0% ont trouvé ce document utile (0 vote)
21 vues1 page

Terminologie et enjeux de la cybersécurité

Le document présente 15 questions portant sur des notions de base en cybersécurité comme les différents types de hackers, les métiers de la sécurité, des exemples récents d'attaques et de vulnérabilités ainsi que des mécanismes de protection comme la cryptographie et le pare-feu.

Transféré par

Sara Meriem
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
21 vues1 page

Terminologie et enjeux de la cybersécurité

Le document présente 15 questions portant sur des notions de base en cybersécurité comme les différents types de hackers, les métiers de la sécurité, des exemples récents d'attaques et de vulnérabilités ainsi que des mécanismes de protection comme la cryptographie et le pare-feu.

Transféré par

Sara Meriem
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

1 Salim Benayoune

TP1: INTRODUCTION

E XERCICE 1 : Q UESTION S
1. Expliquer l’origine du terme hacker, puis expliquer les termes suivants : black hat hacker,
white hat hacker, grey hat hacker, red team, blue team, script kiddies, carders,
phreakers, crackers, hacktivists.
2. Citer 5 métiers de la cybersécurité.
3. Citer 3 états-nations en pointe dans le domaine du malware et citer les récentes
attaques qui leur sont attribuées.
4. Pour chaque mécanisme de sécurité parmi les mécanismes suivants, indiquer les objectifs
(DICP) qu’il peut atteindre : Antivirus, Cryptographie, Parefeu, Droit d’accès logique,
sécurité physique des locaux, Audit de sécurité, clauses contractuelles avec les
partenaires, Formation et sensibilisation.
5. Quelle est la forme de malware la plus répandue actuellement, et pourquoi, donner un
exemple récent accompagné des chiffres clés correspondants.
6. Citer et expliquer brièvement quelques attaques récentes sur des systèmes
d’information, et chercher les impacts de ces attaques sur l’entreprise.
7. Donner un exemple concret de chaque type de vulnérabilité (vulnérabilité au niveau de
la conception, de la réalisation, de l’installation, de la configuration ou de l’utilisation d’un
bien)
8. Chercher sur Internet une des vulnérabilités les plus exploitées par des attaquants.
9. Chercher une vulnérabilité sur BASH avec un score CVSS le plus élevé, puis expliquer
la dangerosité de cette vulnérabilité et enfin expliquer comment ce score a été obtenu.
10. Une faille de sécurité sur OpenSSL est restée plus de 2 ans avant d'être découverte.
Sans pour autant renier le modèle "open source" et la licence GPL, qu'est-ce que cette
situation montre, en termes de niveau de sécurité, pour les logiciels open-source ?
Quelles implications en entreprise ?
11. Qu’est-ce qu’une APT ? donner un exemple réel.
12. Chercher un exemple de phishing, d’ingénierie sociale, et enfin de ransomware.
Donner des exemples pratiques de sensibilisation contre ces menaces.
13. Expliquer le fonctionnement des vulnérabilités suivantes :
a. Débordement de tampon (bufferoverflow)
b. Injection SQL
Comment se protéger contre chacune de ces attaques ?
14. Expliquer les bonnes pratiques suivantes, en donnant un exemple de chaque bonne
pratique :
a. Minimisation
b. Moindre privilège
c. Défense en profondeur
d. Veille et journalisation
15. Chercher des outils qui aide l’entreprise à mesurer le degré de son exposition à
Internet

Vous aimerez peut-être aussi