|
|
Réseaux et Sécurité |
Retour
|
|
Marc DACIER
Professeur Adjoint
|
|
|
|
|
Courriel |
Marc DACIER
|
|
Téléphone |
04 93 00 82 17
|
|
Fax |
04 93 00 82 00
|
|
Bureau |
015
|
|
|
|
Parcours |
Né en Belgique en 1965, M. Dacier reçoit le titre d'ingénieur civil en Informatique de l'université de Louvain en 1989 et un doctorat, label Européen, de l'institut national polytechnique de Toulouse en 1994. De 1989 à 1991, il travaille en tant qu'assistant professeur à l'université de Louvain. De 1992 à 1994, il est membre du groupe « Tolérance aux Fautes et Sûreté de Fonctionnement » au LAAS-CNRS à Toulouse. En 1995, il travaille à Paris en tant que consultant en sécurité informatique. En 1995, il rejoint le laboratoire de recherches IBM à Zurich et y devient responsable du « Global Security Analysis Laboratory (GSAL) » en 1997. Il y obtient un « IBM Outstanding Technical Achievment Award ». En 2002, il rejoint EURECOM en tant que professeur. Depuis 1997, il donne, en tant que chercheur invité d'abord puis en tant que professeur adjoint ensuite, différents cours dans des universités belges et françaises: Université Catholique de Louvain (UCL), Facultés Universitaires Notre Dame de la Paix à Namur (FUNDP), Université de Liège (ULG) ainsi qu'à l'ENSEEIHT à Toulouse En 1998, il fonde avec Kathleen Jackson, du Los Alamos National Laboratory, ce qui est devenu le principal symposium de recherches en détection d'intrusions : Recent Advances on Intrusion Detection (RAID). Il en est aujourd'hui le directeur du comité de surveillance. En 2000, il codirige, avec Brian Randell de l'université de Newcastle, le projet Européen intitulé MAFTIA nominé en 2004 parmi les 8 finalistes pour le « prix René Descartes » délivré par la Commission Européenne. Il a servi dans plus de 50 comités de programmes des meilleures conférences en sécurité informatique et en sûreté de fonctionnement. Il est membre du comité éditorial du journal IEEE Transaction on Dependable and Secure Computing (IEEE TDSC), du journal ACM Transaction on Information and Systems Security (ACM TISSEC), du Journal of Information Assurance and Security (JIAS). Il est membre du comité de surveillance de la principale conférence en sécurité informatique : European Symposium On Research In Computer Security (ESORICS). Il est membre du conseil scientifique de la collection scientifique en télécommunications du GET (CSTST) et membre élu au conseil scientifique de l'institut Eurécom. Il est l'auteur de plusieurs dizaines de publications internationales et de deux brevets. Au sein d'EURECOM, ses recherches récentes sont liées à l'évaluation quantitative de la sécurité informatique, à la modélisation et à la compréhension des menaces informatiques qui existent à l'encontre des systèmes connectés à l'Internet. Son équipe et lui même mènent leurs travaux dans le cadre d'une ACI Sécurité (CADHO), d'un projet RNRT (ACES), d'un réseau d'excellence européen (RESIST) et d'un projet de recherche collaboratif entre la France et l'Australie (Wombat). Pour plus d'informations sur le projet de pots de miel déployés dans le monde entier, il est possible de consulter le site web www.leurrecom.org. |
|
|
|
Publications |
| Référence Eurecom | 2009 |
| 2968 |
Dacier, Marc;Van Hau, Pham; Thonnard, Olivier
The WOMBAT attack attribution method : Some results
Lecture Notes in Computer Science, Volume 5905/2009, ISSN : 0302-9743
, pp 19-37
Détails
BibTeX
DOI
|
| 2954 |
Dacier, Marc;Leita, Corrado;Thonnard, Olivier;Pham, Van-Hau;Kirda, Engin
Assessing cybercrime through the eyes of the WOMBAT
Part 3, Chapter 6 of "Cyber Situational Awareness : Issues and Research", Springer International Series on Advances in Information Security, 2009. ISBN: 98-1-4419-0139-2
, pp 103-136
Détails
BibTeX
DOI
|
| 2956 |
Chen, Hsinchun;Dacier, Marc;Moens, Marie-Francine;Paass, Gerhard;Yang, Christopher C
Proceedings of the ACM SIGKDD Workshop on cybersecurity and intelligence informatics
Chen, Hsinchun;Dacier, Marc;Moens, Marie-Francine;Paass, Gerhard;Yang, Christopher C., Editors of "International Conference on Knowledge Discovery and Data Mining", Paris, France, June 28, 2009, ISBN:978-1-60558-669-4
Détails
BibTeX
|
| 2989 |
Thonnard, Olivier; Mees, Wim; Dacier, Marc
Behavioral analysis of zombie armies
Book chapter in "The Virtual Battlefield : Perspectives on Cyber Warfare", Vol. 3 of Cryptology and Information Security Series, October 2009, C. Czosseck and K. Geers ED., ISBN : 978-1-60750-060-5
, pp 191-210
Détails
BibTeX
|
| 2955 |
Barford; Dacier, Marc;Dietterich, T. G;Fredrikson, M;Giffin, J;Jajodia, S;Jha, S;Li, J;Liu, P;Ning, P;Ou, X;Song, D;Strater, L;Swarup, V;Tadda, G;Wang, C;Yen, J.
Cyber SA : situational awareness for cyber defense
Chapter 1 in "Cyber Situational Awareness : Issues and Research", Sushil Jajodia, Peng Liu, Vipin Swarup, Cliff Wang, eds., ISBN: 98-1-4419-0139-2, Springer International Series on Advances in Information Security, 2009.
, pp 3-13
Détails
BibTeX
|
| 2873 |
Pham, Van-Hau;Dacier, Marc
Honeypot traces forensics : the observation view point matters
NSS 2009, 3rd International Conference on Network and System Security, October 19-21, 2009, Gold Cost, Australia
, pp 365-372
Best Paper Award
Détails
BibTeX
DOI
|
| 2953 |
Dacier, Marc
Technical perspective - They do click, don't they?
Communications of the ACM, Vol 52, N°9, September 2009
, pp 98
Détails
BibTeX
DOI
|
| 2806 |
Thonnard, Olivier;Mees, Wim;Dacier, Marc
Addressing the attack attribution problem using knowledge discovery and multi-criteria fuzzy decision-making
KDD’09, 15th ACM SIGKDD Conference on Knowledge Discovery and Data Mining, Workshop on CyberSecurity and Intelligence Informatics, June 28th-July 1st, 2009, Paris, France
, pp 11-21
Détails
BibTeX
DOI
|
| 2697 |
Pham, Van-Hau;Dacier, Marc
Honeypot traces forensics : the observation view point matters
Rapport de recherche RR-09-226
Détails
BibTeX
|
| Référence Eurecom | 2008 |
| 2635 |
Thonnard, Olivier;Dacier, Marc
Actionable knowledge discovery for threats intelligence support using a multi-dimensional data mining methodology
ICDM'08, 8th IEEE International Conference on Data Mining series, December 15-19, 2008, Pisa, Italy
, pp 154-163
Détails
BibTeX
DOI
|
| 2648 |
Canto, Julio;Dacier, Marc;Kirda, Engin;Leita, Corrado
Large scale malware collection : lessons learned
IEEE SRDS 2008, 27th International Symposium on Reliable Distributed Systems. October 6-8, 2008, Napoli, Italy
Détails
BibTeX
|
| 3123 |
Thonnard, Olivier; Viinikka, Jouni; Leita, Corrado; Dacier, Marc
Automating the analysis of honeypot data
Book chapter of "Recent Advances in Intrusion Detection", published as LNCS, Volume 5230/2008, ISBN:978-3-540-87402-7
, pp 406-407
Détails
BibTeX
DOI
|
| 2467 |
Pham, Van-Hau;Dacier, Marc;Urvoy-Keller, Guillaume;En-Najjary, Taoufik
The quest for multi-headed worms
DIMVA 2008, 5th Conference on Detection of Intrusions and Malware & Vulnerability Assessment, July 10-11th, 2008, Paris, France | Also published as LNCS Volume 5137
, pp 247-266
Détails
BibTeX
DOI
|
| 2574 |
Thonnard, Olivier;Dacier, Marc
A framework for attack patterns' discovery in honeynet data
DFRWS 2008, 8th Digital Forensics Research Conference, August 11- 13, 2008, Baltimore, USA
Détails
BibTeX
|
| 2445 |
Leita, Corrado;Dacier, Marc
SGNET: a worldwide deployable framework to support the analysis of malware threat models
EDCC 2008, 7th European Dependable Computing Conference, May 7-9, 2008, Kaunas, Lituania
Détails
BibTeX
|
| 2520 |
Leita, Corrado;Pham, Van Hau;Thonnard, Olivier; Ramirez-Silva, Eduardo;Pouget, Fabien;Kirda, Engin;Dacier, Marc
The leurre.com project: collecting internet threats information using a worldwide distributed honeynet
WISTDCS'08, 1st WOMBAT Workshop, April 21st-22nd, 2008, Amsterdam, The Netherlands
, pp 40-57
Détails
BibTeX
DOI
|
| 2446 |
Leita, Corrado;Dacier, Marc
SGNET: Implementation insights
NOMS 2008, IEEE/IFIP Network Operations and Management Symposium, April 7-11, 2008, Salvador da Bahia, Brazil
Détails
BibTeX
Recevoir le fichier
|
| 2517 |
Dacier, Marc;Flegel, Ulrich;Holz, Ralph;Luttenberger, Norbert
WG Intrusion and fraud detection for web services
Dagstuhlseminar on Network Attack Detection and Defense 2008, March 2-6, 2008, Dagstuhl, Germany
Détails
BibTeX
DOI
|
| 2518 |
Dacier, Marc;Debar, Hervé;Holz, Thorsten; Kirda, Engin;Kohlrausch, Jan;Krügel, Christopher; Rieck, Konrad;Sterbenz, James P G
WG Attack taxonomy
Dagstuhlseminar on Network Attack Detection and Defense 2008, March 2-6, 2008, Dagstuhl, Germany
Détails
BibTeX
DOI
|
| 2492 |
Pouget, Fabien;Dacier, Marc;Pham, Van Hau
Understanding threats: A prerequisite to enhance survivability of computing systems
International Journal of Critical Infrastructures, Volume 4, N°1-2, 2008, p 153-171
Détails
BibTeX
DOI
|
| Référence Eurecom | 2007 |
| 2381 |
Ramirez-Silva,Eduardo;Dacier, Marc
Empirical study of the impact of metasploit-related attacks in 4 years of attack traces
ASIAN'07, 12th Annual Asian Computing Science Conference Focusing on Computer and Network Security, December 9-11, 2007, Doha, Qatar
, pp 198-211
Détails
BibTeX
DOI
|
| 2164 |
Leita, Corrado;Dacier, Marc;Wicherski, Georg
SGNET: a distributed infrastructure to handle zero-day exploits
Rapport de recherche RR-07-187 - Extended version of this paper at EDCC 2008
Détails
BibTeX
|
| Référence Eurecom | 2006 |
| 2129 |
Alata,Eric;Nicomette, V;Kaâniche, M;Dacier, Marc;Herrb, M
Lessons learned from the deployment of a high-interaction honeypot
EDCC'06, 6th European Dependable Computing Conference, October 18-20, 2006, Coimbra, Portugal
, pp 39-46
Détails
BibTeX
DOI
|
| 2023 |
Leita, Corrado;Dacier, Marc;Massicotte, Frédéric
Automatic handling of protocol dependencies and reaction to 0-day attacks with ScriptGen based honeypots
RAID 2006, 9th International Symposium on Recent Advances in Intrusion Detection, September 20-22, 2006, Hamburg, Germany / Also published in Lecture Notes in Computer Science, Volume 4219/2006
, pp 185-205
Détails
BibTeX
DOI
|
| 1937 |
Kaâniche, M;Alata, E;Nicomette, V;Deswarte, Yves;Dacier, Marc
Empirical analysis and statistical modeling of attack processes based on honeypots
WEEDS 2006 - Workshop on empirical evaluation of dependability and security (in conjunction with the international conference on dependable systems and networks, DSN 2006), June 25-28, 2006, Philadelphia,USA
Détails
BibTeX
|
| 1888 |
Pouget, Fabien;Urvoy-Keller, Guillaume;Dacier, Marc
Time signatures to detect multi-headed stealthy attack tools
18th Annual FIRST Conference, June 25-30, 2006, Baltimore, USA
Détails
BibTeX
|
| 1987 |
Dacier, Marc
Détection d'intrusions : état de l'art, faiblesses et problèmes ouverts
Chapitre 3 du livre "Sécurité des systèmes d'information (Traité IC2, série Réseaux et télécoms) / 2-7462-1259-5
Auteur(s) : MÉ Ludovic - DESWARTE Yves
06-2006 - 372 p"
, pp 73-100
Détails
BibTeX
DOI
|
| 2128 |
Pouget, Fabien;Dacier, Marc;Zimmerman, J;Clark, A;Mohay, G
Internet attack knowledge discovery via clusters and cliques of attack traces
Journal of Information Assurance and Security, Volume 1, Issue 1, March 2006
, pp 21-32
Détails
BibTeX
DOI
Recevoir le fichier
|
| Référence Eurecom | 2005 |
| 1876 |
Leita, Corrado;Mermoud, Ken;Dacier, Marc
ScriptGen: an automated script generation tool for honeyd
ACSA 2005, 21st Annual Computer Security Applications Conference, December 5-9, 2005, Tucson, USA
Détails
BibTeX
DOI
|
| 1725 |
Chen, P T;Laih, C S;Pouget, Fabien;Dacier, Marc
Comparative survey of local honeypot sensors to assist network forensics
SADFE'05, 1rst International Workshop on Sytematic Approaches to Digital Forensic Engineering, November 7-9, 2005, Taipei, Taiwan
Détails
BibTeX
DOI
|
| 1726 |
Zimmermann, Jacob;Clark, Andrew;Mohay, George;Pouget, Fabien;Dacier, Marc
The use of packet inter-arrival times for investigating unsolicited Internet traffic
SADFE'05, 1rst International Workshop on Sytematic Approaches to Digital Forensic Engineering, November 7-9, 2005, Taipei, Taiwan
Détails
BibTeX
DOI
|
| 1869 |
Alata, Eric;Dacier, Marc;Deswarte, Yves;Kaaniche, Mohamed;Kortchinsky, Kostya;Nicomette, Vincente;Pham, Van Hau;Pouget, Fabien
Collection and analysis of attack data based on honeypots deployed on the Internet
QOP 2005, 1st Workshop on Quality of Protection (collocated with ESORICS and METRICS), September 15, 2005, Milan, Italy - Also published in "Quality Of Protection, Security Measurements and Metrics", Springer Series: Advances in Information Security , Volume 23, Gollmann, Dieter; Massacci, Fabio; Yautsiukhin, Artsiom (Eds.), 2006, XII, 197 p, ISBN: 0-387-29016-8
, pp 79-91
Détails
BibTeX
DOI
|
| 1707 |
Nguyen, Huy Quang;Pouget, Fabien;Dacier, Marc
White paper: Integration of honeypot data into an alert correlation engine
Rapport de Recherche RR-05-142
Détails
BibTeX
|
| 1627 |
Alata, Eric;Dacier, Marc;Deswarte, Yves;Kaâniche, Mohamed;Kortchinsky, Kostya;Nicomette, Vincente;Pham, Van Hau;Pouget, Fabien
Leurré.com : retour d'expérience sur plusieurs mois d'utilisation d'un pot de miel distribué mondialement
SSTIC'05, Symposium sur la Sécurité des Technologies de l'Information et des Communications, June 1-3, 2005, Rennes, France
Détails
BibTeX
|
| 1626 |
Alata, Eric;Dacier, Marc;Deswarte, Yves;Kaâniche, Mohamed;Kortchinsky, Kostya;Nicomette, Vincente;Pham, Van Hau;Pouget, Fabien
CADHo: Collection and Analysis of Data from Honeypots
EDDC'05, 5th European Dependable Computing Conference, April 20-22, 2005, Budapest, Hungary
Détails
BibTeX
|
| 1558 |
Pouget, Fabien;Dacier, Marc;Pham, Van Hau
Leurre.com: on the advantages of deploying a large scale distributed honeypot platform
ECCE'05, E-Crime and Computer Conference, 29-30th March 2005, Monaco
Détails
BibTeX
|
| Référence Eurecom | 2004 |
| 1559 |
Pouget, Fabien;Dacier, Marc;Pham, Van Hau
Understanding threats: a prerequisite to enhance survivability of computing systems
IISW'04, International Infrastructure Survivability Workshop 2004, in conjunction with the 25th IEEE International Real-Time Systems Symposium (RTSS 04) December 5-8, 2004 Lisbonne, Portugal
Détails
BibTeX
|
| 1562 |
Pouget, Fabien;Dacier, Marc
OWL : Installation testing and validation
Rapport de recherche RR-04-103
Détails
BibTeX
|
| 1556 |
Thomas, B;Clergue, J;Schaad, A;Dacier, Marc
A comparison of conventional and online fraud
CRIS'04, 2nd International Conference on Critical Infrastructures, October 25-27, 2004 - Grenoble, France
Détails
BibTeX
DOI
|
| 1563 |
Pouget, Fabien;Dacier, Marc
Honeypot platform : analyses and results
Rapport de recherche RR-04-104
Détails
BibTeX
|
| 1557 |
Pouget, Fabien;Dacier, Marc;Debar, Hervé;Pham, Van Hau
Honeynets: foundations for the development of early warning information systems
The Cyberspace Security and Defense: Research Issues - NATO Advanced Research Workshop, September 6-9, 2004, Gdansk, Poland - Also published as a chapter of Cyberspace Security And Defense: Research Issues, Janusz S. Kowalik (Ed), ISBN: 1402033796
Détails
BibTeX
DOI
Recevoir le fichier
|
| 1417 |
Pouget, Fabien;Dacier, Marc
Honeypot-based forensics
AusCERT2004, AusCERT Asia Pacific Information technology Security Conference 2004, 23rd - 27th May 2004, Brisbane, Australia
Détails
BibTeX
DOI
|
| 1415 |
Pouget, Fabien;Dacier, Marc;Debar, Hervé
Attack processes found on the Internet
NATO Research and technology symposium IST-041 "Adaptive Defence in Unclassified Networks", 19 April 2004, Toulouse, France
Détails
BibTeX
DOI
|
| 1416 |
Pouget, Fabien;Dacier, Marc;Debar, Hervé
Honeypots, a practical mean to validate malicious fault assumptions
PRDC'04, 10th International symposium Pacific Rim dependable computing Conference, March 3-5, 2004, Tahiti, French Polynesia
Détails
BibTeX
|
| Référence Eurecom | 2003 |
| 1291 |
Pouget, Fabien;Dacier, Marc
Alert correlation
Rapport de recherche RR-03-094
Détails
BibTeX
|
| 1271 |
Pouget, Fabien;Dacier, Marc
Alert correlation: Review of the state of the art
Rapport de recherche RR-03-093
Détails
BibTeX
|
| 1273 |
Pouget, Fabien;Dacier, Marc
White paper: honeypot, honeynet: a comparative survey
Rapport de recherche RR-03-082
Détails
BibTeX
|
| 1275 |
Pouget, Fabien;Dacier, Marc;Debar, Hervé
White paper: honeypot, honeynet, honeytoken: terminological issues
Rapport de recherche RR-03-081
Détails
BibTeX
|
|
|