IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Mozilla lance le projet MozDef, un SIEM qui se veut révolutionnaire

  1. #1
    Expert confirmé

    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2011
    Messages
    283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2011
    Messages : 283
    Par défaut Mozilla lance le projet MozDef, un SIEM qui se veut révolutionnaire
    Mozilla lance le projet MozDef
    une plateforme d’autodéfense contre les attaques

    Nombreux sont les projets sur lesquels travaille Mozilla, allant du navigateur web au client de messagerie en passant par l’OS mobile. Toutefois, le dernier en date semble être sorti des sentiers battus. Baptisé MozDef, il s’agit d’une plateforme de défense automatique ou plus précisément d’un SIEM (System Information Event Management).

    Pour mieux comprendre les motivations derrière MozDef, une lecture rapide sur le site web du projet révèle ce qui suit : « l’inspiration pour MozDef tient sa source depuis le large arsenal d’outils disponibles pour les attaquants. Des suites comme Metasploit, Armitage, Lair, Dradis et d’autres sont disponibles pour aider les attaquants à coordonner, partager les renseignements et enfin peaufiner leurs attaques en temps réel. Or, force est de constater que de l’autre côté les utilisateurs et les professionnels se cantonnent à utiliser les systèmes de gestion de tickets et à traquer manuellement tout signe révélateur sur les bases de données des systèmes SIEM. »

    Ainsi avec ce bref aperçu, MozDef se veut un système automatique de rapport d’incidents et de gestion des évènements avec comme principaux objectifs : munir les utilisateurs et les professionnels d’une plateforme pour la découverte et le traitement rapide des attaques, faciliter la collaboration et le travail en temps réel sur les différents évènements observés, automatiser l’interfaçage avec certains systèmes comme Bunker, Banhammer et Mig.

    Les développeurs du projet ont d’ores et déjà déterminé certaines caractéristiques techniques comme le recourt exclusif au format JSON, l’accès de l’utilisateur à ses données, l’intégration avec de nombreux outils de logs comme Heka, LogStash, Beaver, Nxlog ou tout autre outil capable d’envoyer des données au format JSON à un terminal HTTP ou de type Rabbit-MQ, l’utilisation de plug-ins sous python pour faciliter le traitement des données et enfin l’accès en temps réel aux équipes de sécurité.

    Côté architecture, MozDef sera basé sur différentes technologies open source comme :
    • Nginx : pour les logs en entrée
    • Rabbit-MQ : pour la gestion des files d’attente des messages
    • bottle.py : interface python pour le traitement des requêtes web
    • Elastic Search : moteur de recherche de documents JSON
    • Meteor : framework Javascript
    • VERIS : pour la taxonomie des évènements observés
    • Ainsi que Mongo DB, d3(librairie JavaScript), three.js (librairie 3D Javascript) et Firefox.


    Le projet étant encore à ses balbutiements, aucune date de sortie n’a été annoncée. Quant au code source, il peut être consulté librement sur GitHub.

    Source : MozDef

    Et vous ?

    Qu’en pensez-vous ?

  2. #2
    Membre très actif
    Avatar de Gecko
    Homme Profil pro
    Développeur décisionnel
    Inscrit en
    Décembre 2008
    Messages
    499
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur décisionnel

    Informations forums :
    Inscription : Décembre 2008
    Messages : 499
    Par défaut
    Ce projet semble prometteur, le seul hic c'est que les sociétés ont du mal a faire confiance aux services externes pour la sécurité de leur parc. Du coup le projet risque d'avoir un impact limité.

    Par contre si les entreprises jouent le jeu ça pourrait devenir un outil incontournable pour les sysadmin

  3. #3
    Invité de passage

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Par défaut
    Sacré mélange de technologies : des applications écrites en C++, en Python, en Java, en Javascript... Ça ne va pas être facile à maitriser.

  4. #4
    Rédacteur/Modérateur

    Avatar de SylvainPV
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    3 375
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 3 375
    Par défaut
    Que vient faire three.js dans un outil de sécurité ? Ils veulent planquer un DOOM-like en easter-egg dedans ?

Discussions similaires

  1. Mozilla lance la version finale de Thunderbird 3
    Par Djug dans le forum Actualités
    Réponses: 18
    Dernier message: 22/04/2010, 05h23
  2. Navigateurs : Mozilla lance le plug-in Test Pilot pour Firefox 3.5
    Par Emmanuel Chambon dans le forum Actualités
    Réponses: 8
    Dernier message: 14/08/2009, 16h36
  3. Réponses: 0
    Dernier message: 17/07/2009, 12h16
  4. Réponses: 0
    Dernier message: 10/06/2009, 10h36
  5. Réponses: 4
    Dernier message: 19/07/2007, 18h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo