0% ont trouvé ce document utile (0 vote)
6 vues18 pages

Menaces Internet et Risques Associés

Transféré par

senghormathurin1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats XLSX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues18 pages

Menaces Internet et Risques Associés

Transféré par

senghormathurin1
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats XLSX, PDF, TXT ou lisez en ligne sur Scribd

Type de menace

Ransomware

Phishing
Attaque DDoS

Malware

Injection SQL

Cross-Site Scripting (XSS)

Man-in-the-Middle (MitM)

Drive-By Download
Description
Logiciel malveillant qui chiffre les fichiers, demandant une rançon pour le
déchiffrement.
Tentative d'obtenir des informations sensibles via des e-mails/communications
frauduleuses.
Inondation d'un réseau/serveur avec du trafic pour le rendre inaccessible.
Logiciel conçu pour endommager, perturber ou accéder illégalement à un
système.
Insertion malveillante de code SQL via une entrée utilisateur pour attaquer une
base de données.
Exploite les sites web en injectant du code malveillant dans les pages web vues
par d'autres utilisateurs.
L'attaquant intercepte et relaie les messages entre deux parties sans que
celles-ci le sachent.
Téléchargement non autorisé de logiciels sur l'ordinateur d'un utilisateur lors de
la visite d'un site web.
Type de menace Vulnérabilité associée
Logiciels non mis à jour, mauvaises pratiques de
Ransomware sauvegarde.

Phishing Employés non formés, absence de filtres e-mail.


Infrastructure réseau non sécurisée, absence de
Attaque DDoS système de prévention DDoS.
Téléchargements non sécurisés, navigation sur des
Malware sites non fiables.
Applications web avec des entrées utilisateur non
Injection SQL validées.
Sites web qui ne désinfectent pas correctement les
Cross-Site Scripting (XSS) entrées utilisateur.
Communications non chiffrées, réseaux Wi-Fi publics
Man-in-the-Middle (MitM) non sécurisés.

Drive-By Download Navigateurs web obsolètes, plugins non mis à jour.


InvActifs

N° Catégorie de l’actif Nom de l’actif Description Propriétaire


1 Logiciel Serveur Site Web Jhon Do
2 Logiciel Serveur Site E-commerce Jhon Do

Page 4
ClassificationActifs

N° Nom de l’actifs Intégrité Confidentialité Disponibilité


1 Serveur Site Web 2 1 2
2 Serveur Site E-commerce 4 4 4

Page 5
AnalyseRisque

ID Risque Nom de l’actif Vulnérabilité Menace Scenario de Risque

Serveur Site E-commerc Faille Connue dans le logiciel Abus de droits Accés à la BDD depuis l’exterieur

Page 6
AnalyseRisque

Risque Rési
Maturité Choix
Impact Vraisemblance Eval Risque Mesure
mésure Traitement Impact Vraisemblance
4 2 4 28 reduction
4
Mettre en place un onduleur

Page 7
AnalyseRisque

e Résiduel
Maturité
Eval Risque
mésure

Page 8
PlanTraitement

ID Risque Nom de l’actif Mesure Resp Delais Statut Observation

Page 9
MatriceRisque

Impact V 1 2 3 4 DIC 1 2 3 4 M 1 2 3
Vraisemblance I 1 1 2 3 4 VI 1 1 2 3 4 DIC+VI 1 0 -1 -2
Maturité Contrôle 2 2 4 6 8 2 2 4 6 8 2 1 0 -1
Classification Actif 3 3 6 9 12 3 3 6 9 12 3 2 1 0
4 4 8 12 16 4 4 8 12 16 4 3 2 1
6 6 12 18 24 6 5 4 3
8 8 16 24 32 8 7 6 5
9 9 18 27 36 9 8 7 6
12 12 24 36 48 12 11 10 9
16 16 32 48 64 16 15 14 13
18 17 16 15
24 23 22 21
27 26 25 24
32 31 30 29
36 35 34 33
48 47 46 45
64 63 62 61

Page 10
MatriceRisque

4
-3
-2
-1
0
2
4
5
8
12
14
20
23
28
32
44
60

Page 11
Complexité
Connaissance de la société Connaissance technique Conditions
Environnement
Personne externe à la société
Absence de connaissance extrêmement favorable
Absence de connaissance
requise (pas de mesure de
spécifique requise
sécurité implémentée)

Environnement
Personne externe avec une Connaissance ou favorable (pas de mesure
bonne connaissance de la société recherche nécessaire de sécurité
implémentée)

Personne externe avec une très


bonne connaissance de la Connaissance et Mesure de sécurité
société. Un ancien employé par recherche nécessaires implémentée
exemple

Connaissance avancée et Mesure de sécurité


Complicité interne obligatoire
recherche nécessaires implémentée et efficace
Niveau de complexité

Facile 1

Moyen 2

Difficile 3

Très difficile 4
Elément d'occurrence
Probabilité d'occurrence
Expérience passée Elément externe
Pas d'évènement similaire dans la
Ne s'est jamais produit Improbable 1
presse spécialisée

Se produit plusieurs fois dans Evènement similaire dans la presse


Possible 2
l'année spécialisée
Evènement similaire dans la presse
Se produit plusieurs fois par mois Probable 3
courante
Se produit plusieurs fois par Evènement récurrent dans la presse
Fréquent 4
semaine courante
CRITERE ECHELLE DE COTATION ELEMEN
1 Exceptionnel Occurrence quasi nulle (<1%) sur 3 a
2 Rare Occurrence possible mais peu probab
Probabilité
d’occurrence
du risque 3 Probable Occurrence plausible (10 à 50%) sur

4 Fréquent Occurrence très probable (>50%) sur


ECHELLE DE COTATION Financier

1 Limité < 100 000 XOF

100 000 XOF à


2 Significatif
500 000 XOF

Impact du
risque

500 000 XOF à


3 Critique
5 000 000 XOF

> 5 000 000


4 Majeur
XOF
ELEMENTS D’APPRECIATION
nce quasi nulle (<1%) sur 3 ans
nce possible mais peu probable (1 à 10%) sur 3 ans

nce plausible (10 à 50%) sur 3 ans

nce très probable (>50%) sur 3 ans


Image/réputation Atteinte aux personnes

Attention de tiers sur des sujets


Blessés légers
jugés sensibles

Communication défavorable
dans des médias sur une partie
Un blessé lourd
de l’entreprise et à un niveau
local

Couverture médiatique plus


large, mais n’entraînant pas Plusieurs blessés lourds
d’effet majeur

Attaque médiatique ayant des


conséquences significatives sur
Décès
l’image et la réputation du
Groupe
Vraisemblance
Probabilité de
1 2 3 4
l'occurrence
4 1 1 1 2
Complexité 3 1 2 2 3
d'exploitation de la
vulnérabilité 2 2 3 4 4
1 2 3 4 4

Vous aimerez peut-être aussi