REPUBLIQUE DU CAMEROUN REPUBLIC OF CAMEROON
********** **********
PAIX-TRAVAIL-PATRIE PEACE-WORK-FATHERLAND
********** **********
INSTITUT AFRICAIN D’INFORMATIQUE AFRICAN INSTITUTE OF INFORMATICS
EXPOSÉ
D’ARCHITECTURE ET
MAINTENANCE
THÈME : PROTECTION DES
DONNEES
MEMBRES DU GROUPE
➢ NLEME (chef)
➢ BIYONG
➢ KEGUEGNI
➢ MANGA
➢ SIEGFRIED
➢ ETOMO
➢ MAHAMOUDOU
➢
➢
SOUS LA SUPERVISION DE : M. WOUANSI
➢
➢
Année Académique
2024-2025
PROTECTION DES DONNEES
SOMMAIRE
INTRODUCTION................................................. 3
I. GENERALITE SUR LA SECURITE
INFORMATIQUE .............................................. 3
II. LES PRINCIPAUX OBJECTIFS DE LA
SECURITE INFORMATIQUES ……………………….4
III. QUELQUES TYPES D’ATTAQUES LIES A
LA PROTECTION DES DONNEES ................ 5
IV. SOLUTION LIES A LA PROTECTION DES
DONNEES ............................................................ 6
V. PANNE INFORMATIQUE COURANTES.8
CONCLUSION ..................................................... 9
DANIEL NLEME 2
PROTECTION DES DONNEES
INTRODUCTION
I. GENERALITES SUR LA SECURITE
INFORMATIQUE
La sécurité informatique a évolué au fil du temps en réponse à la
croissance rapide des technologies numériques, à l’expansion d’Internet et a
l’augmentation des cybermenaces.
La sécurité informatique fait référence aux pratiques, technologies et concepts
utilisés pour utilisés pour protéger les systèmes informatiques, les réseaux et les
données contre les cybermenaces et les attaques malveillantes. L’objectif
principal de la sécurités informatiques est de garantir la confidentialité,
l’intégrité et la disponibilité des informations.
DANIEL NLEME 3
PROTECTION DES DONNEES
II. PRINCIPAUX OBJECTIFS DE
LA SECURITE INFORMATIQUE
▪ Confidentialité : Assurer que seules les personnes ou entités autorisés puissent
accéder aux données sensibles. Cela peut inclure des informations
personnelles, financière, professionnelles, etc.
▪ Intégrité : garantir que les données ne soient pas modifiées de manière non
autorisée, que soit par accident ou intentionnellement
▪ Disponibilité : s’assurer que les données et les systèmes sont accessibles et
utilisables en tout temps par les utilisateurs autorisés. Cela inclut la protection
contre les attaques qui rendent le système indisponible (comme les attaques par
déni de services)
▪ Authentification : vérifier l’identité des utilisateurs, des dispositifs ou des
applications qui tendent d’accéder à un système.
▪ Autorisation : après authentification, il est essentiel de s’assurer que
l’utilisateur a l’autorisation d’effectuer les actions qu’il souhaite(par exemple,
accéder à certaines ressources ou fichiers)
DANIEL NLEME 4
PROTECTION DES DONNEES
III. LES TYPES ATTAQUES LIES
A LA PROTECTION DES DONNEES
Les menaces informatiques peuvent prendre plusieurs formes, de l’ingénierie
social aux virus informatiques. Voici quelques-unes des principales menaces :
• Malware (logiciel malveillants) : ce sont des logiciels créés pour
endommager ou perturber un système informatique. Ils incluent les virus,
vers, chevaux de Troie etc.
• Phishing : une attaque de type ¨hameçonnages¨ où l’attaquant tente de
tromper l’utilisateur en lui faisant croire qu’il est une entité légitime
(comme une banque ou un service en ligne) pour qu’il divulgue des
informations sensibles, comme des mots de passe ou des numéros de
cartes de crédits.
• Ransomware : ce sont des malwares qui verrouillent les données d’un
utilisateur ou chiffrent son disque dur, et de demande une rançon pour
les libérer
• DDos (Distributed Denial of Service) : ce type d’attaque vise à rendre
un service ou un site web indisponible en le bombardant de trafic ou de
demande excessives provenant de multiples sources
• Injections SQL : des attaques visant les bases de données d’un site web,
où l’attaquant insère des commandes malveillantes dans des requêtes
SQL pour manipuler les bases de données
• Exploitation de vulnérabilités : ce sont des attaques qui exploitent des
failles dans les logiciels pour pénétrer un système et exécuter des actions
malveillants (exemple, l’exécution de code à distance)
• Attaques par force brute : cette méthode consiste à essayer toutes les
combinaisons possibles d’un mot de passe ou d’une clé jusqu’à ce que
bonne combinaison soit trouvée
• Man-in-the-middle (MITM) : une attaque où un attaquant intercepte et
potentiellement modifie les communications entre deux parties sans
qu’elles s’en rendent compte
DANIEL NLEME 5
PROTECTION DES DONNEES
IV. SOLUTION LIES A LA
PROTECTION DE DONNEES
Pour contrer ces menaces, plusieurs mesures peuvent être mises en
place. Les plus courantes sont :
a) Protection des données :
• Chiffrement : le chiffrement transforme les données en
un format illisible pour toute personne n’ayant pas la clé
de chiffrement. Cela garantit que les données sont
protégées même si elles sont interceptées
• Sauvegardes régulières : la sauvegarde des données
permet de restaurer les informations en cas de perte ou
de corruption dues à une attaque (comme un
Ransomware)
b) Contrôle d’accès et authentification :
• Mots de passe sécurisés : l’utilisation de mots de passe
complexes et longs réduits la possibilité de pénétrer un
système via des attaques par force brute. Une bonne
pratique est d’utiliser un gestionnaire de mots de passe
pour stocker et générer des mots de passe unique.
• Authentification à deux facteur (2FA) : cela ajoute une
couche de sécurité supplémentaire en exigeant que
l’utilisateur fournisse deux formes d’identification : par
exemple, un mot de passe et un code reçu par SMS.
c) Sécurité des réseaux et des systèmes :
• Pare-feu : un pare-feu filtre le trafic entrant et sortant
pour empêcher l’accès non autorisé au réseau d’un
utilisateur ou d’une organisation.
• Antivirus et anti-malware : ces logiciels détectent,
bloquent et suppriment les malwares présents sur le
système.
DANIEL NLEME 6
PROTECTION DES DONNEES
• Mise à jour régulière des logiciels : les développeurs
publient souvent des correctifs pour des vulnérabilités
découvertes dans leurs programmes. Mettre à jour
régulièrement les logiciels permettent de se protéger
contre les exploits des virus
• VPN (Virtual private Network) : un VPN permet de
créer une connexion sécurisée et cryptés sur Internet,
particulièrement utile sur des réseaux de navigation sur
des réseaux publics (comme le Wifi publics).
d) Gestion des incidents de sécurité :
• Surveillance continue : la surveillance de l’activités du
réseau et des systèmes permet de détecter les
comportements de suspects, les intrusions ou les
anomalies
• Plan de réponse aux incidents : en d’attaque, avoir un
plan de réponse bien défini permet de limiter les dégâts,
d’isoler les systèmes compromis
e) Les normes et les cadre de sécurités
Il existe plusieurs normes et Framework qui aident à structurer
et à formaliser la sécurité informatique dans une organisation :
• ISO/IEC 27001 : norme internationale pour la gestion
de la sécurité de l’information. Elles définissent
l’exigences pour mettre en place un système de gestion
de la sécurité de l’information (SGSI)
• NIST (national Institute of standard and technology) :
propose un cadre de cybersécurité largement utilisé au
Etats-Unis, offrant des directives et des pratiques pour
protéger les systèmes d’informations.
DANIEL NLEME 7
PROTECTION DES DONNEES
V.
LES PANNES INFORMATIQUES
LIES A LA NON-PROTECTION DE
DONNEES
Voici quelques exemples de pannes matérielles qui peuvent survenir en raison de la non-
protection des données :
❖ Défaillance du disque dur ;
❖ Défaillance du processeur ;
❖ Défaillance de la carte mère ;
❖ Défaillance du système d’amortissement ;
❖ Défaillance de l’alimentation électriques ;
En termes de pannes logicielles nous avons :
❖ Infection par des virus ou logiciels malveillants ;
❖ Piratage de comptes ;
❖ Perte de données ;
❖ Corruption de données ;
❖ Attaques de ransomware ;
❖ Attaques de phishing ;
❖ Attaque de SQL injection ;
❖ Perte de confidentialités ;
DANIEL NLEME 8
PROTECTION DES DONNEES
CONCLUSION
La sécurité informatique est un domaine essentiel qui nécessite une approche proactive et
multidimensionnelle. Les menaces évoluent constamment, et les attaquants sont de plus en plus
sophistiqués. Par conséquent, il est important pour les entreprises et les particuliers de mettre
en place des stratégies de sécurité robustes pour se protéger contre ces menaces et garantir la
confidentialité, l’intégrité, la disponibilité des données et des systèmes.
DANIEL NLEME 9