Atelier Sécurité Grille

Europe/Paris
salle 483A (Laboratoire APC)

salle 483A

Laboratoire APC

Université Paris Diderot-Paris 7 10, rue Alice Domon et Léonie Duquet 75013 Paris Bâtiment Condorcet 4ème étage
DORINE FOUOSSONG DJIOFACK (LPC), Rolf Rumler (CNRS/IN2P3), Thierry Mouthuy (CPPM)
Description
Le cadre de l'organisation de la sécurité informatique d'une grille de production tel qu'il est établi par EGEE doit être pérennisé dans le contexte de la NGI française, en construction. Cet atelier a essayé de créer les bases pour les canaux de communication et pour une entente sur les procédures à définir.
Minutes
Participants
  • Alice de Bignicourt
  • Christelle Eloto
  • David Weissenbach
  • Dora Merelli
  • DORINE FOUOSSONG
  • Fernando Calvelo Vazquez
  • Frederic Schaer
  • Gerald Vetois
  • Guillaume PHILIPPON
  • Jean-Bernard FAVREAU
  • Jean-Claude Chevaleyre
  • Jean-Michel Barbet
  • Liliana Martin
  • Michele Detournay
  • Michelle Danho
  • Muriel GOUGEROT
  • Nicolas Clementin
  • pascale HENNNION
  • Pierre Girard
  • Richard RANDRIATOAMANANA
  • Robert Longeon
  • Rolf Rumler
  • Sophie Nicoud
  • Thierry Mouthuy
  • Victor Mendoza
  • Véronique Joubert
    • 10:00 10:30
      Café d'accueil 30m
    • 10:30 10:35
      Introduction 5m
      Orateur: M. Rolf Rumler (CNRS/IN2P3)
      Slides
    • 10:35 11:20
      EuGridPMA et l'Autorité de Certification française 45m
      Quelles sont les interactions entre la CA française - GRID-FR - et EuGridPMA? Comment fonctionne EuGridPMA?
      Orateur: Mme Alice de Bignicourt (CNRS)
      Slides
    • 11:20 12:05
      EGEE et la Sécurité Informatique 45m
      Quelles entités d'EGEE s'occupent de la sécurité informatique et de quelle manière?
      Orateur: M. Rolf Rumler (CNRS/IN2P3)
      Slides
    • 12:05 12:35
      L'OSCT 30m
      Le travail de l'OSCT et de l'OSCT-DC
      Orateur: Mme DORINE FOUOSSONG DJIOFACK (LPC)
      Slides
    • 12:35 13:35
      Déjeuner (plateaux repas sur place) 1h
    • 13:35 14:20
      Security Service Challenges 45m
      Description des SSCs qui ont eu lieu et de leurs résultats pour les sites français.
      Orateur: M. Rolf Rumler (CNRS/IN2P3)
      Résultats SSC3
      Slides
    • 14:20 15:10
      Sources d'information concernant la Sécurité de la Grille (1) 50m
      Les informations utiles pour le contact sécurité d'un site Grille appartiennent à plusieurs domaines: documents sur les politiques de sécurité, conseils techniques généraux et par rapport à certaines failles, pratiques d'analyse en cas d'incident, canaux de communication. Les présentations essayeront de couvrir tous ces aspects.
      • Les documents généraux: polices de sécurité Grille 25m
        Des réponses aux questions comme "quels polices de sécurité Grille existent?", "Où peut-on les trouver?" et "Qui peut les changer et comment contacter cette personne ou instance?" seront apportées.
        Orateur: M. Rolf Rumler (CNRS/IN2P3)
        Slides
      • Conseils de sécurité Grille 25m
        Où les trouver, qui les élabore.
        Orateur: Mme DORINE FOUOSSONG DJIOFACK (LPC)
        Slides
    • 15:10 15:25
      Café 15m
    • 15:25 16:25
      Sources d'information concernant la Sécurité de la Grille (2) 1h
      • Traitement d'incident: analyse Computing Element 30m
        Les fichiers nécessaires pour analyser un incident de sécurité Grille lié au CE sont nommés et leurs rôles expliqués. A noter que cela varie selon le système batch utilisé (Torque/Maui, SGE, BQS, LSF, ...).
        Orateur: M. Pierre Girard (CCIN2P3)
        Slides
        UserBanning-Authz
      • Traitement d'incident: procédure et canaux de communication 30m
        Décrit la procédure et les canaux de communication en place.
        Orateur: Mme DORINE FOUOSSONG DJIOFACK (LPC)
        Slides
    • 09:15 09:45
      "Self Audit" de Sécurité 30m
      Description de l'outil d'ISSEG.
      Orateur: Mme DORINE FOUOSSONG DJIOFACK (LPC)
      Slides
    • 09:45 10:15
      Audit de sécurité, comme outil pour un site et comme partie de la certification initiale 30m
      Orateur: M. Robert Longeon (CNRS)
    • 10:15 10:45
      SLA, SLD, MoU et Sécurité 30m
      Présentation du MoU développé pour le ROC France et ses implications pour la sécurité informatique.
      Orateur: M. Rolf Rumler (CNRS/IN2P3)
      AvantProjetMoU
      Slides
    • 10:45 11:00
      Café 15m
    • 11:00 13:00
      La Sécurité Informatique dans les organisations présentes 2h
      Description des procédures de traitement d'incidents (un ou deux exemples). Pour l'IN2P3: Thierry Mouthuy
    • 13:00 14:00
      Déjeuner (plateaux repas sur place) 1h
    • 14:00 15:00
      Discussion sur des modèles possibles de coopération dans le cadre de la NGI 1h
    • 15:00 15:10
      Bilan et divers 10m