www.tdeig.ch

Activités du laboratoire www.tdeig.ch de hepia

Virtualisation

Liens_KVM

Liens_VMware 

Trucs&Astuces  

2012
- Travail de Bachelor de Jérémy Arm : Enoncé
- Travail de Bachelor de Khaled Basbous : Enoncé  
- Travail de Bachelor de Benoit-Georges Chalut : Enoncé
- Travail de Bachelor de Michaël GollietEnoncé
- Présentation Virtualisation & Sécurité lors des conférences InsomniHack 2012
- Projets de semestre Bachelor de Khaled Basbous : Enoncé  Rapport  Présentation
- Projets de semestre Bachelor de Michaël Golliet : Enoncé  Rapport  Présentation
- Projet d'approfondissement Master de Lionel Schaub : Enoncé

2011
- Formation VMware 2011 suivies par 40 personnes : : Introduction & Bonne gestion
- Premier Labo Linux-KVM pour les étudiants Bachelor
- Travail de Bachelor de Lionel Schaub : Enoncé  Résumé   Mémoire    Présentation   Documents  
- Etude de Raphaël Babel & Amine Ouadahi
- Projet Visag : Descriptif  Security_Analysis   Flyer   Workshop   Présentation
- Projet de semestre Bachelor de Benoit-Georges Chalut : Enoncé  Rapport   Présentation
- Projet de semestre Bachelor de Justin-Karim Mbongueng : Enoncé   Rapport   Présentation
- Projet d'approfondissement Master de Sébastien Pasche : Enoncé   Rapport    Présentation   Documents

2010
-
Module Master Virtualisation & Cloud Computing (VIRCL) : Fiche     Level1    Level2     Level3
- Travail de diplôme de Nathanaël Karoubi        Mémoire            Présentation             Complément
-
Travail de diplôme de Cédric Penas                  Mémoire            Présentation
- Etude de Christian Abegg       Rapport       Présentation       Documents     
-
Présentation du 12 mars 2010 sur le Cloud Computing par Stephane Broquere
- Projet SwissQuantum         Rapport Final         Telecom 2009 : Poster & Présentation 

2009
- Formation VMware 2009 suivie par 26 personnes 
-
Travail de diplôme de Loïc Sandmeier (2009)        Mémoire            Présentation
  Etude et mise en oeuvre des technologies vMotion et Distributed Resource System. Comparaison des performances ESX-ESXi. Analyse du protocole iSCSI.
- Convertir une machine physique en machine virtuelle (Physical_To_Virtual=P2V)  José Tavares
- Stockage des machines virtuelles d’un système ESXi  José Tavares
- Caractéristiques et montage des PC utilisés avec VMware ESXi  José Tavares    Carte mère Gigabyte
-
Graver une image ISO avec Nero  José Tavares

Kaegi-2006

 

Projet en cours

Mandats terminés

Projet de semestre de Lionel Schaub dans le cadre du projet Calind    Vidéo  : Enoncé    Rapport    Présentation   

SIG                        CFF

 

SSL - PKI - CA Formation "Fonctionnement, configuration et tests d’un serveur SSL (Ubuntu)" du 19 jan 2010   Flyer 

Etudes de José Tavares (2009)
- Configuration de l'autorité de certification LaboTD sous Windows Server 2008
- Sécuriser un serveur SSL Apache2

Travail de diplôme de Lloyd Dizon (2003) )   Présentation dans le domaine Web Security

Etude de Philippe Logean (2002) : Mise en place d’une Entreprise Root CA Microsoft dans un domaine

Travail de diplôme de Mario Pasquali (2001)    Présentation 
Développement d'une DLL Gina et d'un CSP basé sur OpenSSL

Travail de diplôme de Denis Cotte (2001)   Présentation
Etude de divers formats (DER, PEM, PKCS), de OCSP avec mise en oeuvre Apache-OpenSSL

Travail de diplôme de Sébastien Borsa (2001) sur IPSec 

 

Windows XP - Vista - Seven
Windows Server 
Formation                Checklist                Vista                    Windows Forensics                  XP-SP2                  XP/2000

Etude de Cédric Penas (2010) : Création & utilisation de WinPE sur Windows 7 64bit

Travail de Master d'Emmanuel Chiarello (2008)     Présentation     SecurityExplorer     ACLDump
L'objectif final de ce travail consistait à adapter un logiciel de télédistribution aux exigences de sécurité (UAC, ...) imposées par Vista
L'étudiant a ainsi dû étudier en détail le modèle de sécurité de Vista et propose l'outil pédagogique SecurityExplorer pour en afficher les principaux éléments

Travail de diplôme d'Anthony Pellarin (2007)
La première partie (présentation), proposée par la banque Pictet&Cie, consiste à étudier ce produit pour proposer une méthodologie de cloisonnement des droits des diverses personnes appelées à administrer leurs parties respectives (DNS, ajouter des ordinateurs, ajouter des utilisateurs, ...)
La seconde partie (présentation), en collaboration avec Sogeti, est consacrée à la sécurisation des Web Services et fait suite à l'étude Web Service Federation réalisée par cet étudiant lors de son projet de semestre.

Travail de diplôme de Xavier Quintela (2007)       Présentation
La première partie, proposée par la banque Pictet&Cie, est réservée à l'étude de la technologie ActiveX afin de proposer une méthodologie d'audit pour ses composants
La seconde partie, en collaboration avec Bruno Kerouanton, est consacrée à l'étude des botnets; en analysant plus particulièrement le fonctionnement d'un PC zombie avec des technologies développées dans les projets honeypot.

Travail de diplôme de Florent Wenger (2006)        Présentation
Dans un but didactique et en complément au labo Windows Forensics proposé par le laboratoire, l'étudiant va analyser diverses techniques (hook, injection dll, …) utilisées par les rootkits en mode user.
Il doit identifier les outils (debugger, …) à utiliser afin de construire des scénarios pédagogiques basés sur des exemples (code machine) précis complètement documentés.

Travail de diplôme de Thomas Perez (2006)       Présentation
Ce travail a pour objectifs d'évaluer les principaux avantages de la nouvelle architecture secure by default de Vista.
Il doit permettre de mettre à jour la checklist du futur labo "Sécuriser un poste Windows Vista

Principaux objectifs du travail de diplôme de José Tavares (2006) :       Présentation
- Maîtriser le processus de création des images Vista en visant notamment une réduction du nombre de composants,
- Acquérir une expertise dans l'utilisation du langage de script et du shell interactif de PowerShell, disponible pour les systèmes Windows XP et Vista, afin d'automatiser certaines tâches d'administration telles que la configurations des paramètres du système,
- Tester les nouvelles fonctions liées à la gestions des logs.

Travail de diplôme de Bruno De Sousa (2005)        Présentation
Selon http://www.secuser.com/dossiers/spywares_generalites.htm, un spyware, logiciel espion en français, est un programme conçu pour collecter des données personnelles sur ses utilisateurs et de le envoyer à son concepteur ou à un tiers via internet, sans avoir obtenu au préalable une autorisation explicite et éclairée desdits utilisateurs

Travail de diplôme de Jean-Marc Solleder (2005)        Présentation
L'attaque de type cheval de Troie permet, par exemple, d'espionner à distance les caractères entrés au clavier par un utilisateur légitime.
Ce travail propose de développer une partie innovante d’un cheval de Troie destiné à une cible Windows XP.

Etude de Sébastien Contreras (2004) sur les techniques de contournement des firewalls personnels

Etude de Philippe Logean (2003) sur l'authentification LM et NTLM

Travail de diplôme de Yann Souchon (2001)          Présentation
Autorisations NTFS, Active Directory, Kerberos, domaine(s) & forêt(s).

 

Manifestations Concours Ethical Hacking    

 

Séminaires VoIP 2007 VoIP State of the Art : Technical, Economic and Legal issues - A Pluridisciplinary Perspective : Day1  Day2  Day3

 

Publications Best Practices for VoIP-SIP Security + Publication dans MISC No 31

Le document Tutorial_HTTP décrit les notions de base du protocole HTTP en insistant sur les failles de sécurité inhérentes à ce protocole. 
Points traités : URL, méthode, requête-réponse-entête HTTP, connexion persistante, cache, négociation de contenu, cookie, analyse de protocole et codage base 64.

 

Responsable Gérald Litzistorf, professeur hepia responsable http://tic.rcso.ch/