Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: Chapitre23 le février 20, 2014, 14:22:35

Titre: [Info] APT et rapports de plantage windows
Posté par: Chapitre23 le février 20, 2014, 14:22:35
Hello  :AAC

Citer
Les rapports d’erreur de Microsoft peuvent servir à un attaquant à préparer son attaque. Mais aussi à détecter des APT, selon Websense. Via l’analyse de ces informations, la société met au jour deux nouvelles campagnes de vol de données.

Les analyses des rapports de plantages de Windows viennent de livrer une surprise : ils peuvent renfermer la trace d’attaques persistantes avancées (APT, Advanced Persistent Threat). Les chercheurs de Websense, qui avaient déjà pointé les faiblesses du système de rapport de crash Windows – aussi connu sous le nom de Dr Watson -, publient un livre blanc montrant que l’analyse de ces données leur permet de mettre au jour des opérations de vols de données.

Lire l'intégralité de l'article sur Silicon.fr (http://www.silicon.fr/rapports-plantage-windows-methode-deceler-apt-92829.html)

N'hésiter pas à télécharger le livre blanc (US) de Websense (http://www.websense.com/assets/reports/websense-crash-report-en.pdf), très instructif.

Chap'