Le petit monde d'un pentester

Aller au contenu | Aller au menu | Aller à la recherche

dimanche, 13 juin 2010

SSTIC 2010 - Compte Rendu (ou pas)

Et ben cette année, je n'ai vraiment pas la motivation d'écrire un compte rendu! Donc il n'y en aura pas! ;-)

Heureusement j'ai de la chance, d'autres s'y sont collés avant moi et il existe déjà plusieurs comptes rendus très détaillés. Je n'ai pas grand chose à rajouter à ceux de Sid disponibles sur son blog!

Sinon vous pouvez aller tout bêtement sur le site du SSTIC pour avoir un petit résumé des confs dans le programme.

J'ai préféré faire un petit classement des talks que j'ai aimés :

1er Jour:

  • Analyse de programme par traçage - Par Daniel Reynaud, Jean-Yves Marion, Wadie Guizani
  • Intéressez vous au droit... avant que le droit ne s'intéresse à vous - Eric Barbry
  • CASTAFIOR : Détection automatique de tunnels illégitimes par analyse statistique - Fabien Allard et Mathieu Morel

2ème Jour

  • Quelques éléments en matière de sécurité des cartes réseau - Guillaume Valadon et Loic Duflot
  • Présentation des résultats du challenge - Arnaud Ebalard
  • Analyse de l'efficacité du service fourni par une IOMMU - Eric Lacombe, Fernand Lone Sang
  • La sécurité des systèmes de vote (Pour l'audace) - Frédéric Connes

Autant j'étais resté sur ma fin le premier jour, autant on s'est bien rattrapé sur le 2ème.

3ème Jour

  • Audit d'applications .NET complexes - le cas Microsoft OCS 2007 - Nicolas RUFF
  • JBOSS AS: exploitation et sécurisation - Renaud Dubourguais
  • PoC(k)ET, les détails d'un rootkit pour Windows Mobile 6 - Cedric Halbronn

Je vous invite à zyeuter les actes de ces confs quand tout sera disponible! ;)

Pour le prix des plus mauvaises conf....

  • Nous avons eu le droit à une vaste blague le dernier jour avant la pause midi ;-)
  • Je me suis un peu endormi sur certaines confs un peu molles (dures d'avoir des orateurs captivants parfois)...
  • C'est beau de faire de la super technique, mais quand c'est fouilli ou pas bien vulgarisé... gloups.

En conclusion de ce court billet, le SSTIC reste une conférence encore abordable, ou les conférenciers ont tous un très bon niveau technique. La convivialité est de mise, la bière coule à flot et les gens sont sympathiques!

Toujours, l'évènement incontournable de la sécurité en France. Merci aux organisateurs. Bravo, on reviendra! ;)

mardi, 20 avril 2010

Inscriptions SSTIC 2010, c'est parti!

Les inscriptions au SSTIC 2010 sont ouvertes depuis ce matin! Pour les retardataires, il va falloir urger, car je suppose que demain, il n'y aura plus de place disponible!

Etant en clientèle, je me suis précipité à midi pour pouvoir valider mon inscription et payer les 240 euros de conf (+ social).

Ca commence à faire cher la conf à ce niveau de prix. Il y'a tout juste 2 ans, il me semble qu'on était juste à 150 euros sans le social event (de tête) ...

Pourquoi une si grande différence... Les organisateurs prennent ils un pourboire maintenant? ;-)

J'espère juste qu'il n'y aura pas de sélection par le portefeuille pour les prochaines années... Même si ça reste encore abordable (pour les étudiants surtout), il faut garder à l'esprit que plusieurs grosses boîtes de sécu ne payent rien à leurs consultants.

Je connais bien le problème... ça fait mal de devoir débourser 600 euros tout seul (train, conf, hôtel) et de perdre 3 jours de vacances (donc 3 jours de salaires quelque part).

C'est pas tout le monde qui a le luxe de pouvoir se faire passer ça en note de frais... Voilà donc pour la note médisante. ;)

Sinon j'espère que le SSTIC 2010 sera aussi bien que les années précédentes. Je devrais être entouré de pas mal de collègues et d'anciens collègues. Vivement les binouzes ensemble Rue de la Soif!

NB: Pour ceux qui me lisent et qui vont au SSTIC, j'espère qu'on aura l'occasion de se retrouver au social event!