1 Salim Benayoune
TP1: INTRODUCTION
E XERCICE 1 : Q UESTION S
1. Expliquer l’origine du terme hacker, puis expliquer les termes suivants : black hat hacker,
white hat hacker, grey hat hacker, red team, blue team, script kiddies, carders,
phreakers, crackers, hacktivists.
2. Citer 5 métiers de la cybersécurité.
3. Citer 3 états-nations en pointe dans le domaine du malware et citer les récentes
attaques qui leur sont attribuées.
4. Pour chaque mécanisme de sécurité parmi les mécanismes suivants, indiquer les objectifs
(DICP) qu’il peut atteindre : Antivirus, Cryptographie, Parefeu, Droit d’accès logique,
sécurité physique des locaux, Audit de sécurité, clauses contractuelles avec les
partenaires, Formation et sensibilisation.
5. Quelle est la forme de malware la plus répandue actuellement, et pourquoi, donner un
exemple récent accompagné des chiffres clés correspondants.
6. Citer et expliquer brièvement quelques attaques récentes sur des systèmes
d’information, et chercher les impacts de ces attaques sur l’entreprise.
7. Donner un exemple concret de chaque type de vulnérabilité (vulnérabilité au niveau de
la conception, de la réalisation, de l’installation, de la configuration ou de l’utilisation d’un
bien)
8. Chercher sur Internet une des vulnérabilités les plus exploitées par des attaquants.
9. Chercher une vulnérabilité sur BASH avec un score CVSS le plus élevé, puis expliquer
la dangerosité de cette vulnérabilité et enfin expliquer comment ce score a été obtenu.
10. Une faille de sécurité sur OpenSSL est restée plus de 2 ans avant d'être découverte.
Sans pour autant renier le modèle "open source" et la licence GPL, qu'est-ce que cette
situation montre, en termes de niveau de sécurité, pour les logiciels open-source ?
Quelles implications en entreprise ?
11. Qu’est-ce qu’une APT ? donner un exemple réel.
12. Chercher un exemple de phishing, d’ingénierie sociale, et enfin de ransomware.
Donner des exemples pratiques de sensibilisation contre ces menaces.
13. Expliquer le fonctionnement des vulnérabilités suivantes :
a. Débordement de tampon (bufferoverflow)
b. Injection SQL
Comment se protéger contre chacune de ces attaques ?
14. Expliquer les bonnes pratiques suivantes, en donnant un exemple de chaque bonne
pratique :
a. Minimisation
b. Moindre privilège
c. Défense en profondeur
d. Veille et journalisation
15. Chercher des outils qui aide l’entreprise à mesurer le degré de son exposition à
Internet