security
Résumé du cours "Principes de base de sécurité"
Objectifs de la sécurité informatique:
Disponibilité: Assurer que les ressources informatiques sont accessibles aux
utilisateurs lorsqu'ils en ont besoin.
Intégrité: Garantir que les données sont exactes et complètes et n'ont pas été
modifiées de manière non autorisée.
Confidentialité: Protéger les données contre l'accès non autorisé.
Traçabilité: Suivre les événements et les activités sur le réseau pour détecter les
intrusions et les attaques.
Analyse complète des risques:
Composants du système d'information: Identifier les éléments matériels, logiciels et
humains du système d'information.
Menaces: Identifier les menaces accidentelles et intentionnelles, internes et externes.
Parades: Mettre en place des mesures de prévention, de protection, de détection et
d'identification des intrusions.
Audit sécurité: Évaluer les risques et les vulnérabilités du système d'information.
Attaques possibles:
Virus, vers, bombes logiques: Programmes malveillants qui peuvent détruire ou
corrompre des données.
Chevaux de Troie: Programmes qui s'infiltrent dans un système en se faisant passer
pour des programmes légitimes.
Portes dérobées: Accès secrets installés dans un système par des développeurs ou
des pirates.
Spoofing: Usurpation d'adresses IP pour tromper les systèmes de sécurité.
Espionnage des liaisons: Capture des données circulant sur le réseau pour obtenir
des mots de passe.
Exploitation d'accés non sécurisés: Accès aux systèmes et aux données sans
autorisation.
Refus d'accès, Saturation de services (Deni de service): Attaques qui rendent un
système inaccessible.
Agresseurs potentiels:
Saboteurs: Détruisent des informations pour le plaisir.
Hackers: Pénètrent dans les systèmes informatiques à distance.
Espions: Collectent des informations pour le compte d'une entreprise ou d'un
gouvernement.
Fraudeurs: Utilisent les ressources informatiques sans autorisation.
Voleurs: Volent des informations ou des technologies.
Maladroits: Détruisent des informations involontairement.
Détection d'intrusion:
Surveiller les connexions anormales, les modifications de données, les anomalies de
messagerie et de comptabilité logicielle.
Mettre en place des outils de détection d'intrusion et de surveillance des logs.
Bâtir une politique sécurité:
Sensibiliser les dirigeants aux risques.
Nommer un responsable sécurité et organiser une équipe.
Définir les périmètres de sécurité.
Analyser les vulnérabilités.
Définir les niveaux de sécurité.
Mettre en place des parades techniques et organisationnelles.
Estimer les ressources nécessaires.
Mettre en œuvre des solutions incontournables.
Sensibiliser et informer les utilisateurs.
Assurer une veille technologique et réglementaire.
Auditer régulièrement le système d'information.
Mettre en place des tests d'intrusion.
Cyberguerre:
Conflit pour le contrôle de l'information.
Les réseaux informatiques deviennent des armes.
Les États, les entreprises et les particuliers sont menacés.
Prévention des attaques:
Disposer de bonnes sauvegardes.
Faire un audit des ports ouverts.
Sécuriser les comptes d'administration.
Supprimer les comptes utilisateurs non utilisés.
Désactiver les services non utilisés.
Mettre à jour les systèmes et logiciels.
Installer un pare-feu.
Structurer les réseaux en zones étanches.
S'abonner aux newsletters de sécurité.
Créer une zone tampon (DMZ).
Faire établir un audit de sécurité.
Conclusion:
La sécurité informatique est un domaine complexe et en constante évolution. Il est important
de mettre en place une politique de sécurité adaptée aux besoins de l'entreprise et de
sensibiliser tous les utilisateurs aux risques et aux bonnes pratiques.
Note: Ce résumé ne couvre pas tous les aspects du cours. Veuillez consulter le cours
complet pour plus d'informations.