVGUs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-3834552777629587692</id><published>2012-01-19T01:25:00.000-08:00</published><updated>2012-01-19T01:47:43.914-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-19T01:47:43.914-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Sécurité privée et actions policières</title><content type="html">&lt;div style="text-align: justify;"&gt;L'actualité récente a largement évoquée le cas KoobFace, un malware dont la propagation s'appuyait largement sur Facebook dont il a fait d'ailleurs d'un anagramme en guise de nom.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La communauté de chercheurs en sécurité s'est notamment mobilisée et a permis de porter de sévères coups à l'organisation qui gérait le malware, notamment en publiant des noms, photos et en divulguant tout cela le plus largement possible. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Notons cependant que les auteurs ne seraient pas pour le moment inquiétés en Russie...Cette problématique de l'inaction des responsables policiers et judiciaires n'est pas automatiquement imputable à une forme de faiblesse coupable des services Russes. On la rencontre aussi dans d'autres pays &lt;a href="http://www.wired.com/magazine/2011/01/ff_hackerville_romania/all/1"&gt;comme la Roumanie&lt;/a&gt; où l'on évoque clairement une "hacker town"...On m'objectera, avec raison, que les pays de l'ex-urss possèdent suffisamment de points communs pour que ce ne soit qu'une question de regards détournés par les responsables de ces pays.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Peut-être..mais nous pouvons aussi penser que le mal est plus profond et il est connu : en l'absence d'autorité légitime et reconnue comme telle, il est très difficile de faire appliquer des lois et réglements qui parfois n'existent pas ou encore sont inapplicables car stoppés par les frontières. Un problème classique au sujet d'Internet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On peut ici faire un parallèle avec le cas de la piraterie aux alentours de la Corne de l'Afrique et de la Mer Rouge...Les carences des états abritant les pirates mais également les problématiques de liberté des espaces maritimes ont conduit à des solutions diverses. Par exemple, en France, il a été décidé de collaborer avec les armateurs privés &lt;a href="http://www.meretmarine.com/article.cfm?id=116962"&gt;afin de former des EPE&lt;/a&gt; (équipe de protection embarquée), des militaires à bords de bateaux privés. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La problématique ici était notamment d'éviter l'embrasement de la situation et &lt;a href="http://www.courrierinternational.com/article/2007/10/25/comment-le-pentagone-est-devenu-accro-aux-mercenaires"&gt;des scénarios sordides voire pire causés&lt;/a&gt; par des équipes de sécurité privées mais ne respectant que partiellement les classiques règles d'engagement ou plus généralement, les modes de comportement que s'imposent les forces militaires étatiques. Un choix pourtant fait par d'autres pays mais refusés en France.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Et pourtant, dans le domaine de l'Internet, on constate que c'est exactement cela qui vient de se passer. &lt;a href="http://www.informationweek.com/news/security/management/232500006"&gt;Dans un article récent&lt;/a&gt;, on peut apprendre comment Facebook, victime du malware également qui s'appuyait sur ses services, a sévi contre l'organisation et ses serveurs C&amp;amp;C afin d'en arrêter la propagation et d'en limiter les effets. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;S'il est dit que le géant devrait partager les résultats de ses actions avec des services officielles, il n'est mentionné nul part qu'il y a eu coopération ou même autorisation. Pourtant, cela n'est pas du domaine de l'impossible car il y a quelques mois, &lt;a href="http://www.wired.com/threatlevel/2011/04/coreflood_results/"&gt;le FBI s'attaquait fermement à un malware de manière similaire&lt;/a&gt;, avec toutefois tout l'encadrement juridique voulu.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La question que l'on peut alors se poser est la dérive de capacité de sécurité orientées vers l'offensive et conduisant à des formes de guerres larvées perpétuelles sur le Net. D'aucuns diraient que c'est déjà le cas. Sans doute...Mais que cela améliore globalement le niveau de sécurité et apporte une réelle valeur ajoutée me laisse profondément dubitatif : force doit rester à la loi et à ses représentants sous peine de tout y perdre...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cela nécessite sans doute de profonds changements dans les modes de relations entre états mais un acteur privé agissant ainsi, qui plus est de son propre chef (pour autant qu'on le sache) parait une dérive à terme dangereuse.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;a href="http://www.internetsociety.org/20th/internet-hall-fame"&gt;Si vous n'êtes pas trop déprimés par cet article, n'hésitez pas à aller voter sur le "Hall of Fame" à l'occasion des 20 ans d'Internet !&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-3834552777629587692?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/34sLu2fEdho" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/3834552777629587692/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/securite-privee-et-actions-policieres.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3834552777629587692?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3834552777629587692?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/34sLu2fEdho/securite-privee-et-actions-policieres.html" title="Sécurité privée et actions policières" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/securite-privee-et-actions-policieres.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08AQXg_cSp7ImA9WhRVF0w.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-114940441460482011</id><published>2012-01-16T04:50:00.000-08:00</published><updated>2012-01-16T05:17:20.649-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-16T05:17:20.649-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="Diplomatie" /><title>Cyber Power Index</title><content type="html">&lt;div style="text-align: justify;"&gt;Une initiative intéressante du cabinet de consultants Booz Hallen Hamilton est disponible en ligne. Il s'agit d'un classement des pays "&lt;a href="http://www.cyberhub.com/CyberPowerIndex"&gt;puissances du cyber&lt;/a&gt;" si l'on prend une certaine liberté avec la traduction.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;L'idée, qui n'est pas nouvelle, consiste à proposer un index et un classement des pays disposant de capacités réelle dans le cyberespace. Pour proposer une mesure relativement objective, le classement s'appuie sur ce qui semble être une sorte d'analyse risque-pays. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Fréquemment utilisé dans le domaine des assurances par exemple, ce type d'approche permet de "noter" (eh oui...sans doute un peu comme une agence de notation) un pays et d'estimer le niveau de risque qu'il présente afin, par exemple, de déduire les montants d'une police d'assurance si on veut y faire des affaires et s'assurer.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Notons quelques points qui paraissent ici intéressants pour l'auteur :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; un peu de fierté tout d'abord avec une 6ème place intéressante pour la France. Comme on a pu le faire remarquer précédemment, &lt;a href="http://cidris-news.blogspot.com/2010/06/piranet-2010-le-reflet-dune-facon-de.html"&gt;les efforts de la France sont parfois difficilement perceptibles car le secret demeure marqué&lt;/a&gt;. Néanmoins, avec une poste marquée depuis le Livre Blanc de 2008 et de récents efforts autour de l'ANSSI notamment (mais pas uniquement si l'on regarde les lois de dépense pour l'année à venir), ces éléments ont été retenus par le cabinet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; les 3 premiers pays sont anglo-saxons, avec dans l'ordre : Grande-Bretagne, USA et Australie suivi du Canada et de l'Allemagne&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Il est très intéressant de s'intéresser assez précisément aux données utilisées pour attribuer les notes. Celles-ci sont réparties en 4 catégories :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Environnement juridique et régulation qui s'intéresse à l'engagement du gouvernement et les plans numériques, de cyberdéfense etc etc...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Le contexte social et économique : innovation, situation du marché informatique...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- L'infrastructure technique : accès et qualité des accès au cyberespace incluant la téléphonie mobile mais aussi les serveurs dits sécurisés&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- Importance au sein des industries : à quel point les NTICs  &lt;span style="font-family: Arial, Geneva, Helvetica, sans-serif; font-size: 14px; line-height: 22px; text-align: -webkit-auto; background-color: rgb(238, 238, 238); "&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;imprègnent les autres industries y compris la défense, la finance ou l'énergie.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;Malgré des critères très globaux et intéressants, laissons-nous aller à quelques critiques. Tout d'abord, la qualification de "sécurisé" est appliqué à un serveur si celui-ci utilise du chiffrement pour les échanges sur Internet. Si l'on parle de SSL (et j'ai tendance à penser que c'est cela), on se relira avec profit &lt;a href="http://cidris-news.blogspot.com/2011/09/pauvre-ssl.html"&gt;des articles récents&lt;/a&gt;. &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Continuons avec le classement des premiers : non seulement, on se souviendra que la Grande-Bretagne était plus connue récemment pour ses pertes fréquentes et en grande quantité de données mais tous les articles récents relatifs aux Etats-Unis montrent aussi des &lt;a href="http://www.informationweek.com/news/security/attacks/232400367?cid=RSSfeed_IWK_Government"&gt;grandes faiblesses en matière de sécurité&lt;/a&gt; et &lt;a href="http://si-vis.blogspot.com/2012/01/sykipot-le-troyen-qui-utilisait-une.html"&gt;quelques récents scandales&lt;/a&gt; également comme le cas Wikileaks...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120113_4244.php"&gt;Certains articles&lt;/a&gt; sont également intéressants dans leur interprétation du classement et donne quelques clés de compréhensions supplémentaires.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Vous l'aurez compris, ce classement prône une vision assez orientée des choses (ex. l'usage d'une Smart Grid...) mais apporte une quantité d'informations relatives aux critères choisis qui sont particulièrement intéressantes. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Notons également que cette notion de "puissance numérique" bien qu'elle ne soit pas réellement nouvelle, demeure toujours intéressante à étudier et comprendre, notamment lorsque l'approche est particulière, comme c'est le cas ici.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-114940441460482011?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/nfBvFhBmnW8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/114940441460482011/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/cyber-power-index.html#comment-form" title="5 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/114940441460482011?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/114940441460482011?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/nfBvFhBmnW8/cyber-power-index.html" title="Cyber Power Index" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>5</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/cyber-power-index.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEADQXk8eip7ImA9WhRVFEs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4043893247575370151</id><published>2012-01-13T06:38:00.000-08:00</published><updated>2012-01-13T06:59:30.772-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T06:59:30.772-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacktivisme" /><title>Profil de hacktiviste à tendance radicale</title><content type="html">&lt;div style="text-align: justify;"&gt;Un &lt;a href="http://www.foreignpolicy.com/articles/2011/04/13/the_world_of_holy_warcraft?page=full"&gt;article intéressant&lt;/a&gt; de Foreign Affairs s'intéresse aux profils des "jihadistes" que l'on trouve notamment sur les forums. Parmi eux, l'article s'est visiblement intéressé à une frange parmi les plus agressive, de ceux qui ont servi à une radicalisation progressive puis plus active et enfin réelle de certains acteurs. Ainsi, lors des arrestations, on se rendait compte que de nombreux jihadistes avait un passé commun au sein de ces réseaux.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De manière un peu ironique, l'article se demande ce qui pousse ces acteurs, qui ne se radicalisent pas forcément dans la réalité, à participer et à passer de très nombreuses heures sur ces forums et y participer très activement. En effet s'interroge l'article, quel est l'intérêt de ces acteurs alors qu'ils ne sont pas payés et passent leur temps à poster des liens des vidéos et liens et à réagir sur les articles des autres ?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Certaines explications avançaient l'argument de la psychologique spécifique, et violente, du terroriste en puissance tandis que d'autres arguaient d'un hypothétique caractère violent et intrinsèque à l'Islam. Toutefois, il existe d'autres explications.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ainsi, selon d'autres chercheurs, la passion, le temps investi et les modes d'échanges, de débats et de relations ne sont pas sans rappeler d'autres types d'échanges sur Internet. Allant plus loin, l'auteur émet l'hypothèse que les "trolls", les compétitions entre joueurs, et autres sujets très débattus se situent dans un mode de relation et d'échange identique.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Une des causes serait l'effet de compétition qu'offre, par exemple, les jeux en ligne mais également tous les éléments agrémentant la participation d'une récompense : notoriété, réputation, score, hiérarchie au sein des forums etc etc...Dénommé "gamification", ce type de relation ou d'expérience sociale s'inscrit dans un cadre qui privilégie la compétition à l'amusement et détourne parfois l'échange de son but premier.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ainsi, de nombreux forums de type "islamistes" ont implémenté ce système de gains de points, conçus comme permettant de discriminer entre le bon et le mauvais message. D'autres semblent avoir conçu leur système comme trop facile car la réputation n'inspire pas confiance. Or, sur le web, et dans tout système décentralisé et en absence de référence "absolue", le recours à la réputation permet de distinguer entre le légitime et l'illégitime.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;L'article conclu sur l'exemple spécifique d'un recruteur de ces réseaux qui aurait échangé avec nombre d'auteurs d'actions terroristes (fusillade Fort Hood, bombe à Times Square...) et qui aurait bénéficié de cet effet de "gamification" et de compétition pour la notoriété.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Cet article apporte un regard assez innovant, que je ne connaissais pas, sur la radicalisation sur le web et ses mécanismes. Comme toute approche de nature sociologique, elle n'est pas évidente à confirmer mais mérite d'être réfléchie. Une meilleure connaissance des ressorts de ces phénomènes constitue aussi un bon moyen d'y trouver des parades.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4043893247575370151?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/iNPbvrw53BU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4043893247575370151/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/profil-de-hacktiviste-tendance-radicale.html#comment-form" title="2 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4043893247575370151?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4043893247575370151?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/iNPbvrw53BU/profil-de-hacktiviste-tendance-radicale.html" title="Profil de hacktiviste à tendance radicale" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/profil-de-hacktiviste-tendance-radicale.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEUHQXs9fCp7ImA9WhRVE0o.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6634990305089421960</id><published>2012-01-12T04:25:00.000-08:00</published><updated>2012-01-12T04:43:50.564-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-12T04:43:50.564-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Diplomatie" /><title>Renouveau dans la gouvernance ?</title><content type="html">&lt;div style="text-align: justify;"&gt;Inutile de le nier, le rôle des gouvernements et autres forces étatiques dans le cyberespace ne cesse de croître. Cet aspect était évoqué dans plusieurs articles précédents et on peut simplement le constater par la croissance de la production de texte relatifs à ces aspects et qui dépassent le strict cadre de la sécurité. Ainsi, la majorité des doctrines ou stratégies émises se réserve le droit d'intervenir ou considère les processus de la gouvernance comme un point d'attention.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le rôle prépondérant et spécifique des Etats-Unis au sein de la gouvernance a fait débat et demeure controversé. Toutefois, il faut accorder une forme de succès, peut-être en demi-teinte, à la gouvernance : elle continue d'exister et elle assure certains services importants. Ainsi, du côté de l'ICANN, on peut considérer que certains cadre juridiques ou pratiques économiques se sont améliorés. Du côté de l'IETF, la production des standards a permis des&lt;a href="http://cidris-news.blogspot.com/2012/01/des-innovations-en-structures-de.html"&gt; évolutions, en cours&lt;/a&gt; et ont concouru à l'amélioration de la sécurité...Notez que la difficulté réside notamment dans la multiplicité et le grand nombre des acteurs et que l'Internet demeure malgré tout et encore "UN".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ce rôle, comme nous le disions, est pourtant remis en cause au sein même du gouvernement. Ainsi, Larry Strickling, sous-secrétaire d'Etat au Commerce pour la Communication et l'Information, l'organisme de contact principal de la gouvernance, affirme que le rôle trop fort des états dans ces processus serait de nature à bouleverser l'équilibre et le rendre inefficace à l'avenir.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Allant plus loin, il ajoute que selon lui, un Internet contraint par un traité de droit international perdrait toute l'attractivité qui a permis aux innovateurs d'en développer les différents aspects et qu'un contrôle accru serait une forme de mort de l'innovation et conduirait le système à stagner.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Promouvant également l'approche "multi-stakeholder", pour multi-partenaires au sein de la gouvernance, une approche en vigueur depuis plusieurs années, cette déclaration et cette vision semble être assez nouvelle dans l'administration américaine. Elle parait également être partagée par plusieurs ministères car le représentant à l'OCDE des Etats-Unis défendait pour sa part des principes généraux, non réduits à des politiques étatiques simples ou des accords internationaux, de nature à permettre le développement d'un Internet libre.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cette évolution de ton correspond également à une thématique de l'internet comme outil de liberté mise en exergue par les révolutions arabes et les contraintes imposées par des régimes dictatoriaux. Pour autant, l'administration américaine peut également avoir plusieurs actions et se constituer comme un froid joueur d'échecs : ce discours n'empêche pas la conduite d'opérations offensives ou les actions d'influence, y compris par le monde privé, des standards et pratiques de la gouvernance. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un sujet à évaluer dans le temps..&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120111_1140.php"&gt;http://www.nextgov.com/nextgov/ng_20120111_1140.php&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6634990305089421960?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/fYLxILbPGh4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6634990305089421960/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/renouveau-dans-la-gouvernance.html#comment-form" title="2 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6634990305089421960?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6634990305089421960?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/fYLxILbPGh4/renouveau-dans-la-gouvernance.html" title="Renouveau dans la gouvernance ?" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/renouveau-dans-la-gouvernance.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMDRXg7cCp7ImA9WhRVE0s.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-8421090659093489397</id><published>2012-01-12T02:00:00.001-08:00</published><updated>2012-01-12T02:01:14.608-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-12T02:01:14.608-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="Israël" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacktivisme" /><title>Vol de numéros bancaires et atteintes scada en Israël</title><content type="html">&lt;div style="text-align: justify;"&gt;Conformément à un des commentaires publiés &lt;a href="http://cidris-news.blogspot.com/2012/01/du-nouveauet-de-lancien-en-ssi.html"&gt;suite à un de mes articles&lt;/a&gt;, il semblerait que les &lt;a href="http://www.informationweek.com/news/security/cybercrime/232400184"&gt;vols des numéros de carte bleue soit imputable&lt;/a&gt; à très peu d'individus (peut-être un seul) qui plus est, fort éloigné de la zone en question.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le contexte demeure toutefois empreint de tensions entre les déclarations "cyberterroristes" des officiels et les affrontements, par web interposé et dans la réalité, avec certaines factions palestiniennes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Dans ce même environnement d'affrontement, un affilié du collectif Anonymous et antisec a &lt;a href="http://pastebin.com/ZyEzJnFB"&gt;publié une liste sur Pastebin&lt;/a&gt;. Selon eux, cela permettrait d’accéder à des systèmes de type SCADA dont la criticité a été maintes fois évoqué sur ce blog (encore récemment dans les commentaires) et dans le milieu de la SSI.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source: &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-8421090659093489397?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/AeNr1DPoqLc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/8421090659093489397/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/vol-de-numeros-bancaires-en-israel.html#comment-form" title="2 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8421090659093489397?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8421090659093489397?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/AeNr1DPoqLc/vol-de-numeros-bancaires-en-israel.html" title="Vol de numéros bancaires et atteintes scada en Israël" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/vol-de-numeros-bancaires-en-israel.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEIGQX0-fyp7ImA9WhRVEko.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4781395173073841339</id><published>2012-01-11T00:19:00.000-08:00</published><updated>2012-01-11T01:02:00.357-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-11T01:02:00.357-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><title>Des innovations en structures de sécurité</title><content type="html">&lt;div style="text-align: justify;"&gt;On ne pourra désormais plus dire que les fondements d'Internet ne sont plus sécurisés. En effet, l'arrivée de DNSSEC est désormais bien ancrée dans la réalité et devrait apporter un plus indéniable en matière de sécurité. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Qu'est-ce que le DNS ?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le DNS est tout à la fois un système, une organisation et une technologie...En ce qui concerne la partie système, elle repose sur une technologie associant les adresses numériques de vos machines et serveurs (les IP) à un nom de domaine. Lorsque vous demandez "www.google.fr", il vous est indiqué une adresse comme 209.85.135.147 (pas contrôlée)&lt;span style="background-color: rgb(255, 255, 255); text-align: -webkit-auto; "&gt;&lt;span&gt;&lt;span style="line-height: 1.3em;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Considérant que, peu ou prou, une large majorité d'applications utilisent le DNS pour leur fonctionnement, ce système est au coeur d'Internet...Il a malheureusement connu un certain nombre d'attaques et se sont ainsi révélées plusieurs vulnérabilités. C'est le cas de la fameuse "faille Kaminsky".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Celle-ci a, parmi d'autres raisons, pousser à l'adoption d'un standard nouveau, DNSSEC pour DNS sécurisé, utilisant des mécanismes de signature cryptographique. Ces mécanismes assurent notamment une chaîne de confiance dans les réponses qui sont données lorsque un navigateur interroge un serveur DNS.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Relativement complexe à mettre en oeuvre, elle est pourtant une recommandation de plus en plus suivi &lt;a href="http://tech.slashdot.org/story/12/01/10/2234248/comcast-dnssec-goes-live"&gt;puisque Comcast, un des grands fournisseurs américains a annoncé avoir procédé à la signature d'un nombre important de ses domaines&lt;/a&gt; (+ de 5000)...Cela représente un progrés certains dans l'évolution de l'infrastructure de sécurité du Net.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;A noter également que la problématique de la sécurité de la Smart Grid, le réseau "intelligent" et évolué de distribution d'électricité aux Etats-Unis connait un renouveau. Après que la majorité des acteurs ait exprimé des craintes sur la sécurité, une étape vient d'être franchie.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il s'agit d'un projet mené avec le secteur privé et désirant aboutir à la création d'un modèle de sécurité, et de mesures de la sécurité, adapté à cette problématique spécifique. Dénommé "&lt;a href="http://fcw.com/articles/2012/01/10/us-power-grid-gets-better-cyber-defense-thanks-to-new-initiative.aspx"&gt;Electric Sector Cybersecurity Risk Management Maturity&lt;/a&gt;", ce modèle pourrait apporter quelques innovations intéressantes en matière de mesures de la sécurité et d'évolution. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Notons, tout de même, que le secteur de la sécurité semble se poser beaucoup de questions actuellement en remettant en cause, par exemple, certaines approches, organisations et autres normes de la SSI. C'est un des axes traités par nos soins (&lt;a href="http://si-vis.blogspot.com/"&gt;avec le blog ami Si-Vis&lt;/a&gt;)&lt;a href="http://alliancegeostrategique.org/2012/01/03/la-securite-de-l%E2%80%99information-est-elle-un-echec-de-la-problematique-de-l%E2%80%99inventaire-et-du-volume-des-donnees/"&gt; dans notre chronique sur AGS&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Des sujets qui montrent donc une certaine évolution, à suivre toutefois, avec un oeil critique.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4781395173073841339?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/FaBb_n2QRfE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4781395173073841339/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/des-innovations-en-structures-de.html#comment-form" title="6 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4781395173073841339?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4781395173073841339?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/FaBb_n2QRfE/des-innovations-en-structures-de.html" title="Des innovations en structures de sécurité" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>6</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/des-innovations-en-structures-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QHQXw6fSp7ImA9WhRVEk0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1326798399320343797</id><published>2012-01-10T06:07:00.000-08:00</published><updated>2012-01-10T06:22:10.215-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-10T06:22:10.215-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cybercriminalité" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Physionomie de lutte informatique</title><content type="html">&lt;div style="text-align: justify;"&gt;Deux messages intéressants ont suscité de l'intérêt chez votre serviteur. Tout d'abord, une analyse du blog de sécurité d'OBS qui évoque une forme de loi du Tallion dans le domaine de la lutte informatique et des échanges de "horions numériques".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;L'auteur, sans s'en rendre compte, évoque une forme d'organisation des acteurs hostiles et pratiquant une forme de violence sur Internet car, pour pratiquer la loi du Tallion, il faut une organisation sociale. Un rapide retour historique nous rappelle que les luttes et vengeances d'un âge bien antérieur au nôtre ont trouvé dans ce code la première forme de justice sociale. Et c'est bien dans un texte de loi que l'on en retrouve une des premières expression (Code d'Hamourabi). C'est, il faut bien s'en rendre compte, une forme d'organisation qui est tout à fait contraire à l'anarchie à laquelle on l'assimile parfois.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cette &lt;a href="http://cidris-news.blogspot.com/2012/01/du-nouveauet-de-lancien-en-ssi.html"&gt;forme d'organisation que j'évoquais dans un post précédent&lt;/a&gt; possède, à mon sens, une structure sociale certaine. Pour ma part, j'y vois quelques chose de bien plus clair, déterminé et volontariste, quand l'auteur n'y voit que des échanges violents...J'en veux notamment pour preuve &lt;a href="http://ddanchev.blogspot.com/2012/01/whos-behind-koobface-botnet-osint.html"&gt;un article de l'excellent D. Danchev&lt;/a&gt;, spécialiste des arcanes de la cybercriminalité qui détaille justement une de ces organisations. Il y démonte ainsi une partie de la structure d'un des vers particulièrement actif, Koobface.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Je trouve aussi très intéressant certains termes employés dans ce message. En particulier : &lt;i&gt;riposte proportionnée à l'agression, la tentation de "tirer les premiers", frappes offensives au titre de la dissuasion&lt;/i&gt;...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Tout cela n'est pas sans rappeler, pour ceux qui apprécient le domaine, les thèmes, logiques et approches de la dissuasion dans ses différents aspects et progressions que l'on identifie lorsqu'on effectue une approche un peu historique de la chose. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Assisterait-on à une progression de l'idée de la dissuasion globale intégrant le cyberespace, comme &lt;a href="http://alliancegeostrategique.org/2011/12/27/cyberdissuasion-ou-cyber-dans-la-dissuasion/"&gt;nous en évoquions l'idée dans un interview il y a quelques jours&lt;/a&gt; ?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1326798399320343797?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/_c48t3dlnMo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1326798399320343797/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/physionomie-de-lutte-informatique.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1326798399320343797?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1326798399320343797?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/_c48t3dlnMo/physionomie-de-lutte-informatique.html" title="Physionomie de lutte informatique" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/physionomie-de-lutte-informatique.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcGQns-eyp7ImA9WhRVEU0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4877268923334936070</id><published>2012-01-09T01:45:00.000-08:00</published><updated>2012-01-09T02:13:43.553-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-09T02:13:43.553-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><title>Du nouveau...et de l'ancien en SSI</title><content type="html">&lt;div style="text-align: justify;"&gt;Un petit post sécurité pour revenir à certaines matières qui me plaisent aussi beaucoup. Bien que dédié aux questions plutôt doctrinales et stratégiques, l'auteur se commet parfois sur des posts relatifs à la sécurité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;J'en profite pour rappeler que le flux twitter &lt;a href="https://twitter.com/#!/cidrisec"&gt;@cidrisec&lt;/a&gt; est disponible et remplace l'ancien, appelé à disparaître. Et je remercie également tous ceux qui ont eu la bonté de s'y abonner et de lire mes quelques élucubrations.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Quelques informations presque classiques peuvent appeler quelques commentaires :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- tout d'abord, &lt;a href="http://yro.slashdot.org/story/12/01/07/1834233/israel-says-it-will-treat-online-credit-card-theft-as-it-would-terrorism"&gt;divers établissements financiers&lt;/a&gt; israéliens auraient subi une suite d'attaque permettant de dérober de nombreux (6000 au moins selon les articles) numéros de carte bancaire. Notons que certains responsables font une glissade potentiellement dangereuse en accusant les ressorts du terrorisme d'avoir perpétré cette attaque. N'est-il pas parfois dangereux d'être aussi certains des motivations des acteurs : l'action qui s'ensuit est alors orientée alors qu'ici, c'est peut-être simplement une question d'opportunité et de "gros sous".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- je signale l'excellent article, à mon sens, paru sur &lt;a href="http://blogs.orange-business.com/securite/2012/01/le-vlan-hopping-qui-marche-tres-bien.html"&gt;le blog Orange Business Sécurité&lt;/a&gt;. Ce message rappelle quelques vulnérabilités intéressantes de la fonctionnalité VLAN - Virtual LAN  ou encore réseau virtuel - offerte par certains équipements informatiques de réseaux (switchs). Pour les plus néophytes, ces appareils offrent des fonctionnalités d'accès aux réseaux et d'interconnexions (en théorie, au sein d'un même réseau).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La "mode" et les avantages indéniables de la virtualisation (souplesse, économies) ont aussi participé à la popularité croissante de ce type d'outils...Effectivement, il est connu que ce type d'outils sont très utilisés au sein des entreprises spécialisées en hébergement et fournitures de services informatiques.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;L'idée est la suivante : un "LAN" est le réseau sur lequel se situe par exemple votre poste de travail ou votre ordinateur personnel, derrière la "box"...Ce réseau est dit "local", parfois "privé" et n'accède pas directement à l'internet par exemple. Il s'oppose justement au WAN, les réseaux étendu ou large comme peut l'être Internet.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Créer un VLAN sur un équipement réseau, c'est créer un LAN virtuel que l'on distinguera des autres par l'attribution de ports (les prises réseau) spécifiques (c'est le cas dans l'exemple de l'article) : le port 1 et 3 sont dans le VLAN 1 et le 2 et 4 dans le VLAN 2...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il existe d'autres manières de distinguer des VLAN sur les équipements, par exemple, en leur attribuant un numéro que les équipements connectés devront "présenter" lors des échanges avec cet équipement : celui-ci prendra garde à ne pas mélanger les informations numérotées en fonction justement de ce numéro...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour autant, tout cela diminue, comme le montre l'article, le niveau de sécurité par rapport au bon vieux LAN disposant de ses câbles et équipements dédiés. Ainsi, l'intégrité et la confidentialité des informations sont susceptibles d'être menacées en autorisant des VLAN différents à échanger. La disponibilité peut être impactée car si un équipement "tombe", l'ensemble des LAN (virtuels) qu'ils hébergent ne sont plus servis.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Il semblerait que des &lt;a href="http://bits.blogs.nytimes.com/2012/01/06/symantec-confirms-segment-of-source-code-stolen/"&gt;pirates informatiques aient réussi à accèder à une partie du code source d'un populaire anti-virus&lt;/a&gt;. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Assisterait-on à une forme de pratique des attaques bien plus organisées encore, et peut-on imaginer une forme de tactique, ou de stratégie au choix, des acteurs malveillants consistant à s'attaquer à tous les producteurs de sécurité afin de mieux percer leurs failles et celles de leurs produits ?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On se rappellera &lt;a href="http://www.securityvibes.fr/menaces-alertes/hack-rsa-details/"&gt;des attaques menées contre RSA&lt;/a&gt; qui auraient ensuite permis de mener des attaques sur des entités utilisant leur système de sécurité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Une tendance à suivre...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4877268923334936070?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/GOK76VABYKU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4877268923334936070/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/du-nouveauet-de-lancien-en-ssi.html#comment-form" title="4 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4877268923334936070?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4877268923334936070?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/GOK76VABYKU/du-nouveauet-de-lancien-en-ssi.html" title="Du nouveau...et de l'ancien en SSI" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>4</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/du-nouveauet-de-lancien-en-ssi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcGQH0_eSp7ImA9WhRWGEk.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4241482813312386576</id><published>2012-01-06T01:37:00.000-08:00</published><updated>2012-01-06T02:00:21.341-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-06T02:00:21.341-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="DoD" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Budget "cyber" du Pentagone</title><content type="html">&lt;div style="text-align: justify;"&gt;Le budget américain pour la Défense &lt;a href="http://www.defensenews.com/story.php?i=8762075&amp;amp;&amp;amp;s=TOP"&gt;a été présenté jeudi&lt;/a&gt; par le biais d'un document stratégique précisant des orientations fortes dans un contexte assez pressant de réduction des dépenses. Ainsi, il est envisagé une réduction d'environ 490 milliards sur une période de 10 ans. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Malgré tout, les USA resteront le pays le mieux dotés en matières de budgets de la défense car une statistique semble affirmer que leur budget demeurera supérieure aux budgets cumulés des 10 puissances suivantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Toutefois, comme c'est parfois le cas outre-atlantique, les documents et textes officiels relatifs aux budgets contiennent des informations intéressantes. Ainsi l'on peut apprendre que tout le monde ne sera pas perdant dans ces coupes budgétaires. Au contraire, les domaines du renseignement et de la cyber-sécurité/défense verront leurs budgets augmenter.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120105_8406.php"&gt;Avec un budget de 3.2 milliard de dollars pour 2012&lt;/a&gt; uniquement et consacré strictement aux domaines de la cyber-sécurité, le secteur peut s'avérer satisfait. Et cela ne semble pas s'arrêter là.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En effet, &lt;a href="http://cidris-news.blogspot.com/2012/01/virus-japonaisinfo-ou-intox.html"&gt;comme on l'évoquait récemment pour le cas du Japon&lt;/a&gt;, il semblerait que la vision de l'offensive informatique trouve sa place dans les textes émis. Le document qui établit ainsi les autorisations de dépense budgétaires pour les USA &lt;span &gt;&lt;u&gt;prévoiraient&lt;/u&gt;&lt;/span&gt;&lt;a href="http://www.informationweek.com/news/government/security/232301351?cid=RSSfeed_IWK_security"&gt; ainsi un ensemble de mesures élargissant les prérogatives&lt;/a&gt; américaines dans la lutte pour la protection des réseaux.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Toujours selon le texte de loi, ce type d'action resterait strictement encadrée et notamment soumis aux décisions du Président ainsi qu'aux lois de la guerre et celles du War Powers Resolution.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il est intéressant de constater que ce type d'action, qui sort du strict cadre de l'action de services de sécurité et de renseignement pour entrer dans le domaine de l'action militaire plus classique, deviendra peut-être une des "tendances" pour 2012 comme l'hacktivisme l'a été pour 2011.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4241482813312386576?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/ka15Q3LquhY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4241482813312386576/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/budget-cyber-du-pentagone.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4241482813312386576?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4241482813312386576?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/ka15Q3LquhY/budget-cyber-du-pentagone.html" title="Budget &quot;cyber&quot; du Pentagone" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/budget-cyber-du-pentagone.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EEQHkzeip7ImA9WhRWF0g.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6220429954477878422</id><published>2012-01-05T02:19:00.000-08:00</published><updated>2012-01-05T02:33:21.782-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-05T02:33:21.782-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacktivisme" /><title>Des satellites pour hacker</title><content type="html">&lt;div style="text-align: justify;"&gt;Une information intéressante relayée ici et là et qui fait l'actualité depuis la dernière conférence du CCC. &lt;a href="http://shackspace.de/wiki/doku.php?id=project:hgg"&gt;Il s'agit d'un projet initié&lt;/a&gt; par plusieurs hackers et consistant à développer un réseau de satellites construits et gérés par des groupes de hackers dans le but, notamment mais pas que, de fournir des réseaux de secours en cas de perturbation de quelque nature que ce soit : politique, climatique...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ce projet est lié à un autre, également relatif aux problématiques spatiales et aéronautiques dénommé "&lt;a href="http://aerospaceresearch.net/constellation/"&gt;Constellation&lt;/a&gt;". Ce projet, pré-existant, a notamment pour objectif de mener des études de manières distribuées en utilisant, pour quelques moments, une partie de la puissance de calcul de vos ordinateurs.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour 2034, le groupe se fixe le projet ambitieux de "déposer" un hacker sur la Lune. Il n'est pas fourni cependant de date de lancement de la "flotte" de satellites. De même, on en sait peu sur les moyens financiers et autres. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il n'en demeure pas moins que ce sujet est intéressant car il illustre une fois de plus la volonté et la nouvelle forme de "pouvoir" que sont les hacktivistes et hackers idéalistes de toute sorte. Bien sûr, pour le moment, cela semble plutôt prêter à rire car la transition dans la réalité des capacités &lt;i&gt;online&lt;/i&gt; très importantes de ces hackers laissent dubitatifs. N'oublions cependant pas qu'Internet, bien que basé sur une technologie développée et récupérée par des militaires, a démarré avec une bande de chercheurs dans des universités..Cet esprit de créativité est donc tout à fait cohérent avec cette mouvance.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On ne parlera pas des conséquences du fait qu'il existerait alors des réseaux tout à fait libre, contrôlés par des individus dont les opinions libertaires et parfois naïves sont de nature à constituer un terreau fertile pour des gens moins bien intentionnés.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour ceux qui souhaiteraient en savoir plus, un &lt;a href="https://twitter.com/#!/hxglobalgrid"&gt;fil twitter&lt;/a&gt; existe ainsi qu'une &lt;a href="https://lists.shackspace.de/mailman/listinfo/constellation"&gt;mailing-list&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.informationweek.com/news/government/security/232301230?cid=RSSfeed_IWK_security"&gt;http://www.informationweek.com/news/government/security/232301230&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6220429954477878422?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/zMERVi8E3lc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6220429954477878422/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/des-satellites-pour-hacker.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6220429954477878422?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6220429954477878422?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/zMERVi8E3lc/des-satellites-pour-hacker.html" title="Des satellites pour hacker" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/des-satellites-pour-hacker.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUENQng5cSp7ImA9WhRWFks.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-147266953955907797</id><published>2012-01-04T00:32:00.000-08:00</published><updated>2012-01-04T01:01:33.629-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-04T01:01:33.629-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Virus Japonais...Info ou intox ?</title><content type="html">&lt;div style="text-align: justify;"&gt;L'information relayée par plusieurs sources est assez intéressante : les autorités japonaises développeraient, à des fins de sécurité et de défense, des outils de lutte informatique offensives parfois appelées "virus" dans certaines sources.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La construction de ces outils ferait suite à des multiples attaques informatiques visant à dérober des secrets au sein des conglomérats japonais dont une des caractéristiques est d'avoir de multiples activités dont des programmes pour la défense japonaise.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Rappelons également que le Japon est contraint par sa constitution, elle-même prenant sa source dans une histoire bien connue, à des forces d'auto-défense, avec une nuance forte par rapport à nos armées et leurs modalités d'action. Toutefois, cela ne contraint pas leurs capacités technologiques et les forces d'auto-défense maritime japonaise ne sont absolument pas négligeables : &lt;a href="http://www.meretmarine.com/article.cfm?id=439"&gt;je vous invite à lire l'article sur les rivalités avec la marine chinoise&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cette limitation n'empêche pas les japonaise de participer aux opérations internationales comme celles menées en Irak ou en Afghanistan avec un rôle non-combattant cependant. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Toutes ces limitations peuvent peut-être en partie expliquer l'interdiction qui est faite de développer des virus et autres outils malveillants. Les sources ne précisent cependant pas si l'interdiction ainsi faite incombe aux acteurs classiques, à tous les acteurs ou alors aux acteurs militaires.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cette distinction est importante car il semblerait que le virus ait été développé par une entreprise privée dans le cadre de contrats avec les autorités japonaises. Sujet particulièrement sensible, il semble que jusqu'à maintenant, ce soit surtout des services bien particuliers des états qui soient engagés dans la réalisation de ce type d'outils. Notons bien qu'à ce sujet, on ne connait pourtant pas forcément grand chose si ce n'est que la prérogative de l'offensive au plan international demeure clairement régalienne.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Considérant la réticence habituelle des états à s'engager officiellement sur un sujet qui présente de nombreuses incertitudes, c'est ici une nouveauté que d'en voir une déclaration quasi-officielle, même si elle est indirecte : c'est le cas lorsque les responsables nippons déclarent souhaiter faire évoluer la loi pour permettre l'utilisation de tels outils.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Enfin, on notera que les comparaisons avec Stuxnet sont un peu "osées" car le contexte parait bien différent :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- l'objectif des outils développés semble être pour le moment de mener des "contre-attaques" afin d'identifier puis de neutraliser les sources identifiables des attaques. On n'est pas dans l'offensif "pur" avec un objectif à priori clair et unique.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- la reconnaissance officielle de quoi que ce soit à son sujet n'a jamais eu lieu même indirectement, à mon sens.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- L'attribution à un quelconque gouvernement est loin d'être certaine : on a pu lire tout à ce sujet et notamment la quasi-totalité des pays possédant éventuellement ce genre de capacités ont été pointés du doigt.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;"Info" plutôt qu' "intox" donc pour cette "innovation" japonaise qui présente des caractéristiques méritant de s'y attarder.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.zdnet.fr/actualites/le-japon-met-au-point-un-virus-d-etat-pour-contrer-les-attaques-exterieures-39767017.htm#xtor=EPR-105"&gt;http://www.zdnet.fr/actualites/le-japon-met-au-point-un-virus-d-etat-pour-contrer-les-attaques-exterieures-39767017.htm#xtor=EPR-105&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://si-vis.blogspot.com/2012/01/le-japon-teste-une-cyberarme.html"&gt;http://si-vis.blogspot.com/2012/01/le-japon-teste-une-cyberarme.html&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-147266953955907797?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/jZPPtHEgxVM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/147266953955907797/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/virus-japonaisinfo-ou-intox.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/147266953955907797?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/147266953955907797?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/jZPPtHEgxVM/virus-japonaisinfo-ou-intox.html" title="Virus Japonais...Info ou intox ?" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/virus-japonaisinfo-ou-intox.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkYGQHk8fCp7ImA9WhRWFUo.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-7085183775826240025</id><published>2012-01-03T00:01:00.000-08:00</published><updated>2012-01-03T00:08:41.774-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-03T00:08:41.774-08:00</app:edited><title>Meilleurs voeux 2012 &amp; SSI</title><content type="html">&lt;div style="text-align: justify;"&gt;En ce début d'année, je souhaite adresse à tous mes lecteurs mes meilleurs voeux pour 2012 !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Commençons donc bien l'année avec la continuité de la chronique initiée avec le blog ami &lt;a href="http://si-vis.blogspot.com/"&gt;Si-Vis Pacem&lt;/a&gt; relative aux problématiques de la démarche SSI telle que nous avons pu la connaître dans différentes organisations.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Celle-ci est disponible ici : &lt;a href="http://alliancegeostrategique.org/2012/01/03/la-securite-de-l%E2%80%99information-est-elle-un-echec-de-la-problematique-de-l%E2%80%99inventaire-et-du-volume-des-donnees/" style="text-align: left; "&gt;http://alliancegeostrategique.org/2012/01/03/la-securite-de-l%E2%80%99information-est-elle-un-echec-de-la-problematique-de-l%E2%80%99inventaire-et-du-volume-des-donnees/&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Notre objectif est de tenter d'appréhender les principales difficultés de cette démarche et de proposer, éventuellement, quelques idées ou principes permettant de déroger à des habitudes qui n'ont pas montré une réelle efficacité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;N'hésitez donc pas à réagir et surtout à proposer vos idées et retours d'expérience si vous le souhaitez. Car nous le savons tous, s'il est relativement aisé d'établir un constat, il est plus dur d'en dénicher les racines (ce que nous tentons de faire) et d'évoluer vers une meilleure pratique.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bonne lecture et bonne année à tous !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-7085183775826240025?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/0H8tkX7dJz0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/7085183775826240025/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/01/meilleurs-voeux-2012-ssi.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7085183775826240025?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7085183775826240025?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/0H8tkX7dJz0/meilleurs-voeux-2012-ssi.html" title="Meilleurs voeux 2012 &amp; SSI" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/01/meilleurs-voeux-2012-ssi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C04DQXwycCp7ImA9WhRWEUg.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4385619930398211612</id><published>2011-12-29T01:36:00.000-08:00</published><updated>2011-12-29T01:46:10.298-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-29T01:46:10.298-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="AGS" /><title>Cyberdissuasion ou cyber dans la dissuasion</title><content type="html">&lt;div style="text-align: justify;"&gt;La "cyber-dissuasion" est un sujet épineux et âprement discuté. Bien souvent, les bons connaisseurs de la technique en voit uniquement l'aspect "réalisation" et insistent sur le caractère technique et irréaliste de ce type d'approche.&lt;br /&gt;&lt;br /&gt;Et si le sujet était mal posé ? Et si le prisme était, pour une fois, trop technique ? Et si nous abordions les choses par le mauvais angle ?&lt;br /&gt;&lt;br /&gt;C'est ayant à l'esprit ces question que j'ai proposé à l'auteur des &lt;a href="http://lignestrategiques.blogspot.com/"&gt;Lignes Stratégiques&lt;/a&gt; de répondre à quelques questions. L'interview a été publié et demeure donc disponible à l'&lt;a href="http://alliancegeostrategique.org/2011/12/27/cyberdissuasion-ou-cyber-dans-la-dissuasion/"&gt;adresse suivante&lt;/a&gt; de l'&lt;a href="http://www.blogger.com/r"&gt;Alliance Géostratégique&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Pour ma part, cela a pu faire profondément évoluer mon point de vue et j'insiste sur la nécessité d'aborder tout cela avec un esprit curieux et ouvert et surtout, pluridisciplinaire. En effet, il faut bien considérer que la dissuasion est une affaire complexe : technique, politique/diplomatique mais également militaire (dans le sens pur de l'affrontement et du conflits) et psychologique.&lt;br /&gt;&lt;br /&gt;Pour donner un aperçu à ceux qui diraient que la dissuasion dans le cyber n'a pas de sens, n'oublions pas, par exemple, que la dissuasion n'est plus...dissuasion lorsqu'elle est réalisée ! L'usage des armes de la dissuasion est justement l'échec du système...&lt;br /&gt;&lt;br /&gt;Source : &lt;span style="font-style: italic;"&gt;dans le texte&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://alliancegeostrategique.org/2011/12/27/cyberdissuasion-ou-cyber-dans-la-dissuasion/"&gt; &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4385619930398211612?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/gjndMaYz9iw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4385619930398211612/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/cyberdissuasion-ou-cyber-dans-la.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4385619930398211612?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4385619930398211612?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/gjndMaYz9iw/cyberdissuasion-ou-cyber-dans-la.html" title="Cyberdissuasion ou cyber dans la dissuasion" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/cyberdissuasion-ou-cyber-dans-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUADR3o9cCp7ImA9WhRXFk4.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1833086220406900495</id><published>2011-12-23T01:41:00.000-08:00</published><updated>2011-12-23T01:49:36.468-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-23T01:49:36.468-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Exercices" /><title>Cyber Coalition 2011 - Exercice (encore)</title><content type="html">&lt;div style="text-align: justify;"&gt;Contrairement à ce que j'écrivais, l'année 2011 a connu un autre exercice, dans le cadre de l'OTAN cette fois-ci et appelé Cyber Coalition 2011. Celui-ci n'est pas le premier puisqu'on retrouve des tels &lt;a href="http://www.journaldunet.com/solutions/securite/cyberattaque-et-cyberdefense/les-exercices-de-cybersecurite-2008-2011.shtml"&gt;exercices depuis au moins 2008&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;29 états ont participé à cet exercice organisé autour d'un scénario mettant en avant un contexte difficile d'intervention multilatérale dans un pays connaissant des conflits ethniques et religieux (disclaimer  oblige : "tout ceci n'a rien à voir avec la réalité et même si c'était le cas, ce n'est pas de notre faute") et donc les acteurs intentent des attaques sur les réseaux.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.ssi.gouv.fr/fr/anssi/publications/communiques-de-presse/cyber-coalition-2011-l-anssi-participe-a-un-exercice-de-l-otan-pour-la.html"&gt;Notez également le très bon résumé de l'ANSSI &lt;/a&gt;qui en la matière représentait la France.&lt;br /&gt;&lt;br /&gt;Je profite de ces derniers messages de l'année pour remercier mes lecteurs et vous souhaiter à tous de très bonnes fêtes de fin d'année !&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1833086220406900495?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/jbXm1E7LHjo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1833086220406900495/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/cyber-coalition-2011-exercice-encore.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1833086220406900495?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1833086220406900495?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/jbXm1E7LHjo/cyber-coalition-2011-exercice-encore.html" title="Cyber Coalition 2011 - Exercice (encore)" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/cyber-coalition-2011-exercice-encore.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEEMSX05fCp7ImA9WhRXEEs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-40089587296574684</id><published>2011-12-14T23:18:00.000-08:00</published><updated>2011-12-16T12:18:08.324-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-16T12:18:08.324-08:00</app:edited><title>Analyse du "Blueprint for a Secure Cyber Future" - DHS</title><content type="html">&lt;div style="text-align: justify;"&gt;Cette fin d'année, qui fut très riche en publications stratégiques diverses, est également assez intense avec des acteurs d'importance proposant leur vision. &lt;a href="http://cidris-news.blogspot.com/2011/12/united-kingdom-cyber-security-strategy.html"&gt;Après le Royaume-Uni&lt;/a&gt;, ce sont encore les Etats-Unis, plus précisément l'équivalent d'un ministère de la sécurité intérieure - &lt;i&gt;Department of Homeland Security DHS - &lt;/i&gt;qui nous propose une stratégie.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour mémoire, on se souviendra que dans le découpage des responsabilités américaines en matière de défense informatique, le Pentagone a une obligation de défense des réseaux militaires tandis que le DHS a celle relative aux réseaux civils, incluant notamment une grande partie des infrastructures critiques.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Dans un tel document, d'environ une cinquantaine de pages, il est fréquent de trouver au début un résumé pratique car il contient souvent les grands axes de la stratégie que suivront les auteurs. Ce document n'y échappe pas et propose ainsi 2 domaines d'applications incluant des grands axes qui définiront les futures étapes d'application de la stratégie :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; La protection des infrastructures d'information critiques&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Construire un écosystème dans le cyberespace plus "fort" (entendez plus conforme aux valeurs qui sont les leurs).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ces deux domaine reposent eux-mêmes sur des buts qui seront atteints si certains objectifs sont remplis. On rappelle donc la logique :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Domaine d'application =&amp;gt; Buts =&amp;gt; série d'objectifs.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pour la protection des infrastructures critiques, la stratégie retient 4 buts principaux :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;-Réduire l'exposition aux risques "cyber" et donc améliorer la sécurité&lt;br /&gt;&lt;br /&gt;- Développer la capacité de réaction et de reprise d'activité&lt;br /&gt;&lt;br /&gt;- Maintenir un niveau de connaissance de la situation de risque ou de crise, de manière partagée&lt;br /&gt;&lt;br /&gt;- Augmenter la résilience&lt;br /&gt;&lt;br /&gt;Pour l'évolution de l'environnement cyber :&lt;br /&gt;&lt;br /&gt;- Augmenter la capacité des individus et des organisations à agir de manière sécurisée dans le cyberespace&lt;br /&gt;&lt;br /&gt;- Faire évoluer vers une sécurité accrue les outils et protocoles communs qui fondent justement le cyberespace&lt;br /&gt;&lt;br /&gt;- Construire des communautés de collaboration&lt;br /&gt;&lt;br /&gt;- Mettre en place des processus transparents.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Le nouvel écosystème proposé devra présenter les caractéristiques suivantes :&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Les risques des NTICs sont compris et maitrisés par les utilisateurs&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;- Les organisations et les individus appliquent au quotidien les bonnes pratiques et les standards de sécurité et de respect de la vie privée&lt;/span&gt;  &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;- Les identités des organisations, individus et réseaux sont clairement établies et authentifiées&lt;/span&gt;  &lt;span style="font-weight: bold;"&gt;- Les fonctions de sécurité sont inhérentes au système et inter-opérables&lt;/span&gt;  &lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;- Des fonction de réponse automatique sont mises en place ainsi que des indicateurs, de machine en machine, afin de répondre aux problématiques de sécurité&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Comme on l'évoquait plus haut, les buts de ces domaines d'applications sont soutenus par une série d'objectifs.&lt;br /&gt;&lt;br /&gt;Dans la suite de cet article, on présentera surtout les objectifs en relation avec les buts et domaines afin de comprendre essentiellement la structure de cette stratégie.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-3TdcYFgr2FY/TutFZa4nWhI/AAAAAAAABPU/mc_RDSNRmo8/s1600/blueprint_security_dhs_2011.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 244px;" src="http://2.bp.blogspot.com/-3TdcYFgr2FY/TutFZa4nWhI/AAAAAAAABPU/mc_RDSNRmo8/s400/blueprint_security_dhs_2011.png" alt="" id="BLOGGER_PHOTO_ID_5686715257501211154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Différents éléments nouveaux, à mon sens, sont à noter :&lt;br /&gt;&lt;br /&gt;La reprise d'une forme de contrôle de l'Internet qui semblait être peu ou prou "abandonnée" par les Etats-Unis. On ne cite ni l'ICANN ni aucun autre organisme classique de normalisation technique ou générique de l'Internet mais la notion de "leadership" dans les organismes de standardisation est claire.&lt;br /&gt;&lt;br /&gt;C'est également vrai pour le développement d'un modèle de sécurité inter-opérable qui tend, peut-être, à créer un "bon" et des "mauvais" modèles...La crainte est alors de ne plus disposer d'un environnement si riche, prolifique et créateur en la matière.&lt;br /&gt;&lt;br /&gt;La notion "d'authentification de l'identité" est à lier, d'après moi, au document présentant un nouveau &lt;a href="http://cidris-news.blogspot.com/2010/12/strategie-de-lidentite-americaine.html"&gt;modèle de gestion de l'identité&lt;/a&gt; par Howard Schmidt. L'équilibre entre la nécessité de confiance dans certaines relations (commerciales, administratives) et celles liées à la protection de la vie privée et d'un certain anonymat n'est pas très clair.&lt;br /&gt;&lt;br /&gt;L'évolution des &lt;a href="http://cidris-news.blogspot.com/2011/12/cyber-intelligence-sharing-and.html"&gt;pratiques de partage de l'information&lt;/a&gt; a encore récemment fait l'actualité aux Etats-Unis et constitue un vrai enjeu. A cet égard, le retour d'expérience sera sans doute intéressant car, comme il a été évoqué, des fortes contraintes existes et pèseront sans doute sur la bonne volonté des acteurs.&lt;br /&gt;&lt;br /&gt;On concluera par l'exposé d'une réelle innovation à mon sens. Trop souvent, l'entreprise est décrié pour sans manque de gestion de la sécurité ainsi que l'utilisateur ("le problème est entre la chaise et le clavier"). Il me parait très intéressant qu'un des objectifs de cette stratégie soit de redonner à l'utilisateur une forme de responsabilité de sa sécurité en accentuant les aspects "pratiques" et "éducatifs" des outils de sécurité fournis. C'est peut-être là que réside la plus grande innovation de ce document.&lt;br /&gt;&lt;br /&gt;Source :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.dhs.gov/files/publications/blueprint-for-a-secure-cyber-future.shtm"&gt;http://www.dhs.gov/files/publications/blueprint-for-a-secure-cyber-future.shtm&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-40089587296574684?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/Y2zTUsXVvQo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/40089587296574684/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/analyse-du-blueprint-for-secure-cyber.html#comment-form" title="3 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/40089587296574684?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/40089587296574684?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/Y2zTUsXVvQo/analyse-du-blueprint-for-secure-cyber.html" title="Analyse du &quot;Blueprint for a Secure Cyber Future&quot; - DHS" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-3TdcYFgr2FY/TutFZa4nWhI/AAAAAAAABPU/mc_RDSNRmo8/s72-c/blueprint_security_dhs_2011.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/analyse-du-blueprint-for-secure-cyber.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YMRHw6eip7ImA9WhRQGEk.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-7387745188671660400</id><published>2011-12-13T23:51:00.000-08:00</published><updated>2011-12-13T23:53:05.212-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-13T23:53:05.212-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Exercices" /><title>Exercices informatiques depuis 1997</title><content type="html">A lire dans le "Journal du Net", des extraits du dernier ouvrage de Daniel Ventre. En particulier, on retiendra une liste complète des exercices connus concernant tous les problématiques de crise informatique ou encore celles de lutte informatique.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.journaldunet.com/solutions/securite/cyberattaque-et-cyberdefense/les-exercices-de-cybersecurite-1997-2007.shtml"&gt;http://www.journaldunet.com/solutions/securite/cyberattaque-et-cyberdefense/les-exercices-de-cybersecurite-1997-2007.shtml&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-7387745188671660400?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/MsyWy-F8Rrg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/7387745188671660400/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/exercices-informatiques-depuis-1997.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7387745188671660400?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7387745188671660400?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/MsyWy-F8Rrg/exercices-informatiques-depuis-1997.html" title="Exercices informatiques depuis 1997" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/exercices-informatiques-depuis-1997.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ADQ3g_cCp7ImA9WhRQF0U.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-7309688612496473956</id><published>2011-12-13T07:20:00.001-08:00</published><updated>2011-12-13T07:22:52.648-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-13T07:22:52.648-08:00</app:edited><title>Publication du "Blueprint for a Secure Cyber Future" - DHS</title><content type="html">Le &lt;i&gt;DHS&lt;/i&gt;, Department for Homeland Security vient de&lt;a href="http://www.dhs.gov/files/publications/blueprint-for-a-secure-cyber-future.shtm"&gt; publier un document&lt;/a&gt; concernant les perspectives de sécurité dans le cyberespace.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En attendant une analyse plus approfondie, &lt;a href="http://www.acus.org/new_atlanticist/new-us-blueprint-national-cyber-security"&gt;certains éléments sont déjà discutés sur Internet&lt;/a&gt;.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-7309688612496473956?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/A6J6b7ECl44" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/7309688612496473956/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/publication-du-blueprint-for-secure.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7309688612496473956?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7309688612496473956?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/A6J6b7ECl44/publication-du-blueprint-for-secure.html" title="Publication du &quot;Blueprint for a Secure Cyber Future&quot; - DHS" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/publication-du-blueprint-for-secure.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYMQXo4fSp7ImA9WhRQE0s.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-276158295630769098</id><published>2011-12-08T04:23:00.000-08:00</published><updated>2011-12-08T08:03:00.435-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-08T08:03:00.435-08:00</app:edited><title>United Kingdom Cyber Security Strategy 2011 - 2ème partie</title><content type="html">&lt;a href="http://www.blogger.com/United%20Kingdom%20Cyber%20Security%20Strategy%202011"&gt;Dans un précédent article&lt;/a&gt;, nous débutions l'analyse de cette stratégie établie par le Royaume-Uni. Plusieurs points étaient retenus en guise de conclusion :&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; une analyse de deuxième niveau qui montre semble-t-il une certaine maturité&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; l'analyse et l'actualisation des menaces et risques se réfèrent justement à l'actualité sans tomber dans l'instantanéité&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; les concepts de sécurité évoluent profondément notamment avec la présence renforcée de l'ensemble des acteurs et une référence forte aux usages.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le 4ème chapitre nous apprend que le livre blanc anglais relatif aux questions de défense et de sécurité (Strategic Defence and Security Review) a également consacré certains développements au cyber et à ses problématiques ainsi qu'un budget d'environ 650 £ répartis sur 4 ans au sein d'un programme dénommé National Cyber Security Programme (NCSP).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le diagramme présenté ci-dessous et qui définit la répartition des budgets au sein de ce programme illustre d'ailleurs les priorités retenues mais également le large éventail des composantes de la "cyber-défense" : on y trouve la criminalité mais également les questions de sécurité des systèmes d'informations de l'état ainsi que la part réservé aux services de sécurité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ce dernier chapitre révèle également une liste de priorités déjà évoquées ci-dessous ainsi que des éléments relatifs à la création d'unités complémentaires : le Global Operations and Security Control Centre, localisé à Corsham, et dont le travail sera notamment d'assurer la sécurité informatique pour les armées avec d'éventuels éléments qualifiés de "proactifs".&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-Vl7KOosfMVg/TuDafaFy7eI/AAAAAAAABO4/z1TZ6HuVcUM/s1600/repartition_budget_ukstrat.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 183px;" src="http://2.bp.blogspot.com/-Vl7KOosfMVg/TuDafaFy7eI/AAAAAAAABO4/z1TZ6HuVcUM/s400/repartition_budget_ukstrat.png" alt="" id="BLOGGER_PHOTO_ID_5683782962855996898" border="0" /&gt;&lt;/a&gt;Autre point intéressant, la fonction "publique" de la protection des infrastructures vitales est réalisée par le The Centre for the Protection of National Infrastructure auquel sera associé un "cyber security hub" permettant notamment des échanges entre les secteurs public et privé afin de partager des informations essentielles en matière de cyber-défense.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Retenons que les anglais, bien que recrutant des "hackers" ne semblent pas faire étalage de leur capacité offensive sauf à lire entre les lignes. Pour autant, ceux-ci disposeront d'un organisme de formation adossé au GCHQ, la "pointe de diamant" de la lutte informatique. Cet institut disposera d'un budget d'environ 2 millions de £ sur un peu plus de 3 ans.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;En matière de lutte contre la cybercriminalité, la référence pudique à l'utilisation des compétences de "cyber-specials" interroge la notion d'emploi des "ex-pirates" reconvertis. Des programmes de sensibilisation des plus jeunes ainsi que de nombreuses autres mesures démontrent l'investissement en matière de formation des utilisateurs. La Convention de Budapest aurait été ratifiée et semble devenir un instrument de choix dans le traitement à l'international de la question.&lt;br /&gt;&lt;br /&gt;En matière de refonte du cyberespace, l'ONU est également impliquée car elle accueille un groupe d'experts dédié au sujet qui devra trancher certaines questions. C'est également le cas de l'IUT. Il est intéressant de noter la référence à un partenariat priviligié entre le Royaume-Uni et la  France sur ces questions ainsi que des références sibyllines dont la cible demeure inconnue : &lt;span style="font-style: italic;"&gt;"Develop new bilateral relationships on cyber with those emerging powers that are active in cyberspace.&lt;/span&gt;" Les "pouvoirs" ici peuvent autant désigner des "mouvances" comme l'hacktivisme avec qui pourtant, en raison de l'absence de "centre", il parait délicat d'entretenir de réelles relations, que des Etats dont la présence sur Internet peut constituer un "poids" politique considérable dans ces discussions.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il serait inutile de continuer ainsi sur le dernier chapitre qui reprend toutes les mesures permettant "d'implémenter" les 4 objectifs décrits. Les mesures en questions sont d'ailleurs largement développées et déclinées en actions relativement claires, ce qui renforce la crédibilité et la maturité de cette stratégie.&lt;span style="font-style: italic;"&gt; Pour une lecture plus efficace, les annexes proposent une version en tableau des objectifs/Mesures/Actions.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nous n'irons pas plus loin dans l'analyse de cette stratégie qui présente un certain nombre d'éléments caractéristiques. Notons tout de même qu'il ne s'agit pas vraiment ici de doctrine ou d'une approche "défense et sécurité" classique car celle-ci semble aller bien plus loin en intégrant de nombreuses dimensions qui lui donne un caractère global.&lt;br /&gt;&lt;br /&gt;Ces dimensions sont autant spécifiques au cyberespace et aux éléments de sécurité : rappel du rôle de l'utilisation, lutte éclairée contre la cybercriminalité, développement des capacités et compétences...qu'aux approches classiques en relations internationales. En effet, à bien y regarder, tous les acteurs ont été identifiés et trouvent une place dans cette stratégie : on a donc bien une approche très large qui, pour le moment, laisse penser qu'on est en présence d'une des vision les plus aboutie...Reste à voir la réalisation !&lt;br /&gt;&lt;br /&gt;Source :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.cabinetoffice.gov.uk/sites/default/files/resources/uk-cyber-security-strategy_0.pdf"&gt;http://www.cabinetoffice.gov.uk/sites/default/files/resources/uk-cyber-security-strategy_0.pdf &lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-276158295630769098?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/AN07m0p-5qo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/276158295630769098/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/united-kingdom-cyber-security-strategy_08.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/276158295630769098?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/276158295630769098?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/AN07m0p-5qo/united-kingdom-cyber-security-strategy_08.html" title="United Kingdom Cyber Security Strategy 2011 - 2ème partie" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-Vl7KOosfMVg/TuDafaFy7eI/AAAAAAAABO4/z1TZ6HuVcUM/s72-c/repartition_budget_ukstrat.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/united-kingdom-cyber-security-strategy_08.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEYMQ3g9eCp7ImA9WhRQEks.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-2626015614950824842</id><published>2011-12-06T00:56:00.000-08:00</published><updated>2011-12-07T05:56:22.660-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-07T05:56:22.660-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Exercices" /><title>Cyber-ExerciceS 2011 : suite et sans doute fin</title><content type="html">&lt;div style="text-align: justify;"&gt;L'heure est décidément aux exercices de sécurité et de lutte informatique avec plusieurs acteurs majeurs mettant en place ce type d'action :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- l'US CyberCom a lancé un exercice de grande ampleur de type "Red Flag" &lt;a href="http://informationweek.com/news/government/security/232200508"&gt;baptisé "CyberFlag"&lt;/a&gt; sur le site de Nellis Base qui héberge justement les fameux exercices. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Classiquement composé d'un "capture the flag" si l'on peut dire avec une équipe en attaque et une seconde en défense, les résultats demeurent confidentiels.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://si-vis.blogspot.com/2011/12/cyber-flag-1er-cyber-exercice-majeur-de.html"&gt;Lire le commentaire sur le blog Si-Vis.&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- D'un autre côté, l'IUT, associé à &lt;a href="http://cidris-news.blogspot.com/2010/07/interview-du-directeur-de-impact.html"&gt;IMPACT que ce blog a déjà évoqué&lt;/a&gt;, ont également lancé un exercice impliquant plusieurs pays dont des états asiatiques, ce qui demeure relativement rare pour le moment dans les exercices de ce type.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;3 types d'attaques ont été utilisées : spam, diffusion de malwares et déni de service dans cet exercice impliquant plusieurs pays : Vietnam, Birmanie, Laos et sans doute Malaisie.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On connait le tropisme particulier de l'IUT qui développe sous la présidence de Hamadoun Touré un activisme surprenant pour la prise en compte des éléments de lutte informatique et "cyber attaque" au sein de son organisation.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.silicon.fr/litu-se-prepare-aux-cyber-attaques-66663.html"&gt;http://www.silicon.fr/litu-se-prepare-aux-cyber-attaques-66663.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-2626015614950824842?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/nExtsZ4zh80" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/2626015614950824842/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/cyber-exercices-2011-suite-et-sans.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/2626015614950824842?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/2626015614950824842?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/nExtsZ4zh80/cyber-exercices-2011-suite-et-sans.html" title="Cyber-ExerciceS 2011 : suite et sans doute fin" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/cyber-exercices-2011-suite-et-sans.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkMBSXsyfyp7ImA9WhRQEUs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5833540583988711495</id><published>2011-12-06T00:50:00.000-08:00</published><updated>2011-12-06T01:40:58.597-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-06T01:40:58.597-08:00</app:edited><title>Nuntius Belli - Theatrum Belli - Laissez un message !</title><content type="html">&lt;div style="text-align: justify;"&gt;Le site Theatrum Belli qui traite des questions de sécurité et de défense a lancé une initiative dédiée aux soldats en opérations, surtout en Afghanistan...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il ne s'agit pas de politique ou je ne sais quoi mais d'un simple message à envoyer pour les Noël notamment et ceux qui la passent loin de chez eux...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;On pourrait me rétorquer qu'il y a plein de causes à défendre, plein de gens malheureux etc etc...Et je suis bien d'accord. Mais c'est mon choix alors pas de débats inutiles s'il vous plait.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=======================================================&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Le binôme de NUNTIUS BELLI (Pascal Dupont et Stéphane Gaudin) reste sur la brèche pour Noël 2011.&lt;/i&gt;&lt;/div&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;Lecteurs de TB, prenez 10 minutes de votre temps pour écrire un message de soutien (10-15 lignes) à nos soldats en Afghanistan (directement à partir du formulaire ci-dessous).N'hésitez pas à impliquer vos amis, vos collègues de travail ou d'association, votre comité d'entreprise...Nous comptons sur vous !&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;Vos messages seront imprimés puis envoyés par colis sur le terrain pour Noël.L'objectif est de pouvoir distribuer un message par soldat (soit près de 4000 messages différents). Un défi réalisable !&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span&gt;&lt;i&gt;Exemple : chaque maire de France pourrait déposer un message (et pourquoi pas des membres des conseils municipaux). Cela serait perçu comme un vibrant témoignage du lien armée-nation. D'autant plus que la Défense était présente au salon des Maires et des Collectivités locales du 22 au 24 novembre.&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;span&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Vous pouvez également adresser un message audio (MP3) que vous pouvez envoyer à contact@theatrum-belli.com ou bien une lettre, un dessin d'enfant, une carte postale à l'adresse suivante :THEATRUM BELLIc/o Pascal DUPONT23, Rue de Bellevue88110 Raon l’Étape&lt;/i&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;PS : Nous rappelons que soutenir les troupes françaises ne signifie pas forcément soutenir le choix politique de leur déploiement. Il s'agit d'un geste citoyen et fraternel en dehors de toute considération politique.&lt;/b&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;h3 style="text-align: justify;margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; padding-top: 10px; padding-right: 10px; padding-bottom: 10px; padding-left: 10px; line-height: 23px; font-size: 18px; color: rgb(153, 51, 51); font-family: Verdana; background-color: rgb(204, 204, 153); "&gt;Opération NUNTIUS BELLI : Pour leur 10e Noël, envoyer votre message de soutien aux soldats français en Afghanistan&lt;/h3&gt;&lt;div class="posttext" style="font-family: Verdana; font-size: 12px; line-height: 13px; background-color: rgb(204, 204, 153); "&gt;&lt;div class="posttext-decorator1"&gt;&lt;div class="posttext-decorator2"&gt;&lt;p style="text-align: justify; "&gt;&lt;strong&gt;&lt;img src="http://www.theatrum-belli.com/media/01/02/1293703724.png" alt="1293703724.png" style="float: left; margin-top: 0.2em; margin-right: 1.4em; margin-bottom: 0.7em; margin-left: 0px; " /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p style="text-align: justify; "&gt; &lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5833540583988711495?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/7qoIdAUwgqM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5833540583988711495/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/nuntius-belli-theatrum-belli-laissez-un.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5833540583988711495?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5833540583988711495?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/7qoIdAUwgqM/nuntius-belli-theatrum-belli-laissez-un.html" title="Nuntius Belli - Theatrum Belli - Laissez un message !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/nuntius-belli-theatrum-belli-laissez-un.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUUGSXs5eSp7ImA9WhRQEUU.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5495107096386624174</id><published>2011-12-05T07:49:00.000-08:00</published><updated>2011-12-06T08:00:28.521-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-06T08:00:28.521-08:00</app:edited><title>United Kingdom Cyber Security Strategy 2011</title><content type="html">&lt;div style="text-align: justify;"&gt;A l'instar de nombreux autres pays et alors que ses services annoncent un &lt;a href="http://www.opex360.com/2011/12/02/royaume-uni-le-gchq-recrute-des-hackers/"&gt;recrutement de "hackers"&lt;/a&gt;, le Royaume-Uni publiait récemment &lt;a href="http://www.cabinetoffice.gov.uk/sites/default/files/resources/uk-cyber-security-strategy_0.pdf"&gt;une mise à jour de sa doctrine de cyber-sécurité&lt;/a&gt;. La précédente datait de 2009 &lt;a href="http://webarchive.nationalarchives.gov.uk/+/http://www.cabinetoffice.gov.uk/media/216620/css0906.pdf"&gt;et est disponible également&lt;/a&gt;.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ce texte est particulièrement intéressant car il s'agit d'une première remise à jour d'une doctrine de sécurité déjà établie. C'est une forme de "seconde génération" de doctrine de sécurité dans le cyberespace.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Cette stratégie est établie jusqu'à 2015, ce qui fait du Royaume-Uni, le premier état à considérer l'amélioration continue (bonne pratique de SSI !) un des moteurs de sa stratégie. A cette fin, elle établit un budget lié, d'environ 650 millions de Livres Sterling, sur la même durée et établit la "menace" et la problématique du cyberespace dans les 3 plus importantes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Elle définit également 4 objectifs principaux :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Renforcer la lutte contre la cyber-criminalité par la création, notamment, d'une National Crime Agency qui travaillera au-delà de la question cybercriminelle mais constituera une entité unique pour toutes les questions criminelles complexes de ce type.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Renforcer sa résilience contre les cyber-attaques : on sent plus la prégnance du diplomatico-stratégique ici, c'est à dire d'une adresse aux Etats alliés ou non, agences de renseignements et autres.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; Participer à l'évolution globale du cyberespace vers un domaine plus et mieux contrôlé offrant des meilleurs garanties de sécurité pour les usagers.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comme en 2009, la stratégie établit un objectif transverse relatif aux compétences et acquisition technologique et, à mon sens, commet une erreur en mélangeant moyens et objectifs. D'autant qu'elle prononce ensuite une liste de moyens classiques, relativement génériques au demeurant, parmi lesquels :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; le renforcement du partenariat public-privé&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; l'établissement de relations privilégiées avec les FAI à des fins de sécurité&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; une meilleure coopération internationale&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; un renforcement des capacités de défense autour des entités déjà connues (GCHQ par exemple).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En poursuivant, nous découvrons le premier chapitre consacré aux l'évaluation des modifications économiques induits par le développement de l'usage des NTICS : consommation, éducation mais aussi économies pour les états...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;Un second chapitre traite ensuite des menaces évolutives, qui constituent très certainement une des causes de ce renouvellement et de l'évolution de cette stratégie. Considérant sa structure, on peut même plutôt y voir une forme de mise à jour, ce qui serait cohérent avec la description d'une stratégique au sens classique. Celle-ci constitue un ensemble d'objectifs avec un certain délai : il ne serait pas logique de les voir changer chaque année. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En revanche, un ré-examen de la situation de la menace ou, plus généralement, de l'environnement, plus régulièrement permet de procéder à des ajustements et reste tout à fait pertinent vis-à-vis d'une démarche que l'on imagine plus longue et complexe.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comme attendue, l'analyse de la menace est très intéressante. Elle reprend les problèmes sous-jacents (pas de sécurité dans l'architecture du Net) ainsi que les acteurs classiques et leurs atteintes communes, cybercriminels et cybercriminalité.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En revanche, lorsqu'elle s'attarde sur l'aspect terroriste, c'est bien pour mettre en avant l'aspect logistique et communication offensive. Tout en préservant la question des attaques sur les infrastructures, la stratégie n'en fait pas pour le moment le problème le plus important.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En bonne place figure également la mouvance "hacktiviste" qui a été cette année particulièrement au centre des attentions avec des attaques de perturbation, sur la réputation. Les menaces par les services de renseignement étrangers sont également abordés sans distinction particulière.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si le document évoque des exemples récents avec la montée des mobiles/malwares et le cas de Sony, elle n'oublie pas des éléments plus délicats à aborder : la préservation des valeurs du pays dans un environnement d'échange ou encore la problématique des normes de demain qui feront, il est vrai, une bonne part des vulnérabilités du futur.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;De manière assez étonnante dans ce chapitre se trouve également des éléments sur l'accès à Internet pour le public, en particulier dans le contexte du "printemps arabe", et la nécessité de posséder un corpus partagé de principes, droits et textes juridiques concernant le cyberespace.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le 3ème chapitre décrit les grands principes de la mise en application des 4 axes de cette stratégie. &lt;a href="http://cidris-news.blogspot.com/2011/03/cyber-security-strategy-for-germany.html"&gt;A l'instar de l'approche allemande&lt;/a&gt;, que l'on avait critiquée lors de sa parution, il semble que la vision "risque" soit inhérente à cette stratégique. Malgré tout, il semble que cette stratégie conserve une vision très politique des choses qui dément cette vision "risk approach". Et ce n'est pas plus mal...Voici les principes retenus :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; une approche fondée sur la coopération avec le secteur privé mais également à l'international&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; un équilibre entre sécurité et droits de l'homme, qui n'est pas forcément nouvelle mais résonne des préoccupations actuelles.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;=&amp;gt; une protection axée sur 3 rôles principaux &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;- utilisateur : sensibilisation, conscience...Cela passe par apprendre à protéger des mots de passe ou encore faire des mises à jour&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;- entreprise : protection des savoir-faire, production de services et offres de sécurité...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;- gouvernement : construire le cadre juridique, éducatif, se préoccuper des menaces de haut-niveau, participer aux évolutions internationales...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Afin de simplifier la lecture, nous arrêterons là l'analyse et proposons une suite dans un second article, voire un troisième. Voici donc un premier élément de conclusion.&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Que peut-on retenir des premiers éléments de cette stratégie ?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tout d'abord, on retiendra qu'elle se situe dans la droite ligne de la précédente et si elle semble en hériter quelques défauts, elle marque par une forme de maturité. Ainsi, l'analyse de la menace est équilibrée tout en restant globale et à jour.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La prise en compte de l'actualité ne dissimule ainsi pas, à la lecture, des tendances plus profondes et des analyses très pertinentes comme la question des valeurs et des droits de l'homme ou encore la place du droit.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Enfin, on notera une considération élevée et intéressante de la sécurité qui replace l'utilisateur au centre de ses usages tout en conservant au hautes-instances des rôles d'expertise et de régulation. Il n'est plus question donc d'un simple effet d'annonce sans un contexte intellectuel construit.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;A suivre donc...&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://webarchive.nationalarchives.gov.uk/+/http://www.cabinetoffice.gov.uk/media/216620/css0906.pdf"&gt;http://webarchive.nationalarchives.gov.uk/+/http://www.cabinetoffice.gov.uk/media/216620/css0906.pdf&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5495107096386624174?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/kc-QhHHGKwk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5495107096386624174/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/united-kingdom-cyber-security-strategy.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5495107096386624174?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5495107096386624174?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/kc-QhHHGKwk/united-kingdom-cyber-security-strategy.html" title="United Kingdom Cyber Security Strategy 2011" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/united-kingdom-cyber-security-strategy.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MFQH46cSp7ImA9WhRQEkk.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-778020691194714298</id><published>2011-12-02T05:35:00.000-08:00</published><updated>2011-12-07T00:10:11.019-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-07T00:10:11.019-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><title>Cyber Intelligence Sharing and Protection Act of 2011</title><content type="html">&lt;div style="text-align: justify;"&gt;&lt;i&gt;MAJ&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Selon un &lt;a href="http://www.networkworld.com/news/2011/120611-lawmaker-proposes-cyberthreat-sharing-253803.html"&gt;récent article&lt;/a&gt;, cette coopération se ferait au travers d'un organisme "tampon" dénommé &lt;/i&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 51, 51); font-family: Arial, Helvetica, sans-serif; font-size: 14px; line-height: 20px; background-color: rgb(255, 255, 255); "&gt;National Information Sharing Organization (NISO). &lt;/span&gt;&lt;i&gt;Il semblerait aussi que des inquiétudes aient été émises par divers parties concernant une augmentation des pouvoirs d'acquisition d'information notamment de la NSA. C'est tout le problème de ce type d'action afin de partager l'information...&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;======================================================&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La publication et la proposition de ce projet de loi aux Etats-Unis devraient interpeller tout ceux intéressés par le partenariat public-privé. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En effet, dans l'environnement incertain du cyberespace,  il parait évident à tous que les secteurs publics et privés doivent coopérer afin d'améliorer la sécurité, en particulier en échangeant des informations sur les attaques en cours ou à venir.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si cela semble incontestable, il n'en demeure pas moins que diverses difficultés existent et en particulier la protection des informations et de certains secrets qui ne doivent pas tomber entre toutes les mains.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lorsqu'ils sont "confinés" dans les instances spécialisées des gouvernements, ces informations sont sans doute mieux protégées (quoiqu'on puisse en douter avec les démêlés de Wikileaks). Le partage d'information doit donc être encadré et s'inscrire dans un cadre légal cohérent et c'est ce que propose ce fameux projet de loi.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Le système semble même aller plus loin puisque les entreprises seront incités à collaborer de manière anonyme et sur une base volontaire. Les informations recueillies devront être partagées par l'ensemble des acteurs sous peine de créer des distorsions de concurrence. Enfin, le système évoque même la possibilité de "punir" des entreprises qui auraient négligé d'agir afin de se protéger contre les attaques dont elles auraient été averties par ce système.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Il est à noter que ce système constitue une forme de réponse, qui n'est sans doute pas la première, à cette problématique semble-t-il complexe. Toutefois, l'on peut se demander si la complexité n'est pas humaine plus que technique (au sens juridique/procédures) car la notion même de coopération "en-dehors" est absolument étrangère à tous les acteurs :&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- en ces temps de rudes concurrences, une entreprise aura tendance à souhaiter la chute de ses concurrents...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;- on imagine quand même assez mal les discrets services de sécurité proposer des informations aux entreprises quand ce serait aussi leur révéler des méthodes, des intérêts ou encore des capacités&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bref, c'est un peu une révolution culturelle qui est demandée ici et on se demande si un "simple" projet de loi sera suffisant.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Source : &lt;a href="http://www.nextgov.com/nextgov/ng_20111130_2019.php" style="text-align: left; "&gt;http://www.nextgov.com/nextgov/ng_20111130_2019.php&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-778020691194714298?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/qSvrcYfS2n8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/778020691194714298/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/12/cyber-intelligence-sharing-and.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/778020691194714298?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/778020691194714298?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/qSvrcYfS2n8/cyber-intelligence-sharing-and.html" title="Cyber Intelligence Sharing and Protection Act of 2011" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/12/cyber-intelligence-sharing-and.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUASHw-eip7ImA9WhRSGU0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4786448219928606786</id><published>2011-11-21T09:38:00.000-08:00</published><updated>2011-11-21T11:20:49.252-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-21T11:20:49.252-08:00</app:edited><title>De "l'art opératif" en matière de cyber-opérations...</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:trackmoves/&gt;   &lt;w:trackformatting/&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:donotpromoteqf/&gt;   &lt;w:lidthemeother&gt;FR&lt;/w:LidThemeOther&gt;   &lt;w:lidthemeasian&gt;X-NONE&lt;/w:LidThemeAsian&gt;   &lt;w:lidthemecomplexscript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;    &lt;w:splitpgbreakandparamark/&gt;    &lt;w:dontvertaligncellwithsp/&gt;    &lt;w:dontbreakconstrainedforcedtables/&gt;    &lt;w:dontvertalignintxbx/&gt;    &lt;w:word11kerningpairs/&gt;    &lt;w:cachedcolbalance/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;   &lt;m:mathpr&gt;    &lt;m:mathfont val="Cambria Math"&gt;    &lt;m:brkbin val="before"&gt;    &lt;m:brkbinsub val="&amp;#45;-"&gt;    &lt;m:smallfrac val="off"&gt;    &lt;m:dispdef/&gt;    &lt;m:lmargin val="0"&gt;    &lt;m:rmargin val="0"&gt;    &lt;m:defjc val="centerGroup"&gt;    &lt;m:wrapindent val="1440"&gt;    &lt;m:intlim val="subSup"&gt;    &lt;m:narylim val="undOvr"&gt;   &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" defunhidewhenused="true" defsemihidden="true" defqformat="false" defpriority="99" latentstylecount="267"&gt;   &lt;w:lsdexception locked="false" priority="0" semihidden="false" unhidewhenused="false" qformat="true" name="Normal"&gt;   &lt;w:lsdexception locked="false" priority="9" semihidden="false" unhidewhenused="false" qformat="true" name="heading 1"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 2"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 3"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 4"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 5"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 6"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 7"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 8"&gt;   &lt;w:lsdexception locked="false" priority="9" qformat="true" name="heading 9"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 1"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 2"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 3"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 4"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 5"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 6"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 7"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 8"&gt;   &lt;w:lsdexception locked="false" priority="39" name="toc 9"&gt;   &lt;w:lsdexception locked="false" priority="35" qformat="true" name="caption"&gt;   &lt;w:lsdexception locked="false" priority="10" semihidden="false" unhidewhenused="false" qformat="true" name="Title"&gt;   &lt;w:lsdexception locked="false" priority="1" name="Default Paragraph Font"&gt;   &lt;w:lsdexception locked="false" priority="11" semihidden="false" unhidewhenused="false" qformat="true" name="Subtitle"&gt;   &lt;w:lsdexception locked="false" priority="22" semihidden="false" unhidewhenused="false" qformat="true" name="Strong"&gt;   &lt;w:lsdexception locked="false" priority="20" semihidden="false" unhidewhenused="false" qformat="true" name="Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="59" semihidden="false" unhidewhenused="false" name="Table Grid"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Placeholder Text"&gt;   &lt;w:lsdexception locked="false" priority="1" semihidden="false" unhidewhenused="false" qformat="true" name="No Spacing"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" unhidewhenused="false" name="Revision"&gt;   &lt;w:lsdexception locked="false" priority="34" semihidden="false" unhidewhenused="false" qformat="true" name="List Paragraph"&gt;   &lt;w:lsdexception locked="false" priority="29" semihidden="false" unhidewhenused="false" qformat="true" name="Quote"&gt;   &lt;w:lsdexception locked="false" priority="30" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Quote"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 1"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 2"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 3"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 4"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 5"&gt;   &lt;w:lsdexception locked="false" priority="60" semihidden="false" unhidewhenused="false" name="Light Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="61" semihidden="false" unhidewhenused="false" name="Light List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="62" semihidden="false" unhidewhenused="false" name="Light Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="63" semihidden="false" unhidewhenused="false" name="Medium Shading 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="64" semihidden="false" unhidewhenused="false" name="Medium Shading 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="65" semihidden="false" unhidewhenused="false" name="Medium List 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="66" semihidden="false" unhidewhenused="false" name="Medium List 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="67" semihidden="false" unhidewhenused="false" name="Medium Grid 1 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="68" semihidden="false" unhidewhenused="false" name="Medium Grid 2 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="69" semihidden="false" unhidewhenused="false" name="Medium Grid 3 Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="70" semihidden="false" unhidewhenused="false" name="Dark List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="71" semihidden="false" unhidewhenused="false" name="Colorful Shading Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="72" semihidden="false" unhidewhenused="false" name="Colorful List Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="73" semihidden="false" unhidewhenused="false" name="Colorful Grid Accent 6"&gt;   &lt;w:lsdexception locked="false" priority="19" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="21" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Emphasis"&gt;   &lt;w:lsdexception locked="false" priority="31" semihidden="false" unhidewhenused="false" qformat="true" name="Subtle Reference"&gt;   &lt;w:lsdexception locked="false" priority="32" semihidden="false" unhidewhenused="false" qformat="true" name="Intense Reference"&gt;   &lt;w:lsdexception locked="false" priority="33" semihidden="false" unhidewhenused="false" qformat="true" name="Book Title"&gt;   &lt;w:lsdexception locked="false" priority="37" name="Bibliography"&gt;   &lt;w:lsdexception locked="false" priority="39" qformat="true" name="TOC Heading"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable  {mso-style-name:"Tableau Normal";  mso-tstyle-rowband-size:0;  mso-tstyle-colband-size:0;  mso-style-noshow:yes;  mso-style-priority:99;  mso-style-qformat:yes;  mso-style-parent:"";  mso-padding-alt:0cm 5.4pt 0cm 5.4pt;  mso-para-margin-top:0cm;  mso-para-margin-right:0cm;  mso-para-margin-bottom:10.0pt;  mso-para-margin-left:0cm;  line-height:115%;  mso-pagination:widow-orphan;  font-size:11.0pt;  font-family:"Calibri","sans-serif";  mso-ascii-font-family:Calibri;  mso-ascii-theme-font:minor-latin;  mso-hansi-font-family:Calibri;  mso-hansi-theme-font:minor-latin;  mso-bidi-font-family:"Times New Roman";  mso-bidi-theme-font:minor-bidi;  mso-fareast-language:EN-US;} &lt;/style&gt; &lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;o:shapedefaults ext="edit" spidmax="1026"&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;o:shapelayout ext="edit"&gt;   &lt;o:idmap ext="edit" data="1"&gt;  &lt;/o:shapelayout&gt;&lt;/xml&gt;&lt;![endif]--&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;Dans un &lt;a href="http://cidris-news.blogspot.com/2011/11/infos-en-vrac-icann-otan-dod.html"&gt;&lt;span style="color:blue"&gt;article précédent&lt;/span&gt;&lt;/a&gt;, il était fait allusion à un rapport soumis par le Département de la Défense américain au Congrès et précisant certains éléments relatifs aux publications stratégiques émises plus tôt dans l'année par le DoD.&lt;br /&gt;&lt;br /&gt;Ce&lt;a href="http://www.defense.gov/home/features/2011/0411_cyberstrategy/docs/NDAA%20Section%20934%20Report_For%20webpage.pdf"&gt;&lt;span style="color:blue"&gt; rapport est désormais disponible&lt;/span&gt;&lt;/a&gt;, et en voici les éléments marquants. Tout d'abord, le document rappelle sa référence, en la matière la fameuse "&lt;a href="http://cidris-news.blogspot.com/2011/07/dod-strategy-for-operating-in.html"&gt;&lt;span style="color:blue"&gt;Department of Defense Strategy for Operating in Cyberspace&lt;/span&gt;&lt;/a&gt;" qui fait du cyber un espace d'affrontement au même titre que les autres tout en maintenant également la qualité de "démultiplicateur" de force". Ce point n'est pas forcément étonnant si l'on considère les espaces maritimes ou aériens qui, de par la liberté (haute-mer / haute atmosphère) sont autant des espaces de conflits que des espaces favorisant nombre d'actions des Etats.&lt;br /&gt;&lt;br /&gt;Là où cependant le document apporte quelque chose, c'est sur le renouveau des concepts et doctrines nécessaires à l'intégration du "cyber" dans les opérations (peut-on parler d'art opératif ou autre ici ???) et à cet égard, le rapport qui nous est fourni ici nous apporte des précisions que nous déplorions dans le document de stratégie.&lt;br /&gt;&lt;br /&gt;Ces éléments sont présentés sous la forme de 13 problématiques clés qui seront reprises ici. &lt;i&gt;Notons toutefois que le document place, et c'est important tout action dans le cyber dans le cadre classique des opérations : une autorité, des missions claires et le respect des lois internes, internationales&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;1- La posture déclarée de cyberdissuasion dans le cyberespace dans le contexte actuel.&lt;br /&gt;&lt;br /&gt;Cette première problématique est à lire avec circonspection : en effet, il y est bien noté que la poste de dissuasion n'est pas si claire et évidente que cela car non seulement les USA sont très vulnérables selon leurs dires mais que les adversaires ont tout avantage à les attaquer tout en étant moins vulnérables eux-mêmes dans le cyberespace...C'est une petite révolution.&lt;br /&gt;&lt;br /&gt;Ainsi, il est ré-affirmé que les modalités de réponses sont multiples et qu'elles interviendront dans le cadre de la dite "légitime défense", ce qui nécessite de caractériser l'attaque mais aussi de l'attribuer, &lt;b&gt;ce qui demeure un point crucial dont le rapport fait état&lt;/b&gt;. Ainsi, il est noté que si les éléments de dissuasion faisaient défaut, la réponse pourrait être militaire et très…réelle.&lt;br /&gt;&lt;br /&gt;Par ailleurs, et pour mémoire, notons une &lt;span style="font-style: italic;"&gt;définition formelle de la dissuasion retenue ici&lt;/span&gt; :&lt;br /&gt;&lt;br /&gt;- empêcher un adversaire d'attaquer une cible&lt;br /&gt;- lui présenter les risques et coûts relatifs à une telle attaque entendus ici comme "représailles".&lt;br /&gt;&lt;br /&gt;Précisons aussi que cette forme de dissuasion n'est entendue que dans un cadre légal et global, international qui doit conduire à adopter en commun, avec des alliés, des codes de conduites et autres normes.&lt;br /&gt;&lt;br /&gt;Ce paragraphe sur la dissuasion est à prendre comme tel : un changement relativement important dans la considération des possibilités offertes par cette voie.&lt;br /&gt;&lt;br /&gt;2- Préserver la capacité d'action du Président en cas de crise d'envergure.&lt;br /&gt;&lt;br /&gt;Ce paragraphe constitue presque une forme d'adresse, ce qui tendrait à prouver que ce rapport constitue un avertissement à d'autres pays en précisant les termes des doctrines précédentes, plus théoriques.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Il est ainsi clairement écrit que tout état qui songerait à amoindrir la capacité d'information, décision et action du Président et des éléments décisionnels des USA prendrait un risque conséquen&lt;/span&gt;t. A cela s'ajoute la possibilité de réponse, cyber ET/OU autres, à ce type d'attaque.&lt;br /&gt;&lt;br /&gt;A cet égard, le rôle des entités de sécurité et de renseignement ainsi que celui du Cyber Command sont mis en avant et clairement établis.&lt;br /&gt;&lt;br /&gt;3- Comment assurer une effectivité de la cyber-dissuasion&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;Un paragraphe en lien avec le premier mais qui mérite son propre développement.&lt;span style="font-weight: bold;"&gt; Le DoD considère bel et bien que la problématique de l’attribution demeure la question cruciale et se propose d’y répondre en 3 points relatifs au forensic, à la centralisation/partage des informations et aux « canaux auxiliaires »…&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;Il s’agit d’assurer une forme de corrélation des traces à l’échelle du Département de la Défense afin de faciliter le travail de ses éléments « forensiques ». Par ailleurs, des éléments de détection basés sur le comportement doivent être développés ainsi que des moyens de lier localisation physique et virtuelle. Bien que la tâche demeure particulièrement complexe et puisse paraître démentielle, n’oublions pas que, bien souvent, c’est le comportement des cybercriminels qui les fait attraper et que des éléments de lien physique-virtuels existent déjà (ex. les Google cars).&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;4- Ce paragraphe n’est intéressant qu’à un point mais d’importance : &lt;b style="mso-bidi-font-weight:normal"&gt;les USA ont la capacité de mener des opérations offensives dans le cyberespace pour se défendre ainsi que des alliés même si la preuve implique de déclassifier des documents sensibles.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;5 – Ce point insiste sur la nécessité de maintenir une transparence dans le cadre de telles opérations notamment pour éviter des débordements en cas d’attaques. Ici semble être concerné le cas où un pays peut devenir un intermédiaire involontaire dans le cas d’attaques contre les USA : les réponses doivent être prévues, concertées et surtout il faut être transparent&lt;i style="mso-bidi-font-style: normal"&gt;. Cette problématique est à mettre en corrélation avec le point 10 qui caractérise la « bonne attitude » du pays ainsi concerné&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;6 – Ce point, encore une fois, se résume à une information de taille : &lt;span style="font-weight: bold;"&gt;il existerait des règles d’engagement, développées dans le cadre dit classique des opérations militaires mais concernant strictement la défense des réseaux.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;7- Ici, il faut avouer que la question est presque stratosphérique : &lt;span style="font-style: italic;"&gt;il est en effet annoncé que les Etats-Unis considèrent sérieusement la problématique de la considération de l’intrusion, à des fins de renseignement dans des réseaux étrangers et que cette intrusion soit considérée comme un acte hostile&lt;/span&gt;. Comme on le signifiait plus haut, ce rapport résonne comme une adresse aux alliés et adversaires potentiels et ce caractère semble ici à nouveau présent sans que l’on puisse clairement déterminer son destinataire.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;8 et 9 sont relatifs aux échanges d’informations et coopérations non seulement avec le Congrès mais également avec les alliés proches et ceux de l’OTAN.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;11 / 12 / 13 -&lt;span style="mso-spacerun:yes"&gt;  &lt;/span&gt;Ces points concluent l’exposé des problématiques auxquelles sont confrontées les Etats-Unis en insistant sur les armes mais également sur la définition de l’acte de guerre. On en retiendra 3 points :&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpFirst" style="margin-bottom: 12pt; text-indent: -18pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;&lt;span style="mso-list:Ignore"&gt;-&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;          &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family:&amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;De manière générale, le droit existant, que ce soit en matière d’armes ou de conflits, suffit et doit être appliqué&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpMiddle" style="margin-bottom: 12pt; text-indent: -18pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;&lt;span style="mso-list:Ignore"&gt;-&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;          -&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family:&amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt; En matière d’acte de guerre, il semble qu’il y ait là un aveu d’impuissance mais également une forme de pragmatisme &lt;span style="font-weight: bold;"&gt;car le rapport déclare que la qualification d’acte de guerre relèvera en fin de compte de la décision et de la considération par le Commandant en Chef, donc le Président&lt;/span&gt;.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraphCxSpLast" style="margin-bottom: 12pt; text-indent: -18pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;&lt;span style="mso-list:Ignore"&gt;-&lt;span style="font:7.0pt &amp;quot;Times New Roman&amp;quot;"&gt;          &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; mso-fareast-font-family:&amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;- Bien qu’une cyber-arme soit encore quelque chose de non communément défini, le caractère dual est présent dans tous les esprits : cela ne constitue pas un obstacle à l’application du droit international…&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom: 12pt; line-height: normal; text-align: justify;"&gt;&lt;span style="font-size:12.0pt;font-family:&amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;;mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;mso-fareast-language:FR"&gt;En guise de conclusion, le rapport insiste sur la nécessité de maintenir de fortes capacités d’analyse et de modélisation. Passé relativement inaperçu, ce document est néanmoins particulièrement intéressant à plusieurs titres et apporte des informations relativement nouvelles ne serait-ce que par leur aspect déclaratif. &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4786448219928606786?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/bVztc7hq57w" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4786448219928606786/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2011/11/de-lart-operatif-en-matiere-de-cyber.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4786448219928606786?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4786448219928606786?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/bVztc7hq57w/de-lart-operatif-en-matiere-de-cyber.html" title="De &quot;l'art opératif&quot; en matière de cyber-opérations..." /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2011/11/de-lart-operatif-en-matiere-de-cyber.html</feedburner:origLink></entry></feed>

