Photo - Nicolas Fischbach Nicolas FISCHBACH
aka Nicholas Fischbach, Nico Fishback, Nicholas Fischbasch, Nicolas Fishbar, Nico Fishbach, etc :)
Director, Network Architecture
COLT Telecom

nico@securite.org
http://www.securite.org/nico/

PGP Key ID : 0x833D0D24
PGP Key Fingerprint :
E805 286E 58EA 62D0 AC93 C7A3 9A98 8F6F 833D 0D24
 FORMATION  
 
UPMC - P6 LIP6 Paris - 75 1998 - 1999
Université Pierre et Marie Curie - Paris 6 - Lip6 :
 DESS Téléinformatique (Réseaux et Applications Distribuées) [Mention Bien]
 UFR Informatique (Systèmes et Réseaux) - Module "Architecture de Réseaux"
 
ITIN Cergy Pontoise - 95 1996 - 1998
Institut des Techniques Informatiques :
 Chargé de Projet - Intégrateur système - Option SAP R/3 [Mention Très Bien]
 
URS Strasbourg - 67 1994 - 1996
Université Robert Schuman - IUT Strasbourg-Sud :
 DUT Informatique et génie informatique
 
LEGT Bouxwiller - 67 1991 - 1994
Lycée de Bouxwiller - Baccalauréat série C
 EXPERIENCE PRO.  
 
COLT Telecom Zürich - Suisse depuis 2000
 Director, Network Architecture (depuis mai 2009)
 Snr Mgr (Network Development & Product Engineering Security)    07/06-05/09
 Senior Manager (European IP Security Engineering)    12/02-07/06
 IP Engineering Manager    12/01-12/02
 Senior IP & Security Engineer (Professional Services Team)    04/01-12/01
 Senior IP Engineer (IP Engineering Team)    02/00-04/01
 
Adelis La Walck - 67 1999 - 2000
 Responsable systèmes, réseaux et sécurité
 
ADEC La Walck - 67 1996 - 1999
 Administrateur systèmes et réseaux
 ACTIVITES  
 
Sécurité.Org www.securite.org depuis 1997
 Co-fondateur de Sécurité.Org, un site web francophone qui traite de sécurité
 informatique, de cryptographie, des technologies réseaux et des OS libres.
 
eXperts experts.securite.org 2001-2006
 Co-fondateur d'eXperts, un groupe informel de spécialistes en sécurité
 informatique.
 
French Honeynet www.frenchhoneynet.org 2003-2007
 Co-fondateur du chapitre français du Honeynet Project
 
mystique mystique.securite.org depuis 2004
 Fondateur du réservoir de compétences et du groupe de réflexion (think tank)
 sur la sécurité des technologies de l'information et de la communication
 
Cours, articles et présentations depuis 1999
 - Infrastructure ISP (MSI IECS Strasbourg,
   DESS Commerce Electronique URS)
 - Kerberos 5 (CanSecWest/core01)
 - La sécurité et les services managés (HEC - Université de Genève)
 - Kerberos V en environnement ISP (OSSIR, SwiNOG-3)
 - Forensic Readiness (John Tan - @stake)
 - L'approche sécurité d'un grand opérateur télécom
   (Diplôme Sécurité Informatique - UniGe)
 - Protection de l'infrastructure réseau IP: routeurs et
   commutateurs Cisco (Black Hat Briefings, OSSIR,
   Eurosec 2002, SwiNOG-4, CanSecWest/core02)
 - M.I.S.C Magazine
   - 01: Sécurisation de routeurs et de commutateurs
   - 02: Les protocoles de la couche liaison de données
   - 03: Les protocoles de routage et MPLS
   - 04: Les dénis de service réseaux
   - 05: L'autopsie de routeurs
   - 06: IPv6 et IP anycast
   - 09: BGP, DNS, reconnaissance distribuée et vers
   - 10: VPN IPsec via un concentrateur avec authentification forte
   - 11: Tests de pénétration automatisés - CORE IMPACT
   - 16: Dossier télécom - la voix sur IP
   - 17: Les flux réseaux (Netflow)
   - 19: Dossier DDoS - la vision de l'opérateur
   - 22: Dossier Supervision de la sécurité
   - 29: Protéger son coeur de réseau IP
   - 37: Dénis de service contre une plate-forme de VoIP
 - Configuration d'un réseau face aux dénis de service (JSSI 2002)
 - La détection d'intrusion (ITIN)
 - Tunnels et réseaux privés virtuels (ITIN)
 - Security in large service provider networks (Libre Software Meeting 2002)
 - IP Backbone Security (Blackhat USA 2002)
 - Layer 2 protocols and router forensics (Defcon X)
 - (Distributed) denial of service: attacks, detection, protection (SwiNOG-5)
 - Les sociétés face aux risques liés à l'Internet
   (Association des Responsables de la Sécurité des Banques
   et Etablissements Financiers)
 - Le cycle de vie d'une vulnérabilité (Eurosec 2003)
 - Dénis de service et autopsie de routeurs (Eurosec 2003)
 - Core Network hardening (CISCO SP Security Deployment Forum)
 - Cisco Router forensics and DDoS/worms update (CanSecWest/core03)
 - DDoS Mitigation and Analysis at the Infrastructure Level
   (Blackhat Europe 2003)
 - MPLS based Traffic Shunt (NANOG 28, RIPE 46)
 - Chairman, session Réseau (SSTIC03)
 - DoS Detection and Mitigation with Open Source tools (LSM 2003)
 - Network Service Provider Infrastructure Security BoF (nsp-security)
 - Relecteur "PKI Open Source: Déploiement et Administration" (O'Reilly)
 - Infrastructure Security and DDoS Mitigation (SwiNOG-7)
 - Secure Network Infrastructure Deployment (pacsec.jp)
 - Honeypot Technologies in SP Networks (kontaki.net, CESG workshop)
 - ISP Infrastructure Security (ZISC - ETH Zürich Information Security Center)
 - Experience in fighting DDoS attacks (Cisco SP Security, SwiNOG 9,
   AusCERT 2005)
 - Cisco Router Forensics (Cisco SP Security, Crédit Suisse IRT Workshop)
 - Sécurité des réseaux IP (FrNOG #4)
 - Coordinateur et modérateur, session "Pots de Miel" (EUROSEC 2004)
 - Table ronde "Attaques virales, rôle des différents acteurs" (EUROSEC 2004)
 - Internet Legal Issues panel (CanSecWest/core04)
 - Update on DDoS and worms (CanSecWest/core04)
 - Les FAI facent aux virus et aux vers (JSSI 2004)
 - Building an Early Warning System in a Service Provider Network
   (BlackHat Briefings Europe 2004, FrNOG #5, SyScAN 04)
 - (In)sécurité de la voix sur IP (VoIP) (SSTIC 2004)
 - Tutorial "Fighting Internet diseases: DDoS, worms and miscreants"
   (FIRST, AusCERT 2005)
 - Reviewer IEEE Security&Privacy Magazine
 - Infrastructures télécoms: menaces et protections (Ecole d'été CEA-EDF-Inria)
 - Keynote - "How to avoid being roadkill on the information highway" (T2)
 - Voice over IP security (pacsec/core04)
 - Best known methods for detecting security anomalies in
   global networks (pacsec/core04)
 - Le facteur humain dans la sécurité: retour d'expérience centre de
   supervision sécurité (CELAR - DGA)
 - Voice over IP security chapter (Hacking Exposed 5)
 - Reviewer: Know your Enemy - Tracking Botnets (Honeynet Project)
 - Sécurité de la Voix sur IP (EUROSEC 2005)
 - Evolution des dénis de service et du phishing (EUROSEC 2005)
 - Network flows and security (Black Hat Briefings Europe 2005, SwiNOG-X)
 - Reviewer: The Zombie Roundup - Understanding, Detecting,
   and Disrupting Botnets (Internet Motion Sensor Project)
 - Network flows and security (CanSecWest/core05)
 - Dojo: Applied network security and advanced anomaly detection using
   state-of-the art honeypots and netflow/NIDS (CanSecWest/core05)
 - LINX BGP BCP for IXes (London Internet Exchange)
 - Flux réseau et sécurité (JSSI 2005)
 - DDoS and Bots panel (AusCERT 2005)
 - Protocoles réseau: grandeur et décadence (SSTIC 05)
 - The real ROI of DDoS detection and mitigation (Arbor SP Summit)
 - Filtering and blocking of illegal sites (Cisco SP Security Forum 2005)
 - Reviewer (IPSI-2005 - Slovenia)
 - COLT IP Guardian - DDoS Protection (Cisco Customer Success Story)
 - COLT NM-DCN - Arbor Peakflox X (Arbor Networks PR)
 - Cisco Security Notice: AAA command authorization by-pass and
   TCL VTY binding issue (Cisco PSIRT)
 - Clean Internet Pipes - Accès Internet "propre" et "sûr" ? (CLUSIS)
 - DDoS detection and mitigation (WebSec 2006)
 - Botnets: detection and how to respond to an infestation (WebSec 2006)
 - Panel: Top challenges in VoIP security and management (IEEE VoIP MaSe)
 - Carrier VoIP security (CanSecWest/core06, BlackHat Briefings USA 2006,
   T2'06, JSSI 2006 - CELAR/DGA, Norwegian Network Operators Group)
 - Workshop: Running large online events (Arbor SP Security)
 - Panel: Bridging the Law Enforcement and Technical Community (INTERPOL)
 - Network Response to DDoS Attacks (TERENA Networking Conference 2006)
 - La Voix sur IP chez un opérateur (JSSI 2006)
 - Panel: Internet Wars 2006 (Defcon 14)
 - In SPace nobody can hear you scream (Hack.LU 2006)
 - Infrastructure ACLs: real world usage and experience
   (Cisco Service Provider Security 2006)
 - VoIP Security DoJo (CanSecWest 2007 and 2008)
 - NGN - Next Generation Networks (err... Nightmare) ? (CanSecWest 2007,
   NorCERT)
 - Schutz vor den Angriffen von morgen (heise Security Konferenz)
 - Sécurité Telco 2.0 (JSSI 2007 - OSSIR)
 - Next Generation Networks Security (EUROSEC 2007)
 - Reviewer: Virtual Honeypots - From Botnet Tracking to Intrusion Detection
   (Niels Provos and Thorsten Holz)
 - Protecting the Converged Network (Arbor SP Summit)
 - Reviewer: Know your Enemy - Fast-Flux Service Networks (Honeynet Project)
 - Reviewer: Know Your Enemy - Malicious Webservers (Honeynet Project)
 - Technical and legal aspects of DDoS mitigation, DPI and Traffic Analysis
   (ENISA / CERT/CC Workshop on Mitigation of Massive Cyberattacks)
 - Architecture et sécurité d'une infrastructure de VoIP
   (Techniques de l'Ingénieur)
 - NGN/NGS Security (5th Cisco SP Security Workshop)
 - Cybercrime - New threats in cyber space (RACVIAC and UNICRI seminar)
 - Reviewer: Know Your Enemy Lite - Proxy (Honeynet Project)
 - DDoS, SPs and Law Enforcement, NGN (CESG workshop)
 - Panel: SPs and Law Enforcement (INTERPOL - BTF7)
   and Protection)
 - Panel: Experience in building an MSSP(Arbor Customer Summit)
 - In the cloud protection of Next Generation Services (Arbor Customer Summit)
 - Know your enemy : SP 2008 update (CERT-EE)
 - Building a Security Operations Center (MEITSEC)
 - IPv6 security (CanSecWest 2009 DoJo)

A venir:
 - NTR
 
Comité de Programme   depuis 2003
 - SSTIC (Symposium sur la Sécurité des Technologies de l'Information
   et des Communications):
   - 2003: Comité de programme et session chair
   - 2004: Comité de programme
   - 2005: Comité d'organisation et de programme
   - 2006: Comité d'organisation et de programme
   - 2007: Comité d'organisation et de programme
   - 2008: Comité d'organisation et de programme
 - BCS (Bellua Cyber Security Asia):
   - 2005: Program committee
   - 2006: Program committee
   - 2007: Program committee
   - 2008: Program committee
 - Program committee (CYBER-FRAUD 2007)
 - Program committee (International Conference on Internet Monitoring)
 - CSW&co (CanSecWest, PacSec, EuSecWest)
   - 2005: Program committee (core05) CSW, PacSec
   - 2006: Program committee (core06) EUSecWest, CSW, PacSec
   - 2007: Program committee (core07) EUSecWest, CSW, PacSec
   - 2008: Program committee (core08) CSW, ESW, BA-Con, PacSec
   - 2009: Program committee (core09) CSW
 - hack.lu (Hack.LU)
   - 2006: Program committee
   - 2007: Program committee
 
Expertise et Conseil   depuis 2003
 - Programmes WIST, Réseaux 2, WIST 2 (DGTRE MRW)
 - Diverses sociétés (Internet et sécurité)
 - Divers fonds d'investissements (VCs)
 
Presse   depuis 2000
 - Dark Reading: Attack of The Mini-Botnets
 - 01 Informatique: Internet: la faille de l'été (DNS) n'est pas colmatée
 - IDG News: Cisco routers again take spotlight at Black Hat
 - InformationWeek: Cisco IOS Rootkit Demonstrated
 - Dark Reading: Report: Web 'Mean Streets' Pervasive
 - Silicon(DE): IPv6 kämpft mit Sicherheitslücken
 - Dark Reading: Five Security Flaws in IPv6
 - eWeek: IPv6 Headers Problem Revealed
 - Dark Reading: Telcos at Risk of Web Bugs
 - Dark Reading: Battling Bots, Doing No Harm
 - Dark Reading: VOIP More Vulnerable
 - JDN: Phishing : les banques ont-elles pris la mesure du danger ?
 - Network World: NAC, VoIP security draw questions at Black Hat
 - FCW: Pentium computers vulnerable to cyberattack
 - Washington Post Security Fix: Some Highlights from CanSecWest
 - ZDnet: Le gratin de la sécurité en France ausculte les risques
   de l'informatique mobile
 - SecuObs: Les attaques DDoS visent de plus en plus l'infrastructure
 - CNET: Open-source team fights buffer overflows
 - The Register: IDS users swamped with false alerts
 - The Register: Cisco IOS loadable modules pose hacker risk
 
Photos de Conférences   depuis 1999
 Quelques photos de :
 - The Camp (Berlin)
 - CanSecWest/core00, core01, core02 et core03 (Vancouver)
 - Black Hat Briefings 2000 et 2001 (Amsterdam)
 - Black Hat Briefings 2002 et Defcon X (Las Vegas)
 - Hackers at large 2001 (Twente)
 LOISIRS  

Nico - [600x1119 - 65Ko]
Snowboard Montagne 1998-xxxx
Quelques (vieilles :) photos du week-end de Pâques 1999 dans les Pyrénées (Peyragudes)
Anne-Christine - [600x472 - 22Ko] Thun - [600x462 - 27Ko]
Nico et AC - [600x455 - 36Ko] Nico - [600x469 - 29Ko]
Un lundi après-midi (Hoch Ybrig - janvier 2001) où il faisait vraiment trop beau pour travailler :)
Nico - [891x668 - 82Ko]
 
Jet ski Mer depuis 2001
 Yahama WaveRunner Crète (GR),
Corse (désert
des Agriates,
Porticcio -
chez Francis),
San Diego (US),
Djerba (TN),
Corfou (GR),
Gold Coast (AU),
Harbour Island (BS),
Monaco (MC), etc.
 
Plaisir de conduire (Auto)route(s) depuis 2000
 BMW 330xd BMW 330xd coupé
 BMW Z4 BMW Z4 3.0i
(2003-2007)
 BMW 323Ci BMW 323 Ci
(2000-2003)
 Honda Hornet 600 Honda Hornet 600S
 
Autres jouets Technologie depuis 2004
 SHARP Zaurus SL-C 3000 Sharp Zaurus SL-C3000
 SONY PSP Sony PSP
(PlayStation Portable)
 
TIP6 http://tip6.lip6.fr/ 1998 - 1999
 Webmaster de TIP6 (site web de l'association des anciens du DESS
 Téléinformatique)
 ANNE-CHRISTINE  
Anne-Christine qui me supporte depuis maintenant plus de 14 ans, elle qui détestait les ordinateurs utilise même Internet en ce moment, comme quoi on peut toujours apprendre à aimer quelque chose que l'on déteste...

Comme disait Antoine de St-Exupéry: "L'essentiel est invisible pour les yeux".
Anne-Christine
Dernière mise à jour: 19/05/2009