Intrusion Hardware Intermédiaire - 5 jours
Description
L’objectif de cette formation est de monter en compétences sur l’analyse de sécurité hardware. Elle s'adresse autant aux novices qu'à ceux ayant un niveau intermédiaire.
À l'issue de cette formation les étudiants doivent connaître les principes de base en électronique et soudure. Ils sauront reconnaître les différents composants d’un PCB et rechercher des informations pertinentes dans des datasheets de composants type System on Chip ( SoC ) ou Flash externe pour en tirer parti ( mise en RST, fonctionnalité de debug ).
Enfin, ils sauront identifier les éventuels points de tests, inférer puis interagir avec les protocoles les plus courants ( UART, JTAG/SWD, SDIO, SPI ).
Lors de la formation, les étudiants apprendront également à utiliser des matériels et outils utiles à l’analyse ( analyseurs logiques & Logic2, sondes à base de FT2232H & OpenOCD/flashrom )
-
5 jours ( 35 heures )
-
17h théorie / 18h pratique
Public et prérequis
L'initiation à l’intrusion matérielle est une formation de niveau débutant à intermédiaire conçue pour les pentesteurs, les chercheurs en sécurité et les équipes de sécurité.
-
Pentesteurs
-
Chercheurs en sécurité
-
Équipes sécurité
Des connaissances de base en électricité et électronique ( savoir se servir d’un multimètre, connaître la loi d’Ohm ) sont recommandées.
Contenu
Jour 1
Notions fondamentales sur les composants : PCB, SoC, Flash, résistances, condensateur, transistor, oscillateur à quartz et PMIC.
Jour 2
Rappels théoriques : électricité, sécurité, électronique analogique et numérique.
Jour 3 à 5
Protocoles courants : théorie ( caractéristiques, variation, utilité dans l’analyse de sécurité, forme du signal ) et pratique ( identifier les ports intéressants, connaître et savoir utiliser le matériel et les outils permettant de s’y connecter ). Soudure : principe, matériel et bonnes pratiques.