Agence nationale de la sécurité des systèmes d’information

S'abonner à flux Agence nationale  de la sécurité  des systèmes d’information
Mis à jour : il y a 2 heures 42 min

Appel public à commentaires sur le référentiel d’exigences applicables aux Prestataires d’administration et de maintenance sécurisées (PAMS)

mer, 10/09/2019 - 17:57

Le marché de l’infogérance s’est considérablement développé en France et atteint aujourd’hui un nouveau stade de maturité. En parallèle, l’ANSSI constate depuis quelques années l’accroissement du nombre et de la gravité des attaques informatiques dites « supply chain », consistant à atteindre une cible en infiltrant les systèmes d’information de ses partenaires. En infectant préalablement des entreprises de services numériques tels que des prestataires de maintenance ou d’administration, les attaquants contournent des dispositifs de détection et rentabilisent ainsi leurs attaques.

Compte tenu de la criticité des systèmes d’informations souvent administrés et des enjeux de sécurité actuels, l’ANSSI a élaboré un référentiel visant à apporter aux commanditaires de telles prestations les garanties nécessaires tant en termes de sécurité que de confiance à accorder aux prestataires qui les réalisent. Les exigences formulées par ce référentiel portent sur le prestataire lui-même, ainsi que sur la sécurité de son système d’information permettant de fournir le service d’administration et de maintenance sécurisées.

Une première version du référentiel PAMS est proposée aujourd’hui dans le cadre d’un appel public à commentaires.

Les observations, commentaires et propositions peuvent être transmises jusqu’au 15 décembre 2019, de préférence par courriel, à l’adresse qualification [at] ssi.gouv.fr et à l’aide de la fiche de lecture ci-dessous. L’ANSSI remercie par avance tous ceux qui répondront à cet appel à commentaires.

A la suite du recueil et de la prise en compte des commentaires, l’ANSSI procédera à une phase expérimentale afin de tester en conditions réelles l’applicabilité de ce référentiel.
Elle invite par conséquent les prestataires souhaitant être candidats à cette phase expérimentale à la contacter, de préférence par courriel, à la même adresse.

Enfin, l’ANSSI invite également les organismes tiers qui souhaiteraient être accrédités pour procéder à l’évaluation de la conformité des prestataires d’administration et de maintenance sécurisées par rapport à ce référentiel d’exigences à la contacter, de préférence par courriel, à la même adresse.

Assises de la sécurité 2019 : l’ANSSI défend une sécurité numérique ouverte et positive

mer, 10/09/2019 - 09:55

Face à la complexité croissante des avancées technologiques, mais également des enjeux internationaux, il est nécessaire de s’organiser collectivement pour mettre en place une sécurité numérique ouverte et positive. De nombreux projets participent déjà à la construction de cette nouvelle dynamique de la sécurité numérique.

Une sécurité numérique ouverte

Face à l’omniprésence des sujets numériques dans le quotidien de chacun, l’ouverture et le partage sont des leviers décisifs pour l’ANSSI. L’agence s’ouvre aux acteurs de l’écosystème numérique, mais également à d’autres écosystèmes pour s’enrichir mutuellement, en partageant les expertises, les capacités et les outils de chacun.
Un seul objectif : co-construire.

Ainsi, l’ANSSI s’est engagée dans une démarche open-source, publiant de nombreux projets tels que OpenCTI, CLIP OS, WooKey, ou très récemment DFIR ORC. Suivant cette logique d’ouverture, l’agence plaide pour le partage des données, en toute sécurité, afin d’accroître le niveau de connaissance de tous.

L’ANSSI soutient avec enthousiasme le projet de Campus de la cybersécurité, porté par Michel Van Den Berghe, qui vise à réunir et renforcer l’ensemble des acteurs de l’écosystème français de la cybersécurité. L’agence apportera au projet son expertise en matière de sécurité numérique.

« Le Campus de la cybersécurité offre une belle opportunité pour décloisonner les activités publiques et privées. Il jouera un rôle important de catalyseur et de vitrine internationale du dynamisme et de l’engagement de l’écosystème français », affirme Guillaume Poupard, directeur général de l’ANSSI.

Enfin, l’ANSSI est convaincue de l’importance de s’ouvrir à d’autres écosystèmes, notamment ceux de l’enseignement et de la recherche pour relever le défi du passage à l’échelle de la sécurité numérique en France.
Une sécurité numérique positive

Le concept même de cybersécurité doit évoluer, pour être perçu favorablement par tous. Les professionnels de la sécurité numérique doivent aujourd’hui assumer un rôle de conseil et d’accompagnement des projets, même les plus innovants. C’est en acceptant de faire des compromis, qu’il sera possible d’intégrer la sécurité dès le début des projets. Sans freiner l’innovation, l’objectif sera d’assurer une compatibilité entre les usages et la sécurité.

« La politique de la terreur a trouvé ses limites ! Nous devons aller vers une sécurité numérique toujours plus ambitieuse, à la hauteur des menaces, mais également plus positive, en phase avec les usages numériques modernes. Nous devons collectivement prioriser l’accompagnement et le conseil au plus près des projets, en associant tous les décideurs et responsables, dont les préoccupations naturelles ne sont pas encore la cybersécurité », déclare Guillaume Poupard, directeur général de l’ANSSI.

Enfin, la sécurité numérique doit rayonner et attirer. Véritable filière d’avenir, elle offre de nombreux métiers passionnants et variés. C’est pourquoi informer et former les plus jeunes aux enjeux et aux filières de sécurité numérique est désormais prioritaire, au collège et au lycée, voire dès l’école primaire.

Imaginer ensemble le tournant de l’année 2020

L’ANSSI, après avoir fêté ses 10 ans d’existence, se projette désormais dans les 10 prochaines années. Des travaux de réflexion sont actuellement menés pour élaborer une nouvelle stratégie pour l’agence. Dans ce cadre, l’ANSSI pourra être amenée à faire appel à des acteurs volontaires de l’écosystème qui souhaiteraient y contribuer.

Plus que jamais, nous sommes tous connectés, tous impliqués, tous responsables !

Communiqué de presse – Assises 2019

Chaine d’attaque sur les prestataires de service et les bureaux d’étude : un nouveau rapport d’analyse de la menace

lun, 10/07/2019 - 14:03
« Supply Chain Attacks » Menaces sur les prestataires de service et les bureaux d’études

Ce document d’analyse technique vise à alerter les prestataires et leurs clients des risques encourus face à un mode opératoire qui les cible spécifiquement. En effet des attaquants semblent vouloir prendre position sur les réseaux de prestataires afin de récupérer données et privilèges pour permettre l’exfiltration d’informations stratégiques.

Ce document de synthèse fait suite aux recherches et analyses opérationnelles de l’ANSSI, pour le traitement d’incidents relatifs à ce schéma d’attaque. Le document présente l’ensemble de la chaîne d’attaque étudiée, en s’intéressant aux éléments relatifs à la compromission initiale, l’élévation des privilèges, la latéralisation et les objectifs opérationnels.
Il présente également les outils mis en œuvre par les attaquants ainsi que les recommandations techniques et organisationnelles à suivre pour permettre aux acteurs ciblés de se protéger.

Télécharger « Supply Chain Attacks » Menaces sur les prestataires de service et les bureaux d’études

L’ANSSI partage sa connaissance de la menace informatique

Dans le cadre de ses missions opérationnelles, l’ANSSI met à profit l’expertise d’analystes spécialisés en relations internationales, en modes opératoires d’attaque et en rétro-ingénierie de codes malveillants et de vulnérabilités, afin d’étudier les attaques directement observées par l’agence sur son périmètre d’activité, mais également celles rapportées par l’ensemble de ses partenaires.

Le résultat de certains travaux de synthèse et d’analyse relatifs à la menace et aux incidents réalisés par l’ANSSI est largement partagé avec l’ensemble de la communauté à travers la rubrique « Menaces et Incidents » du site du CERT-FR.

En savoir plus sur l’analyse de la menace menée par l’ANSSI

Le Cybermoi/s se poursuit avec le Challenge Européen de cybersécurité

lun, 10/07/2019 - 09:57
Cette semaine soutenons tous la Team France pendant le challenge européen de cybersécurité !

Ce challenge informatique, également appelée ECSC, rassemblera une dizaine d’équipes européennes autour d’épreuves variées (crypto, reverse engineering, web) pendant deux jours de compétition intense. Après avoir obtenu la seconde place du podium, l’équipe France espère bien remporter cette nouvelle édition ! A suivre sur les réseaux sociaux #ECSC2019.

ECSC 2019

Portez les couleurs de la #TeamFR avec le Kit du supporter



En découvrant les avatars des membres de l’équipe de France, vous remarquerez sans doute un style familier… Le dessinateur Fix s’est pris au jeu entre deux réalisations pour le Cybermoi/s.
Depuis le 1er octobre, et pour les semaines à venir, ces illustrations continueront d’allier humour et conseils pratiques pour protéger efficacement sa vie numérique !

Retrouvez tous les illustrations du Cybermoi/s

Le Cybermois bat son plein

Pendant que vous suivez en direct sur les réseaux sociaux les scores de l’équipe pour l’ #ECSC2019, vous pouvez aussi vous rendre aux nombreux ateliers organisés sur le territoire par les Chambres de commerce et d’Industrie (CCI) – sans parler de l’incontournable événement des professionnels de la sécurité informatique : les Assises de la sécurité à Monaco.

Retrouvez également tous les évènements du cybersmoi/s, il y en a peut-être un juste à côté de chez vous

Toujours plus de ressources et de conseils avec la boite à outil

L’ANSSI et le NISC signent leur premier accord de coopération

mer, 10/02/2019 - 12:16

L’ANSSI et le NISC affichent leur volonté de travailler avec la signature d’un accord de coopération en présence de M. Guillaume Poupard, directeur général de l’ANSSI, et de M. Tomoo Yamauchi, directeur général adjoint du NISC.

L’accord affirme la volonté des deux pays de renforcer les échanges sur un enjeu commun : la sécurisation des grands événements culturels ou sportifs de portée internationale face à des risques cyber.

Depuis plusieurs années, un constat est partagé : ces rassemblements de gens venus de tous horizons peuvent aussi concourir à une élévation des risques numérique ciblant les participants et les organisateurs. Or la France et le Japon vont accueillir, ou accueillent présentement, des manifestations sportives de grande ampleur dans les prochaines années : la coupe du monde de rugby et les Jeux Olympiques.

Par ce premier accord, les deux pays réaffirment leur volonté d’échanger et de faire face collectivement aux enjeux de la sécurité du numérique, au sein d’un cyberespace de plus en plus vaste et complexe.

Le Cybermoi/s commence maintenant ! L’occasion de parler de votre cybersécurité

mar, 10/01/2019 - 05:00

Le Cybermoi/s, c’est le moment incontournable pour adopter toutes les bonnes pratiques et protéger votre vie numérique avec tous les acteurs engagés dans cette grande campagne nationale de sensibilisation. Et ça commence maintenant !

Au programme de cette première semaine, des événements et animations variés, dans toute la France, pour réfléchir sur les enjeux de sécurité du numérique et surtout aller à la rencontre des professionnels du domaine. Rendez-vous au CLUSIF pour une journée portes ouvertes ou lors des salons et conférences organisés par les Chambres de commerce et d’Industrie (CCI), l’ANSSI ou encore le CLUSIF !

Le calendrier des événements

Le 1er octobre marque également le lancement de nombreuses campagnes d’informations organisées au sein des entreprises et des administrations. Démonstrations, interventions d’experts ou tout simplement des jeux et articles d’actualité ponctueront votre semaine. Des conseils et recommandations à adopter au travail mais aussi à la maison !

Envie de faire plus ? De nombreuses ressources sont référencées pour accompagner vos séances d’information sur la protection de la vie numérique. Par exemple, le dispositif Cybermalveillance.gouv.fr propose un kit complet, très pédagogique, pour aborder et partager les conseils classiques : faire des sauvegardes, protéger ses données, mettre à jour ses logiciels, etc.

Retrouvez la boite à outils du Cybermoi/s pour profiter de toutes les recommandations et bonnes pratiques et les partager avec votre entourage et sur les réseaux sociaux #Cybermois.

On vous souhaite à toutes et à tous un bon début de Cybermoi/s !

SICW : en visite officielle à Singapour, l’ANSSI renforce ses partenariats à l’international

lun, 09/30/2019 - 11:29

Pour la troisième année consécutive, la France sera au rendez-vous de la Singapore International Cyber Week (SICW) organisée par la Cyber Security Agency (CSA) de Singapour du 1 au 3 octobre 2019. Cet événement incontournable réunit chaque année les autorités étatiques de l’association des nations de l’Asie du Sud-est (ASEAN) et tous leurs partenaires internationaux, autour des enjeux de la sécurité du numérique.

Une expertise et une ambition française à partager

Également présent pour l’événement, M. Henri Verdier, ambassadeur français pour le numérique interviendra en plénière sur la vision française en matière d’innovation numérique, de gouvernance de l’Internet et de cybersécurité.

Dans le cadre de la SICW, un autre rendez-vous donnera l’opportunité à M. Guillaume Poupard de promouvoir l’expertise française, et plus largement européenne, en matière de certification. En effet, il interviendra lors de l’ouverture du International Common Criteria Conference (ICCC), le forum qui rassemble tout l’écosystème de la certification (autorités, centres d’évaluation, industriels) pour sa 18ème édition.

Ce forum est l’enceinte idéale pour le directeur général de l’ANSSI de revenir sur le Cybersecurity Act, le règlement européen adopté au premier semestre. Pour la première fois, l’Union européenne se dote d’un cadre de certification de cybersécurité avec pour objectif une reconnaissance mutuelle des certificats délivrés au sein d’un Etat membre en harmonisant les méthodes d’évaluation et les différents niveaux d’assurance de la certification. Il définit ainsi une gouvernance pour l’adoption de schémas de certification ainsi que des processus de certification adaptés aux besoins de sécurité des utilisateurs et tenant compte des évolutions technologiques et des contraintes du marché.

Au-delà de sa portée réglementaire, ce modèle de certification offre des opportunités à l’échelle internationale avec la définition de processus de reconnaissance mutuelle pouvant être ouverts plus largement à des États tiers.

Renforcer les partenariats et les échanges

En plus de sa participation au SICW, l’ANSSI sera également présente à Singapour pour aborder avec ses partenaires locaux et internationaux les enjeux de la sécurité du numérique, au sein d’un cyberespace de plus en plus vaste et complexe.

Après un premier échange avec M. Marc ABENSOUR, Ambassadeur de France à Singapour, la délégation française rencontrera ses homologues singapouriens pour évoquer la mise en œuvre de la feuille de route adoptée le 13 juillet 2018, qui porte sur le renforcement de la collaboration en matière d’innovation numérique, de gouvernance de l’Internet et de cybersécurité. Des enjeux qui dépassent le seul cadre bilatéral.
Singapour a d’ailleurs répondu favorablement à l’Appel de Paris lancé le 12 novembre 2018 par le Président de la République française, Emmanuel Macron pour la confiance et la sécurité dans le cyberespace. Il renforce la coopération internationale et fédère la volonté des États, mais aussi de nombreux acteurs du secteur privé et de la société civile, à s’engager en faveur de la stabilité du cyberespace.
Une initiative qui pourrait s’étendre à l’échelon multilatéral entre l’Union européenne et l’Association des Nations de l’Asie du Sud-Est (ASEAN).

Enfin, à l’occasion d’une réunion à l’Ambassade, la délégation viendra à la rencontre des entreprises françaises installées à Singapour pour évoquer sécurité du numérique et opportunités économiques.

Découvrez DFIR ORC : un outil de collecte libre pour l’analyse forensique

lun, 09/23/2019 - 05:00

DFIR ORC : un logiciel de collecte de données forensiques éprouvé

Pour faire face à des incidents d’un genre nouveau, les « Advanced Persistent Threats » (APTs), apparus il y a près de 10 ans, l’ANSSI a dû adapter sa méthodologie de traitement ainsi que son outillage. DFIR ORC est directement issu de cette démarche et n’a cessé de se développer depuis pour s’adapter aux besoins en matière d’investigation et de réponse à incident.

Créé et utilisé de longue date par les équipes de l’ANSSI, le logiciel de collecte DFIR ORC regroupe un ensemble d’outils qui permettent la recherche, l’extraction et la mise à disposition des données forensiques. Il a été entièrement conçu afin de fonctionner dans l’écosystème Microsoft Windows de façon décentralisée et à grande échelle.

« Après 8 ans d’usage, DFIR ORC a été utilisé sur plus de 150 000 postes dans le cadre de nos activités opérationnelles en matière de réponse à incident. » François Deruty, sous-directeur Opérations de l’ANSSI.

En s’engageant dans une démarche d’ouverture avec la communauté de la sécurité numérique, l’ANSSI souhaite aujourd’hui partager cet outil mature qu’elle utilise au quotidien depuis plusieurs années*.

DFIR ORC – Pour qui ? Pour quoi ?

DFIR ORC s’adresse aux professionnels de la sécurité informatique soucieux d’acquérir les données nécessaires à la réponse aux incidents de sécurité de façon fiable, ainsi qu’à tous les développeurs qui souhaiteront s’en inspirer ou contribuer à son développement.

DFIR ORC peut être déployé sur l’intégralité d’un parc Microsoft Windows, tout en minimisant l’impact sur son fonctionnement normal. Il assure ainsi la collecte des informations souhaitées avec une exigence de fiabilité, de qualité et de traçabilité, sans modifier la configuration des machines analysées , tout en minimisant les risques d’altérations des données collectées.

Par son usage, DFIR ORC permet donc de disposer d’une vision de l’état du parc au moment de la collecte. Il ne vise cependant pas à pratiquer une analyse sur les données collectées : c’est le rôle de spécialistes disposant d’une méthodologie et d’outils adaptés.

Contribuez au développement de DFIR ORC

DFIR ORC est un outil modulaire, configurable, qui peut embarquer d’autres outils, notamment ceux qui sont déjà proposés par l’agence.

Avec la publication de DFIR ORC, l’ANSSI partage le code source, la procédure de compilation ainsi que des exemples de configuration de l’outil. Tous ces éléments permettent la génération d’un outil fonctionnel adapté à l’usage souhaité.

Retrouvez toutes les ressources pour développer et utiliser DFIR ORC

Pour en savoir plus sur le projet, consultez la documentation

L’ANSSI souhaite encourager l’émergence d’une communauté publique de développeurs et d’utilisateurs de l’outil, pour favoriser sa montée en maturité et l’apparition de nouvelles fonctionnalités. L’agence continuera de même à développer DFIR ORC, et publiera régulièrement des mises à jour de l’outil.

L’agence invite tous les acteurs de la communauté à enrichir dès à présent ce projet avec nos équipes.

*Publication sous licence LGPL 2.1+

Colloque SecNumeco à Besançon le 10 octobre : mieux appréhender sécurité économique et sécurité numérique en entreprise

mar, 09/17/2019 - 14:07

La transformation numérique ouvre de nouvelles opportunités au secteur économique et à l’ensemble des acteurs de la société. Cyber assurances, règlement général sur la protection des données (RGPD), sécurisation des véhicules connectés, enjeux du Cloud… Aujourd’hui indispensables, ces évolutions engendrent également de nouveaux risques.

Le colloque SecNumeco de Besançon abordera les fondamentaux de la sécurité permettant à tous de mieux se prémunir face aux menaces et proposera de nombreuses interventions d’acteurs et de professionnels de la sécurité numérique, comme de la protection économique.

Pour participer à l’événement, inscrivez-vous jusqu’au 07/10/2019, via le lien suivant : www.doubs.cci.fr/secnumeco2019

Informations pratiques

Colloque SecNumeco à Besançon : « Mieux appréhender sécurité économique et sécurité numérique en entreprise »
Le jeudi 10 octobre 2019 de 10h00 à 16h00
Lieu : CCI du Doubs – Maison de l’économie, 46 Avenue Villarceau, Besançon

Cybermoi/s – La campagne d’octobre pour prendre soin de son « moi » numérique

lun, 09/16/2019 - 19:22

Nous sommes tous de plus en plus actifs dans nos vies numériques, et donc de plus en plus exposés. Au quotidien, nous partageons sur les réseaux sociaux, gérons nos démarches en ligne et échangeons par mail avec des collègues, clients et amis. Et pourtant prenons-nous suffisamment soin de notre « moi » numérique ?

Pour y remédier et accompagner chacun dans la mise en œuvre et l’adoption des bonnes pratiques, la France lance le Cybermoi/s, la déclinaison nationale du Mois européen de la cybersécurité consacrée à la protection des usages numériques et qui se tient chaque année en octobre.

Coordonné par l’ANSSI, le Cybermoi/s donnera la parole aux ministères, associations, organisations professionnelles et autres acteurs clés pour lancer un appel collectif à l’action auprès des citoyennes et citoyens français pour sécuriser activement et efficacement leur vie numérique, dans la sphère personnelle, comme professionnelle.

Tout savoir sur le Cybermoi/s

Suivez et relayez la campagne sur les réseaux sociaux #Cybermois

Le Cybermoi/s… et moi ?

La sécurité numérique ne se résume pas à des algorithmes de cryptologie très complexes, c’est également, et avant tout des pratiques et comportements simples à adopter au quotidien, chez soi ou au travail. Pour se protéger d’intentions malveillantes (fraudes, espionnage, etc.) des mesures de précaution existent et sont à la portée de toutes et tous, et ce dès le plus jeune âge.

En octobre, agissons ensemble pour protéger nos vies numériques pour le Cybermoi/s :

  1. J’applique mes mises à jour
  2. Je change mes mots de passe
  3. Je fais des sauvegardes

Bref en octobre, on passe aux cyber-résolutions en suivant les recommandations des experts français engagés dans le Cybermoi/s, qui se mobilisent une nouvelle fois pour partager des trucs et astuces, en ligne ou lors de nombreux événements.

Participez au cybermois/s

Au programme du Cybermoi/s ?

  • Des événements

Tout au long du mois d’octobre, les acteurs engagés dans le Cybermoi/s vous apporteront des clés de lecture pour comprendre les enjeux de la sécurité du numérique et vous permettre d’agir à votre tour pour sécuriser efficacement votre vie numérique personnelle et professionnelle.

Renseignez-vous : un évènement se tient peut-être juste à côté de chez vous !

  • Des conseils

En octobre, le dessinateur de presse FIX reprend sa plume pour donner vie aux conseils des experts – à partager avec ses ami(e)s et collègues sans modération !

  • Soutenez l’équipe France !

Dix joueurs, âgés de 17 à 25 ans, vont représenter notre pays lors de la compétition informatique européenne ECSC. Pendant deux jours, ils affronteront plusieurs équipes européennes sur des épreuves de cryptographie, de reverse, de web, etc. Un objectif : la première place du podium !

En savoir plus sur l’équipe et le challenge, rendez-vous ici : https://www.ssi.gouv.fr/agence/cybersecurite/challenge-europeen-de-cybersecurite-ecsc-2019/

Retrouvez également la « boite à outil », pour vous faire le relais des conseils et ressources à votre disposition pour cette grande campagne de sensibilisation



Challenge européen de cybersécurité : l’entraînement de la Team France commence !

lun, 09/02/2019 - 19:16

Suite aux phases de sélection nationale en mai et juillet, la composition finale de l’équipe France pour l’European cybersecurity challenge (ECSC) a été révélée le 15 juillet 2019.

Prochaine étape : l’entraînement des joueurs et de leurs remplaçants, afin de les préparer au mieux à ce qui les attendra en octobre à Bucarest. Pour proposer un programme varié et pertinent, l’ANSSI et l’IRT SystemX s’associent pour accueillir l’équipe sur le campus de Saclay du 3 au 6 septembre.

Issus d’horizons différents, les dix joueurs titulaires, ainsi que leurs quatre remplaçants, bénéficieront d’un entraînement pendant une semaine. L’objectif est double :

  • faire connaissance et commencer à travailler ensemble, au sein de l’équipe mais aussi avec les coachs sur lesquels ils pourront s’appuyer sur place ;
  • se mettre dans les conditions de l’European cybersecurity challenge (ECSC) en étudiant les types d’épreuves auxquels ils pourraient être confrontés et en réalisant des exercices adaptés pour les résoudre le plus efficacement possible.

« Cette dernière étape avant le départ pour Bucarest sera décisive pour l’équipe France. Le but sera d’entraîner les joueurs, de désigner un capitaine, mais aussi de développer un véritable esprit d’équipe » affirme Guillaume Poupard, directeur général de l’ANSSI.

Les coachs de l’ANSSI et les ingénieurs-chercheurs de l’équipe « sécurité numérique » de l’IRT SystemX vont joindre leurs forces et leurs compétences pour composer un programme sur mesure. Concrètement, l’entraînement se déroulera en deux volets. Le premier volet comprendra des sessions de montée en compétences et de perfectionnement sur les techniques et méthodologies de découverte et d’exploitation de vulnérabilités.
Le second volet proposera une mise en situation proche du réel au travers d’un jeu de « hacking éthique » de type CTF (Capture The Flag). Dans cet exercice, les membres de l’équipe France se glisseront dans les habits d’un auditeur et emploieront les mêmes outils et techniques, afin de découvrir un maximum de vulnérabilités. Chaque vulnérabilité, associée à une mission, est identifiée par un drapeau (« flag ») symbolisant la récompense liée à son exploitation. L’objectif sera de mettre au point la meilleure stratégie, exploitant au mieux les expertises diverses et complémentaires de chaque membre de l’équipe, afin de réaliser le plus grand nombre de missions.

« Cela implique une très bonne cohésion au sein de l’équipe et requiert la mise en place d’automatismes entre ses membres. C’est justement sur ces automatismes que les membres s’exerceront afin de mieux se connaitre et de perfectionner leurs capacités à travailler en équipe » explique Reda Yaich, responsable de l’équipe sécurité numérique en charge de la coordination technique de l’exercice au sein de l’IRT SystemX.

La plateforme CHESS (Cybersecurity Hardening Environment for Systems of Systems), environnement de simulation et d’analyse unique en France pour évaluer la cybersécurité des architectures systèmes, servira de socle pour cet entraînement.

« La plateforme expérimentale CHESS autour de laquelle l’IRT SystemX et l’ANSSI ont noué un partenariat étroit depuis cinq ans, offre un environnement technologique complet pour évaluer la sécurité des systèmes hyperconnectés du futur (modélisation et simulation d’attaques, visualisation des menaces, expérimentation de technologies innovantes, etc.). Naturellement, elle constitue un terrain de jeu unique pour entraîner l’équipe France à déjouer les scénarios d’attaques les plus complexes. », explique Gilles Desoblin, Responsable de la thématique Défense et Sécurité, IRT SystemX.

L’équipe France partira à Bucarest du 8 au 12 octobre pour concourir à l’édition 2019 du Challenge européen de cybersécurité.

En savoir plus sur l’European CyberSecurity Challenge

Rassemblant chaque année une dizaine de pays européens, l’European Cybersecurity challenge (ECSC) permet aux équipes nationales de se mesurer les unes aux autres, avec des séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.) sur plusieurs jours. Chaque équipe se compose de 10 joueuses / joueurs, de la nationalité du pays qu’elles ou ils représentent, avec 5 « juniors » (âgé-e-s de 14 à 20 ans) et 5 « seniors » (âgé-e-s de 21 à 25 ans). Les membres de l’équipe sont désignés à l’issue d’une sélection nationale propre à chaque pays. Entourés de professionnels de la SSI, les membres de l’équipe nationale se rendront à Bucarest, du 8 au 12 octobre, pour affronter les autres délégations nationales lors du mois européen de la Cybersécurité.

 

Communiqué de presse – ECSC – Entraînement de la Team France

Colloque #SecNumeco à Metz – « Comment agir face à la cybermenace ? »

mer, 07/31/2019 - 10:18

La matinale du colloque SecNumeco en Moselle, du 1er octobre 2019, portera sur la sensibilisation à la cybermenace. En complément de cette présentation des bonnes pratiques indispensables [Lien bonnes pratiques], l’évènement vise à répondre aux questions que se posent fréquemment les entreprises au sujet de la prévention et du traitement des incidents informatiques : comment mettre en œuvre, à un coût acceptable les règles d’hygiène informatique ? Comment se former à la cybersécurité (MOOC de l’ANSSI, offre de formations initiales et continues à la cybersécurité) à l’échelon régional ? Comment s’assurer contre le risque résiduel, et enfin – lorsque la prévention a échoué – comment réagir en cas de cyberattaque ?

A cette occasion, l’ANSSI interviendra notamment sur la protection des données, les règles d’hygiène informatique [lien vers le guide d’hygiène] ou encore le sujet de la formation à la cybersécurité.

En s’appuyant sur des cas concrets traités dans le Grand Est, le SISSE et le ministère de l’Intérieur sensibiliseront les entreprises aux menaces auxquelles elles sont en permanence confrontées, de l’ingénierie sociale à l’espionnage économique.

Ce colloque est ouvert à tous. Le programme et les modalités d’inscription sont accessibles sur le site de la CCI Moselle.

Lien d’inscription pour l’évènement :
https://www.moselle.cci.fr/evenement/cybersecurite-securite_economique/

 

Informations pratiques :
Colloque #SecNumeco à Metz : « Comment agir face à la cybermenace ? »
Le mardi 1er octobre 2019 de 09h00 à 12h30
Lieu : CCI de la Moselle, 10/12 avenue Foch, Metz

L’ANSSI soutient le campus de la cybersécurité pour fédérer et renforcer l’écosystème français

jeu, 07/25/2019 - 17:42
Une fédération indispensable pour l’écosystème français de cybersécurité

Si les capacités et l’engagement de l’État demeurent essentiels, le renforcement du niveau de sécurité numérique dépendra aussi de l’association étroite des différents acteurs nationaux, publics et privés, pour pleinement garantir la sécurité de la transformation numérique.

Quelles missions pour le campus de la Cybersécurite

Fort de ce constat, Cédric O, annonçait le projet de création d’un grand campus de la cybersécurité lors du Cyberfestival de l’ANSSI. Une mission aujourd’hui confiée à Michel Van Den Berghe, pour préfigurer d’un grand campus de la cybersécurité, afin de réunir et renforcer l’ensemble des acteurs de l’écosystème français de la cybersécurité.

Le campus vise à répondre à trois grands enjeux :

  • Renforcer la sensibilisation et la formation pour contribuer à résoudre le déficit d’experts et renforcer la prise en compte du risque dans les organisations ;
  • Favoriser le partage et la mutualisation d’outils, de compétences et de données entre les acteurs de l’écosystème ;
  • Accompagner l’innovation publique et privée pour concourir au développement de la filière industrielle de cybersécurité, en cohérence avec le comité stratégique de filière sécurité.
L’ANSSI apporte tout son soutien au Campus de la Cybersécurité

En tant qu’acteur central de l’écosystème de la cybersécurité en France, l’ANSSI s’investit pleinement dans ce projet pour soutenir et participer à la définition du futur Campus de la cybersécurité.

Dédié à la recherche de synergies, un tel projet s’accorde étroitement aux ambitions de l’agence pour soutenir la formation, partager les savoirs et co-construire au profit de l’innovation, afin d’assurer ensemble la sécurité de la transformation numérique.

Pour favoriser cette dynamique vertueuse, l’ANSSI engagera l’ensemble de son expertise et de son expérience, fruits des travaux menés depuis plus de 10 ans en collaboration avec tous les acteurs de la sécurité numérique.

Participation de l’ANSSI à l’AFRICA INTERNET SUMMIT (AIS) aux côtés de l’AFRICACERT

jeu, 07/18/2019 - 15:11

Depuis sa création au début des années 2000, l’AfricaCERT promeut la coopération en matière de cyberdéfense en Afrique. L’Africa Internet Summit a réuni les agences de cyber défense, CSIRTs, régulateurs et opérateurs télécoms ainsi que des entreprises d’une vingtaine de pays autour de présentations théoriques et d’ateliers pratiques. Les journées de formation ont permis d’aborder aussi bien les aspects techniques que stratégiques de la réponse à incident sur lesquels l’ANSSI a partagé son expérience.

L’engagement de l’ANSSI auprès de l’AfricaCERT s’inscrit dans le cadre plus général de sa politique internationale de développement de partenariats et de renforcement de la sécurité du numérique.

Retrouvez la composition finale de la Team France pour le Challenge européen de cybersécurité

lun, 07/15/2019 - 12:04

Pour parvenir à sélectionner les 10 joueurs ainsi que 4 remplaçants, de nombreux critères sont rentrés en ligne de compte : les classements lors des différentes phases de sélection, la qualité des présentations de leurs méthodes de résolution des épreuves, l’équilibre entre les spécialités des futurs membres de l’équipe ou encore l’esprit d’équipe.

Après des délibérations ardues, les coachs ont défini un classement définitif par catégorie « juniors » (âgé-e-s de 14 à 20 ans) et « seniors » (âgé-e-s de 21 à 25 ans).

Découvrez la composition finale de la Team France pour l’#ECSM2019

Accompagnés par leurs coachs, des professionnels de la cybersécurité, ils se rendront à Bucarest du 8 au 12 octobre pour affronter les autres équipes nationales * lors de plusieurs séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.).

Si vous avez encore des questions sur la sélection nationale ou pour suivre l’équipe France, un salon public consacré à l’ECSC sur discord est disponible tout au long de la sélection pour échanger avec l’équipe d’organisation ANSSI [discord.gg/P8rpVNZ].

* Allemagne, Autriche, Chypre, Danemark, Espagne, Estonie, France, Grèce, Irlande, Italie, Lichtenstein, Luxembourg, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Royaume-Uni, Suisse

5E EDITION DE LA COMMISSION TECHNIQUE « CYBERSECURITE DES SYSTEMES INDUSTRIELS » DE L’EXERA

ven, 07/12/2019 - 15:03

L’EXERA est l’association des EXploitants d’Équipements de mesure, de Régulation et d’Automatismes. Elle regroupe une trentaine d’adhérents parmi lesquels des industriels et laboratoires de tailles diverses issus de secteurs d’activités variés (énergie, transport, agro-alimentaire, défense, aérospatial, etc.).

L’association compte une quinzaine de commissions techniques couvrant l’ensemble des thématiques intéressant les adhérents de l’association. Parmi les thématiques traitées, l’une d’elles s’intéresse à la cybersécurité des systèmes industriels. Créée en mai 2013, elle suit les évolutions de l’environnement réglementaire, en informe ses adhérents et assure une veille du marché des solutions et services de sécurité tout en favorisant le partage d‘expérience entre adhérents et acteurs impliqués, dont l’ANSSI fait partie.

5e édition « Cybersécurité des Systèmes industriels »

Cette 5e édition de la journée technique « Cybersécurité des Systèmes industriels » sera l’occasion de revenir sur la thématique toujours plus prégnante de la sécurité des systèmes industriels.

Ouvert à tous sur inscription, les objectifs pour l’EXERA et ses partenaires est d’informer les participants sur l’évolution des environnements réglementaire et normatif ainsi que de faire le point sur les solutions et les services innovants pour faire face aux menaces cyber. Ce rendez-vous offrira l’occasion pour les participants de rencontrer des exposants porteurs de solutions techniques.

Intervention de l’ANSSI : le Visa de sécurité

Cette année, en tant que partie prenante de cette association, l’ANSSI interviendra pour présenter le Visa de sécurité, à travers leurs finalités, les procédures à suivre et le catalogue des solutions qualifiées.
Le Visa de sécurité que délivre l’ANSSI permette d’identifier facilement la fiabilité et la sécurité de solutions, à l’issue d’une évaluation réalisée par des laboratoires agréés selon une méthodologie rigoureuse et éprouvée. Le Visa de sécurité permette d’accompagner les entreprises et les administrations dans leurs solutions de sécurité.

En savoir plus sur l’évènement

SecNumacadémie – Le MOOC de sensibilisation à la cybersécurité ouvre ses données

jeu, 07/04/2019 - 09:38

La cybersécurité est l’affaire de tous ! Depuis mai 2017, et jusqu’en mai 2021, le MOOC (Massive Open Online Course) SecNumacadémie propose des contenus pédagogiques pour initier le grand public aux enjeux et bonnes pratiques de la cybersécurité. Ses conseils permettent à tout participant de devenir acteur de la sécurité du numérique dans son environnement personnel et professionnel.

Pour fêter son 100 000e inscrit, SecNumacadémie est désormais disponible sous format SCORM 2004 (Shareable Content Object Reference Model). Cette mise à disposition des données, disponibles à la réutilisation sous réserve de respect de la licence Etalab 2.0 (disponible ici), répond au besoin et à l’intérêt exprimé par les écoles, les universités, les entreprises et les organisations de disposer d’une version modifiable et personnalisable de cette ressource pédagogique.

« L’ouverture et le partage sont ancrés dans l’ADN de l’ANSSI. C’est dans cette logique et pour répondre aux nombreuses demandes, que l’agence ouvre aujourd’hui les données du MOOC » explique Sarah de Haro, pilote des activités de sensibilisation au numérique au sein du Centre de formation à la sécurité des systèmes d’information (CFSSI).

Toutes les entités peuvent désormais déployer les données du MOOC sur un réseau interne et accéder à une interface personnalisée d’administration. Le MOOC peut ainsi être utilisé comme un outil de formation et de sensibilisation ou comme un outil de communication interne pour créer de la cohésion entre les salariés autour d’un challenge commun. Chaque entité désireuse d’utiliser les données mises à disposition se doit de réaliser l’hébergement des données sur la plate-forme d’apprentissage (e-learning) de son choix.

« La sensibilisation de tous les publics – jeunes ou seniors, travailleurs indépendants ou salariés, chacun avec ses usages – est fondamentale pour assurer un niveau élevé de sécurité numérique. Le facteur humain est un enjeu majeur de la cybersécurité » affirme Sarah de Haro, pilote des activités de sensibilisation au numérique au sein du CFSSI.

L’ensemble des données est disponible au téléchargement en adressant une demande à l’adresse : secnumacademie [at] ssi.gouv.fr

Communiqué de presse – SecNumacadémie – Le MOOC ouvre ses données

Blue OLEx 2019 : une nouvelle initiative des Etats membres pour développer le dispositif européen de gestion de crise cyber

lun, 07/01/2019 - 13:05

La directive Network and Information Security (NIS) a déjà permis de mettre en place un cadre de coopération volontaire sur le volet technique entre les Etats membres via le réseau des CSIRTs, qui a été efficacement testé lors de l’exercice Cyber Europe 2018.

En 2017, la Commission européenne avait en outre adopté une recommandation – dénommée Blueprint. Elle propose que les Etats membres et les institutions européennes conviennent de procédures de coopération et d’échanges européens pour la gestion des incidents majeurs et des crises cyber. Trois niveaux de gestion de crise sont ainsi identifiés : politique, opérationnel, technique. Les Etats membres ont ensuite appelé, en juin 2018, à la mise en place d’un cadre européen de coopération pour la gestion de crises cyber respectant leurs prérogatives souveraines.

C’est pourquoi la France a proposé, conjointement avec l’Espagne, de réunir les différentes parties prenantes dans un format inédit : un exercice sur table rassemblant les responsables d’autorités nationales de cybersécurité des Etats membres UE, la Commission européenne et l’ENISA.

Sur la base de plusieurs courts scénarii, Guillaume Poupard, directeur général de l’ANSSI, et ses homologues européens réfléchiront à Paris, le 3 juillet 2019, aux mécanismes qui pourraient être mis en place pour gérer efficacement une crise cyber touchant les Etats membres de l’UE.

Cet exercice permettra de documenter le niveau opérationnel du cadre européen de réponse aux crises cyber. Ce niveau intermédiaire permet d’organiser la préparation des décisions politiques dans un tel contexte, tout en faisant le lien avec le travail technique mené par les équipes nationales de réponse à incidents, en coopération avec le CERT-EU et l’ENISA. Ces échanges et le retour d’expérience alimenteront la rédaction, dans les mois à venir, de procédures de coopération et d’échanges européens qui complètent les procédures déjà en place aux niveaux technique et politique.

« L’exercice Blue OLEx 2019 illustre l’engagement des Etats membres pour définir des procédures de coopération et d’échanges efficaces et volontaires, pour gérer collectivement des situations de crise d’origine cyber impactant des pays européens » se félicite Guillaume Poupard, directeur général de l’ANSSI.

Cet exercice innovant ouvrira également le débat entre les Etats membres, la Commission et l’ENISA sur les enjeux européens de la cybersécurité actuels et à venir.

Communiqué de presse – Blue OLEx 2019

OpenCTI – La solution libre pour traiter et partager la connaissance de la cybermenace

ven, 06/28/2019 - 15:09

Pour mener à bien ses missions, en tant qu’autorité nationale en matière de sécurité et de défense des systèmes d’information, l’ANSSI développe au quotidien et met à profit sa connaissance et son analyse des éléments stratégiques, opérationnels et techniques liées aux menaces informatiques. Cette expertise est indispensable dès lors qu’il s’agit d’anticiper les menaces et les risques majeurs, pour mieux y répondre. Une somme d’informations qui, pour être efficacement exploitée, doit également faire l’objet d’une valorisation et d’un traitement approprié.

OpenCTI – Un outil pour structurer, traiter et partager les connaissances

Le projet OpenCTI a été initié en septembre 2018 par l’ANSSI et co-développé avec le CERT-EU en l’absence de solutions complètement appropriées pour structurer, stocker, organiser, visualiser et partager la connaissance de l’ANSSI en matière de cybermenace, à tous les niveaux.

Ces informations sont exploitées par l’agence pour mener à bien ses activités de cyberdéfense. Elles sont également diffusées aux interlocuteurs privilégiés de l’agence (CSIRT, agences de cybersécurité, etc.) à l’échelle nationale et internationale.

L’usage généralisé de la plateforme OpenCTI entre l’ANSSI et ses partenaires permettra de développer et de faciliter l’échange d’informations structurées sur la cybermenace, pour construire une vision collective toujours plus précise du panorama de la menace.

Développer collectivement un outil qui réponde à tous les besoins et tous les usages, pour la connaissance de la cybermenace

Si le partage de ces informations reste exclusivement réservé à ses partenaires privilégiés, l’ANSSI souhaite également partager l’outil de traitement OpenCTI avec la communauté des développeurs et des utilisateurs impliqués dans l’analyse de la cybermenace.
La mise à disposition de l’outil OpenCTI, en open source* et prêt à l’emploi, permet aujourd’hui de faire profiter à tous les intéressés de l’ensemble des fonctionnalités de cette application, qui respecte les standards en matière de Threat Intelligence et répond au besoin généralisé de structuration des connaissances de la menace.

En mettant à disposition les codes sources de l’application OpenCTI, l’ANSSI et le CERT-EU invitent également tous les contributeurs à faire évoluer cet outil au plus près des besoins opérationnels. assurer un développement pérenne et toujours plus adapté aux besoins de la communauté.

Le projet sera maintenu dans la durée par l’ANSSI et le CERT-EU, au contact de tous les contributeurs qui souhaiteront s’investir pour l’avenir d’OpenCTI.

Retrouver tous les codes sources pour développer et utiliser OpenCTI

Pour en savoir plus sur le projet, consultez la documentation

* Sous licence publique générale GNU Affero v3

Liste des villes où nous intervenons

Interventions du Lundi au Vendredi de 9 heure à 18 heure , Samedi 9 heure à 12 heure.
Interventions en urgence (h+4 max) 7 jours sur 7, 24h sur 24.