Tiger Team : The Car Dealership Takedown

29 octobre 2008 – 21:58

Mon prof de Computer Systems Security nous conseille souvent des liens ou ressources qu’il a trouvé intéressants. Aujourd’hui, il nous a montré une série de 4 vidéos bien sympas, intitulées Tiger Team : The Car Dealership Takedown.

La Tiger Team est en fait une équipe de spécialistes en sécurité informatique et physique. Ils sont employés par des personnes souhaitant auditer leur société afin d’évaluer les risques et les failles de sécurité qui les touchent. En cherchant un petit peu sur Wikipédia, je me suis aperçu que le nom « Tiger Team » est d’origine militaire, mais il s’applique apparamment aussi aux vrais mordus de penetration-testing.

Dans cet épisode (le seul disponible on-line, malheureusement), la Tiger Team doit s’infiltrer dans un concessionnaire de luxe, par tous les moyens nécessaires. Le but ultime : emprunter une des voitures, faire un tour avec, la ramener, et quitter les lieux sans se faire repérer. Le tout sans avoir laissé de traces. Les méthodes utilisées sont vraiment très variées : dumpster diving, social engineering, hacking, lockpicking… Cela m’a un peu rappelé certains passages de Ocean’s 11 ou Prison Break (saison 3). A la différence près qu’ici, tout est réel : il n’y a pas de trucages ! La seule critique que j’aurais à faire est le manque de détails en ce qui concerne la phase de hacking (la partie « électronique » de l’attaque).

Sans plus attendre, découvrez cet épisode découpé en 4 petites vidéos. La durée totale n’est indiquée nulle part, mais à vue de nez comptez une quinzaine de minutes. Ah, dernier détail : c’est en Anglais. Bah oui, pardonnez-moi, mais faut bien que je m’exerce un peu ;-) . Enfin ça se comprend assez bien…

Désolé, les commentaires sont fermés pour le moment.