0% ont trouvé ce document utile (0 vote)
6 vues3 pages

Principes de base de la sécurité informatique

Le document résume un cours sur les principes de base de la sécurité informatique, abordant les objectifs, les risques, les attaques possibles, la détection d'intrusion et la construction d'une politique de sécurité.

Transféré par

Karim Ammani
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues3 pages

Principes de base de la sécurité informatique

Le document résume un cours sur les principes de base de la sécurité informatique, abordant les objectifs, les risques, les attaques possibles, la détection d'intrusion et la construction d'une politique de sécurité.

Transféré par

Karim Ammani
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

security

Résumé du cours "Principes de base de sécurité"


Objectifs de la sécurité informatique:

Disponibilité: Assurer que les ressources informatiques sont accessibles aux


utilisateurs lorsqu'ils en ont besoin.
Intégrité: Garantir que les données sont exactes et complètes et n'ont pas été
modifiées de manière non autorisée.
Confidentialité: Protéger les données contre l'accès non autorisé.
Traçabilité: Suivre les événements et les activités sur le réseau pour détecter les
intrusions et les attaques.

Analyse complète des risques:

Composants du système d'information: Identifier les éléments matériels, logiciels et


humains du système d'information.
Menaces: Identifier les menaces accidentelles et intentionnelles, internes et externes.
Parades: Mettre en place des mesures de prévention, de protection, de détection et
d'identification des intrusions.
Audit sécurité: Évaluer les risques et les vulnérabilités du système d'information.

Attaques possibles:

Virus, vers, bombes logiques: Programmes malveillants qui peuvent détruire ou


corrompre des données.
Chevaux de Troie: Programmes qui s'infiltrent dans un système en se faisant passer
pour des programmes légitimes.
Portes dérobées: Accès secrets installés dans un système par des développeurs ou
des pirates.
Spoofing: Usurpation d'adresses IP pour tromper les systèmes de sécurité.
Espionnage des liaisons: Capture des données circulant sur le réseau pour obtenir
des mots de passe.
Exploitation d'accés non sécurisés: Accès aux systèmes et aux données sans
autorisation.
Refus d'accès, Saturation de services (Deni de service): Attaques qui rendent un
système inaccessible.

Agresseurs potentiels:

Saboteurs: Détruisent des informations pour le plaisir.


Hackers: Pénètrent dans les systèmes informatiques à distance.
Espions: Collectent des informations pour le compte d'une entreprise ou d'un
gouvernement.
Fraudeurs: Utilisent les ressources informatiques sans autorisation.
Voleurs: Volent des informations ou des technologies.
Maladroits: Détruisent des informations involontairement.

Détection d'intrusion:

Surveiller les connexions anormales, les modifications de données, les anomalies de


messagerie et de comptabilité logicielle.
Mettre en place des outils de détection d'intrusion et de surveillance des logs.

Bâtir une politique sécurité:

Sensibiliser les dirigeants aux risques.


Nommer un responsable sécurité et organiser une équipe.
Définir les périmètres de sécurité.
Analyser les vulnérabilités.
Définir les niveaux de sécurité.
Mettre en place des parades techniques et organisationnelles.
Estimer les ressources nécessaires.
Mettre en œuvre des solutions incontournables.
Sensibiliser et informer les utilisateurs.
Assurer une veille technologique et réglementaire.
Auditer régulièrement le système d'information.
Mettre en place des tests d'intrusion.

Cyberguerre:

Conflit pour le contrôle de l'information.


Les réseaux informatiques deviennent des armes.
Les États, les entreprises et les particuliers sont menacés.

Prévention des attaques:

Disposer de bonnes sauvegardes.


Faire un audit des ports ouverts.
Sécuriser les comptes d'administration.
Supprimer les comptes utilisateurs non utilisés.
Désactiver les services non utilisés.
Mettre à jour les systèmes et logiciels.
Installer un pare-feu.
Structurer les réseaux en zones étanches.
S'abonner aux newsletters de sécurité.
Créer une zone tampon (DMZ).
Faire établir un audit de sécurité.

Conclusion:

La sécurité informatique est un domaine complexe et en constante évolution. Il est important


de mettre en place une politique de sécurité adaptée aux besoins de l'entreprise et de
sensibiliser tous les utilisateurs aux risques et aux bonnes pratiques.

Note: Ce résumé ne couvre pas tous les aspects du cours. Veuillez consulter le cours
complet pour plus d'informations.

Vous aimerez peut-être aussi