crowd42's blog

char nick[7] = "crowd42";

printf("https://github.com/%s\n",nick);

printf("https://infosec.exchange/%s\n",nick);

printf("https://keybase.io/%s\n",nick);

printf("https:///%s\n",nick);

printf("%s\x40riseup\x2e\\\bnet\n",nick);

puts("0xdc 5a6d b445 976d 60");

DMARC, ou comment réduire l'usage abusif des emails

Jan 21, 2017 • email,infosec,sysadmin,email spoofing

Un petit billet pour partager avec vous ce whitepaper que j’ai découvert aujourd’hui et que tout administrateur système, CISO, admin de serveur de mail devrait lire.

Ce papier, intitulé DMARC - Defeating email abuse, a été publier par le CERT européen [0] (the Computer Emergency Response Team for the EU institutions, agencies and bodies) est une introduction au DMARC (Domain-based Message Authentication, Reporting & Conformance), ses spécification et son implémentation afin de réduire les risques liés aux attaques perpétrée via les emails.

Une bonne implémentation de DMARC [1] permet de réduire sensiblement l’usage abusif des emails, tel que le spam et le phishing, notamment l’email spoofing. Une des mes techniques préférées quand je dois lancer des compagnes de spear phishing lors de mes missions.

L’email spoofing [2] pour ceux qui le ne savent, est une technique qui permet d’envoyer des emails en usurpant l’identité de quelqu’un d’autre pour gagner la confiance de la victime.


Vous pouvez télécharger le document en format pdf depuis cette page [3]. Bonne lecture :-)

Liens

[0]: https://cert.europa.eu
[1]: https://fr.wikipedia.org/wiki/DMARC
[2]: https://en.wikipedia.org/wiki/Email_spoofing
[3]: https://www.us-cert.gov/sites/default/files/publications/Practical-SQLi-Identification.pdf

Sur le même sujet

Si vous avez aimé ce billet, vous pouvez vous inscrire au flux RSS !