Archives newsletter (en langue allemande)

Newsletter 31 / June 2010

Secure Configuration of Microsoft Internet Explorer, Version 8

This newsletter evaluates configuration options, reflecting security and possible usability impact, incorporating typical large scale enterprise usage of browser based content. The evaluation was done for a globally operating enterprise.


ERNW_Newsletter_31_Secure_IE8_Configuration_en.pdf (925KB)
ERNW_Newsletter_31_Secure_IE8_Configuration_signed_en.pdf (902KB)

Newsletter 30 / February 2010

Some Security Notes on Cisco Enterprise WLAN Solutions

This newsletter displays results of on-going research regarding Cisco Enterprise Wireless LAN solutions.


ERNW_Newsletter_30a_3IT-Security_Bits_de.pdf (65KB)
ERNW_Newsletter_30a_3IT-Security_Bits_signed_de.pdf (181KB)
ERNW_Newsletter_30b_Cisco_WLAN_Sec_en.pdf (2MB)
ERNW_Newsletter_30b_Cisco_WLAN_Sec_signed_en.pdf (2MB)

Newsletter 29 / November 2009

Data Leakage Prevention – A Practical Evaluation

This newsletter illustrates the new technology Data Leakage Prevention (DLP). After some basic definitions and theoretical explanations, the evaluation of two exemplary DLP suites is described in detail. This examination is based on several requirements and derived test cases, which cover most aspects of DLP and can also serve as a framework for further examinations.


ERNW_Newsletter_29_Data_Leakage_Prevention_en.pdf (253KB)
ERNW_Newsletter_29_Data_Leakage_Prevention_signed_en.pdf (266KB)

Newsletter 28 / August 2009

Active Directory: Security Analysis of the Privilege "Trusted for delegation"

This document analyzes security-relevant implications of using the privilege "Trusted for delegation" in Active Directory. This newsletter will also give you recommendations towards a safe implementation of this privilege.


ERNW_Newsletter_28_Trusted_for_Delegation_de.pdf (105KB)
ERNW_Newsletter_28_Trusted_for_Delegation_signed_de.pdf (226KB)

Newsletter 27 / June 2009

Security Analysis of Over-the-Air Generation of Master Encryption Keys between BlackBerry Devices and the BlackBerry Enterprise Server

This newsletter analyzes and evaluates the safe generation of master encryption keys for the initial setup of BlackBerry devices and the automatic update of these keys between BlackBerry devices and the BlackBerry Enterprise Server. The technical analysis comes along with recommendations of measures towards a safe operation.


ERNW_Newsletter_27_BB_Security_de.pdf (297KB)
Digitally signed version:

ERNW_Newsletter_27_BB_Security_signed_de.pdf (419KB)

Newsletter 26 / Avril 2009

VoIP / H.323 Security: Don’t Pay Money for Someone Else’s Calls - A Story from the Field

This newsletter tells the story of a company that built a VoIP trunk to a remote site over the internet and doing so, it opened a security hole. The vulnerability was presumably exploited, which led to the loss of money for the victim. It is a true story, but it will be presented in a generic way, mainly giving a technical description of the incident and pointing out what could have been done to avoid it.


ERNW_Newsletter_26_VoIP_Sec.pdf (2MB)

Newsletter 25 / Mars 2009

Malware Analysis for Business Purposes

This newsletter will introduce different approaches how malware can be analyzed and discuss their respective pros and cons. It will cover online sandboxes, individually built sandbox systems with a dedicated tool set and also a reverse engineering approach. Obfuscation techniques that are used by attackers to prevent malware analysis are discussed and possible solutions to defeat them are presented. Finally we will give some recommendations which approach works best in different corporations from our point of view.


ERNW_Newsletter_25_Malware_en.pdf (3MB)

Newsletter 24 / Octobre 2008

Introduction à TrueCrypt

TrueCrypt est un logiciel libre de cryptage et de décryptage. La version 6.0a a été récemment lancée sur le marché et offre de nombreuses fonctionnalités.
Cette newsletter vous donnera une vue d'ensemble et une initiation simple d'accès au décryptage.


ERNW_Newsletter_24_TrueCrypt_de.pdf (255KB)

Newsletter 23 / Avril 2008

"Des nouvelles souterraines - un compte rendu de la Blackhat Europe 2008"

Le 27 mars dernier, les derniers résultats de la scène hacker ont été présentés pendant deux jours, lors de la conférence Blackhat Europe à Amsterdam. ERNW a également participé cette année, présentant le sujet „Hacking SecondLife“.
C'était l'occasion de s'informer sur les résultats des autres experts et de discuter des tendances actuelles. Dans cette newsletter nous vous communiquons ces informations et avons donc résumé pour vous les sujets de conférence les plus importants et intéressants.


ERNW_Newsletter_23_Blackhat_de.pdf (75KB)

Newsletter 22 / Mars 2008

Analyse de sécurité des lecteurs amovibles, en particulier les clés USB sous Windows

Cette newsletter décrit les questions que devraient se poser les responsables de la sécurité lors de l'utilisation de lecteurs USB. L'évaluation du risque et les mesures techniques et organisatoires traitant les problèmes de Windows Vista seront également traités.


ERNW_Newsletter_22_v1.0.pdf (2MB)

Newsletter 21 / Février 2008

Courte introduction dans l'analyse de risque et exemples

Cette newsletter traite de l'un des éléments clé de la sécurité : l'analyse de risque. Après une courte introduction, une intervention type est présentée.


ERNW_Newsletter_21_Risikoanalyse_de.pdf (117KB)
voip_risk_analysis_ger.pdf (468KB)

Newsletter 20 / Octobre 2007

SNMP Version 3 dans la pratique

La version 3 du "Simple Network Management Protocol" est souvent négligée par les administrateurs de réseau malgré ses avantages par rapport à ses prédécesseurs. Cet article tente d'expliquer les raisons et les avantages de cette négligence, et démontre au moyen d'un article pratique que SNMPv3 peut être intéressant pour l'entreprise.


ERNW_Newsletter_20_CW_und_SNMPv3_de.pdf (465KB)

Newsletter 19 / Septembre 2007

Le patch basé sur les métriques avec CVSS 2.0 - Concept et méthode

de Dror-John Röcher

Introduction :
Cette newsletter décrit une méthodique d'analyse des vulnérabilités basées sur les métriques du VSS (Common Vulnerability Scoring Systems) et comment intégrer celle-ci dans la gestion du patch.

Cette newsletter est en langue allemande.
ERNW_Newsletter_19_CVSS_de.pdf (637KB)

Vous pouvez télécharger ici le calculateur CVSS de ERNW, mentionné dans la newsletter.
ernw-cvsscalc.zip (198KB)

Newsletter 18 / Août 2007

Conformité avec Sophos NAC 3.0 du point de vue de CISO - Une douzaine de questions et réponses

de Friedwart Kuhn, Dror-John Röcher et Michael Thumann

La newsletter suivante décrit la conformité du point de vue du responsable de la sécurité des systèmes d'information (RSSI) et analyse comment Sophos NAC 3.0 peut être un instrument utile dans ce contexte.


ERNW_Newsletter_18_Compliance_mit_Sophos-NAC_de.pdf (1MB)

Newsletter 17 / Juli 2007

"Mandatory Integrity Control" sous Vista de Friedwart Kuhn

Microsoft a implémenté pour la première fois, avec Mandatory Integrity Control (MIC), un modèle de contrôle d'accès qui est censé sécuriser l'intégrité du système d'exploitation. Cet article décrit le fonctionnement de MIC et si MIC tient ses promesses.


ERNW_Newsletter_17_MIC_de.pdf (264KB)

Newsletter 16 / Avril 2007

"Logging et analyse de journal dans un environnement Windows en tant que soutien dans l'architecture informatique"

Le logging et l'analyse de fichiers log sont des sujets peu abordés dans la plupart des environnements; bien que la saisie, la sauvegarde et le traitement des fichiers log représentent de nos jours un facteur critique au sein de chaque architecture de sécurité informatique et malgré l'existence d'un cadre légal (à l'exemple de KonTraG, Basel II et Sarbanes-Oxley Act) qui exige directement ou indirectement la présence de fichiers de protocole. En outre, ces fichiers de protocole sont indispensables à l'analyse forensique en cas de doute ou de dommage. De plus, le logging dans l'environnement Windows n'est pas toujours un sujet clair en raison du design Microsoft et de l'implémentation au point de vue de la configuration et de l'analyse, et compromet la réalisation de demandes concrêtes. L'article suivant donne un aperçu détaillé sur le logging et l'anayse de fichiers log dans un environnement WIndows.


ERNW_Newsletter_16_WinLog_de.pdf (722KB)

Newsletter 15 / Mars 2007

"Analyse de sécurité des frameworks Cisco NAC"

Le Cisco NAC (Network Admission Framework) a pour objectif d'interdire l'accès au réseau aux appareils qui ne correspondent pas aux directives de sécurité. Dans ce but, on procède à l'analyse des clients, selon laquelle on déterminera les échelons de l'accès. Cisco NAC est une technologie assez récente qui prend de plus en plus d'importance sur le marché. Il existe en plus de Cisco, d'autres solutions de différents fabricants, qui ne seront pas examinées en détail dans cette newsletter. La première partie donne une vue d'ensemble sur le mode de fonctionnement et les éléments importants du Cisco NAC. La deuxième partie comporte une analyse de la sécurité du Cisco Nac. En conclusion, on discutera des mesures d'augmentation de la sécurité dans le Cisco NAC.


ERNW_Newsletter_15_NAC@ACK_de.pdf (1MB)

Newsletter 14 / Février 2007

"La conformité aux mesures PCI"

Le standard de sécurité informatique des données de l'industrie des cartes de paiement (PCI DSS - Payment Card Industry Data Security Standards) prévoit des mesures et des outils pour le traitement sécurisé des données des cartes de paiement. Les commerçants en ligne et les développeurs de programmes du secteur bancaire doivent, selon le nombre de transactions annuelles, se conformer aux normes PCI DSS, et le non respect de ces normes peut même donner lieu à des amendes.

Cette newsletter présente le standard et la méthode de contrôle.
ERNW_Newsletter_14_PCI-Compliance_de.pdf (155KB)

Newsletter 13 / Février 2007

"Sécurité WLAN"

L'article suivant tente de faire le bilan actuel dans le domaine de la sécurité WLAN.

On y décrit les méthodes d'attaque, les contre-mesures et les développements.
ERNW_Newsletter_13_WLAN-Sec_de(3).pdf (311KB)

Newsletter 12 / Oktober 2006

"Sécurité Vista"

Microsoft introduit avec Vista, une toute nouvelle architecture de sécurité. Les éléments principaux y sont les lechnologies "User Access Control" (UAC) et "Mandatory Integrity Control" (MIC). Tandis que UAC est bien documenté, MIC reste, à l'exception d'un blog de Steve Riley [1] de Microsoft, peu documenté. Notre collaborateur Enno Rey a effectué pour cette raison une série de tests obtenant des résultats bien surprenants. Ils sont résumés sous forme de commentaire dans le blog de Steve Riley.

En raison du grand intérêt porté à Vista et ses modèles de sécurité, le texte est à nouveau publié.
ERNW_Newsletter_12_de.pdf (149KB)

Newsletter 11 / September 2006

"Sécurité BlackBerry & Sécurité mobile"

Cette newsletter résume les discussions actuelles sur les appareils BlackBerry et les services courriel RIM. En plus des aspects techniques on y évoque également les aspects organisationnels et ceux de l'utilisateur.

.
ERNW_Newsletter_11_de.pdf (839KB)

Newsletter 10 / Juin 2006

"Débordement de tampon dans PrivateWire"

Faille identifiée :
“Débordement de tampon dans Algorithmic Research (ARX) PrivateWire“

Cette faille a été découverte par notre équipe sous la direction de Michael Thumann. L’équipe de recherche de ERNW s‘est fixée pour objectif d’identifier des vulnérabilités jusqu’à présent inconnues. Ces failles de sécurité peuvent relever du domaine conceptionnel ou technique. Elles sont alors communiquées au constructeur ou au client, et en général, corrigées en coopération. Dès qu’une solution est disponible (par exemple sous la forme de patches), le sujet est publié sous la forme livre blanc /newsletter ou dans la rubrique ERNW Avis de sécurité. L’équipe de recherche utilise différentes techniques pour détecter les failles de sécurité : par reverse-engineering, audits de code, enregistrement de la communication réseau ou technique d’injection de fautes.

Le travail de l’équipe de recherche de ERNW profite à la formation interne et à nos clients qui peuvent améliorer leur sécurité grâce aux résultats de ces recherches.

Si vous êtes concerné par la vulnérabilité en question, nous pouvons bien entendu vous assister.
ERNW_Newsletter_10_de.pdf (161KB)

Newsletter 9 / Mai 2006

"Carte à puce SSO avec Starcos/AET dans un environnement Active Directory avec Citrix et certificats CA"

Dans ce document, il est décrit comment une authentification par carte à puce peut être réalisée dans différents environnements Microsoft Active Directory, avec des certificats publics (PKI) et en utilisant Citrix.


ERNW_Newsletter_9_de.pdf (915KB)

Newsletter 8 / Novembre 2005

"Fondation de ERNW.PT"

Les formalités pour la fondation de la société ERNW Portugal (intitulée ERNW.PT) sont enfin accomplies. Le siège est à Lisbonne. Le but de ERNW.PT est d’étendre le travail hautement qualifié de ERNW GmbH à la péninsule Ibérique, en tant que prestataire de service dans le domaine des réseaux et de la sécurité informatique.
ERNW_Newsletter_8_de.pdf (217KB)

Newsletter 7 / Juillet 2005

"Nouvelles attaques sur protocole de niveau 2 dans les réseaux Cisco"

Les problèmes de sécurité au niveau de l’infrastructure peuvent avoir des conséquences considérables. La disponibilité du réseau entier peut être ainsi mis en danger, ou un attaquant peut alors être en mesure de manipuler ou de lire la circulation de segments complets. La plupart du temps, il n’est pas possible de résoudre les problèmes de sécurité de niveau 2 et 3 par des mesures appliquées sur les couches supérieures du réseau (ce qui à l’inverse fonctionne souvent lorsque on utilise Ipsec pour sécuriser des protocoles de service).
ERNW_Newsletter_7_de.pdf (274KB)

Newsletter 6 / Février 2005

"Active Directory et contrôleur de domaine protection et remise en état après disastre"

La protection désastre dans l’Active Directory et les stratégies de restauration après désastre ne sont pas encore une évidence, même dans les environnements plus importants. Pourtant cela serait nécessaire. Ce document décrit à l’aide d’un cas concrêt, la complexité et les implications du procédé de restauration d’Active directory après désastre, ainsi que les méthodes possibles de prévention, et donne un aperçu des prócédés actuels.
newsletter6_de.pdf (142KB)

Newsletter 5 / Septembre 2004

"Nouveaux aspects de sécurité dans un environnement Server 2003"

Cette newsletter décrit de nouvelles possibiltés de sécuriser un environnement Server 2003 même au-delà des firewalls.
newsletter5_de.pdf (117KB)

Newsletter 4 / Mai 2004

"Travailler sous Windows sans droits d'admin"

Le travail sous Windows en tant qu’administrateur ou avec un compte administrateur s’est introduit dans beaucoup de soicétés et dans le dormaine privé. Windows XP pourvoit le premier compte utilisateur avec des droits d’administrateur pour une raison simple : un simple utlisateur n’est pas autorisé à installer des programmes ou des pilotes ou encore à changer l’adresse IP.
newsletter4.pdf (256KB)

Newsletter 3 / Septembre 2003

"Méthodes de lutte anti-spam"

Le SPAM était à l'origine une marque de pâté de jambon en boîte (SPAM = SPiced hAM, jambon aux épices), utilisé comme ration de survie dans l'armée américaine pendant la seconde guerre mondiale. Après la guerre une publicité radiophonique en répétait le nom plusieurs fois, de manière insistante. Il n'en a pas fallu plus pour que les Monty Python en fasse un sketch devenu cultissime dans la seconde série de « Monty Python's Flying Circus » et « Monty Python's Previous Record » en 1970
newsletter3.pdf (60KB)

Newsletter 2 / Juli 2003

"La confiance c'est bien, une bonne configuration c'est mieux"

La considérable propagation du vers SQL Slammer, également dans les réseaux d’entreprises en apparence bien protégés (dont les firewalls auraient dû verrouiller le port 1434) ne peut s’expliquer que par l’infection des VPN. Cela met en question la confiance portée au VPN à savoir si elle est judicieuse et adéquate. Nous expliquons dans cette publication un problème des accès VPN.
newsletter2.pdf (62KB)

Newsletter 1 / Mai 2003

"Sécurité hôte avec l'exemple de sendmail"

Les semaines precédentes, on a constaté dans sendmail deux failles considérables de sécurité. Elles sont documentées dans les alertes CA-2003-07 et CA-2003-12. Il s’agit dans les deux cas de débordements de buffer qui permettent à l’attaquant d’exécuter le code programme avec les droits sendmail. Comme sendmail est installé par défaut sur presque tous les systèmes UNIX (à l’exception de Nokia IPSO) et tourne normalement sous root, beaucoup de systèmes sont atteints. A court terme, on peut corriger ces failles par l’installation d’une nouvelle version de sendmail (actuellement 8.12.9). A long terme le simple patch est insuffisant : il représente uniquement une seule réaction à des failles et des attaques déjà présentes et est négligé au quotidien. On peut prévenir de telles failles en appliquant quelques règles simples :
newsletter1.pdf (53KB)

TROOPERS11 takes place from 14-18. March 2011 at Heidelberg. Mark your calendars now and sign up for the official TROOPERS newsletter to stay up-to-date. [More]