0% ont trouvé ce document utile (0 vote)
3 vues15 pages

Méthodes et Types de Cyberattaques

Ce document traite des différents types d'attaques informatiques et des méthodes utilisées par les cybercriminels. Il décrit divers types de logiciels malveillants tels que les logiciels espions, les logiciels publicitaires, les rançongiciels et les virus. Les techniques d'ingénierie sociale sont expliquées, telles que le prétexte et le tailgating. Les attaques par déni de service sont abordées, ainsi que les attaques par déni de service distribué et les botnets. Des attaques spécifiques de type on-path, comme l'attaque de l'homme du milieu, sont également mentionnées. L'objectif est d'aider à comprendre les vecteurs d'attaque cybernétique courants et les techniques utilisées par les attaquants.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues15 pages

Méthodes et Types de Cyberattaques

Ce document traite des différents types d'attaques informatiques et des méthodes utilisées par les cybercriminels. Il décrit divers types de logiciels malveillants tels que les logiciels espions, les logiciels publicitaires, les rançongiciels et les virus. Les techniques d'ingénierie sociale sont expliquées, telles que le prétexte et le tailgating. Les attaques par déni de service sont abordées, ainsi que les attaques par déni de service distribué et les botnets. Des attaques spécifiques de type on-path, comme l'attaque de l'homme du milieu, sont également mentionnées. L'objectif est d'aider à comprendre les vecteurs d'attaque cybernétique courants et les techniques utilisées par les attaquants.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Module2:Attaques,ConceptsetTechniques

Bienvenue dans ce module, qui explorera les différentes méthodes que les cybercriminels utilisent pour
lancer une attaque.

Comprendre ce que sont ces choses et comment elles fonctionnent est le meilleur moyen de nous protéger. Alors, faisons-le.
assurez-vous de savoir à quoi vous êtes confronté.

Analyser une cyberattaque


2.1.1 Types de logiciels malveillants

Les cybercriminels utilisent de nombreux types de logiciels malveillants, ou malware, pour mener à bien leurs
activités. Le logiciel malveillant est tout code qui peut être utilisé pour voler des données, contourner les contrôles d'accès ou causer

nuire à ou compromettre un système. Savoir quels sont les différents types et comment ils se propagent est

clé pour contenir et les enlever.

Logiciel espion

Designed to track and spy on you, spyware monitors your online activity and can log every key
vous appuyez sur votre clavier, ainsi que capture presque toutes vos données, y compris sensibles
informations personnelles telles que vos coordonnées bancaires en ligne. Les logiciels espions font cela en modifiant le

paramètres de sécurité sur vos appareils. Il s'associe souvent à des logiciels légitimes ou à des chevaux de Troie

chevaux.
Adware
Les adwares sont souvent installés avec certaines versions de logiciels et sont conçus pour automatiquement
livrer des publicités à un utilisateur, le plus souvent sur un navigateur web. Vous le savez quand vous le voyez ! C'est

difficile à ignorer lorsque vous êtes confronté à des fenêtres publicitaires constantes sur votre écran. Il est courant pour

adware accompagné de spyware


Porte dérobée
Ce type de malware est utilisé pour obtenir un accès non autorisé en contournant l'authentification normale.
procédures pour accéder à un système. En conséquence, les hackers peuvent accéder à distance aux ressources au sein d'un

application et émettre des commandes système distantes. Une porte dérobée fonctionne en arrière-plan et est

difficile à détecter.
Ransomware

Ce malware est conçu pour garder un système informatique ou les données qu'il contient captifs jusqu'à ce qu'un
le paiement est effectué. Le ransomware fonctionne généralement en chiffrant vos données pour que vous ne puissiez pas y accéder.

Certaines versions de rançongiciels peuvent exploiter des vulnérabilités spécifiques du système pour le verrouiller.

en bas. Les ransomwares se propagent souvent par le biais d'e-mails de phishing qui vous incitent à télécharger un

pièce jointe malveillante ou par le biais d'une vulnérabilité logicielle.

Logiciel de peur

C'est un type de logiciel malveillant qui utilise des tactiques de 'peur' pour vous tromper afin que vous preniez une action spécifique.

Le scareware se compose principalement de fenêtres de style système d'exploitation qui apparaissent pour vous avertir que votre

le système est en danger et doit exécuter un programme spécifique pour revenir à un fonctionnement normal. Si vous
acceptez d'exécuter le programme spécifique, votre système sera infecté par un logiciel malveillant.

Rootkit

Ce malware est conçu pour modifier le système d'exploitation afin de créer une porte dérobée, que les attaquants
peuvent ensuite être utilisés pour accéder à votre ordinateur à distance. La plupart des rootkits tirent parti des logiciels

des vulnérabilités pour accéder à des ressources qui ne devraient normalement pas être accessibles (privilège

escalade) et modifier les fichiers système.

Les rootkits peuvent également modifier les outils de forensique système et de surveillance, les rendant très difficiles à

détecter. Dans la plupart des cas, un ordinateur infecté par un rootkit doit être effacé et tout logiciel nécessaire

réinstallé.

Virus

Un virus est un type de programme informatique qui, lorsqu'il est exécuté, se réplique et s'attache à d'autres.
fichiers exécutables, tels qu'un document, en insérant son propre code. La plupart des virus nécessitent un utilisateur final

interaction pour initier l'activation et peut être écrit pour agir à une date ou une heure spécifique.

Les virus peuvent être relativement inoffensifs, comme ceux qui affichent une image amusante. Ou ils peuvent être

destructeurs, tels que ceux qui modifient ou suppriment des données. Les virus peuvent également être programmés pour muter
pour éviter la détection. La plupart des virus se propagent par des clés USB, des disques optiques, des réseaux.

partages ou email.

cheval de Troie

Ce logiciel malveillant exécute des opérations malveillantes en masquant sa véritable intention. Il pourrait sembler

légitime mais est en fait très dangereux. Les chevaux de Troie exploitent vos privilèges d'utilisateur et sont le plus souvent

trouvés dans des fichiers image, des fichiers audio ou des jeux. Contrairement aux virus, les chevaux de Troie ne se répliquent pas eux-mêmes mais agissent comme

un leurre pour faire passer des logiciels malveillants auprès d'utilisateurs sans méfiance.

Vers

C'est un type de malware qui se reproduit pour se propager d'un ordinateur à un autre.
Contrairement à un virus, qui nécessite un programme hôte pour fonctionner, les vers peuvent fonctionner par eux-mêmes. À part

l'infection initiale de l'hôte, elles ne nécessitent pas la participation de l'utilisateur et peuvent se propager très rapidement

sur le réseau.

Les vers partagent des motifs similaires : ils exploitent les vulnérabilités du système, ils ont un moyen de se propager.

eux-mêmes, et ils contiennent tous du code malveillant (payload) pour causer des dommages aux systèmes informatiques

ou réseaux.

Les vers sont responsables de certaines des attaques les plus dévastatrices sur Internet. En 2001, le
Le ver Code Red avait infecté plus de 300 000 serveurs en seulement 19 heures.

2.1.2 Symptômes de logiciels malveillants

Quoi qu'il en soit du type de logiciel malveillant qui a infecté un système, il existe des points communs.

symptômes à surveiller. Ceux-ci incluent :


une augmentation de l'utilisation de l'unité centrale de traitement (CPU), ce qui ralentit votre appareil

votre ordinateur se fige ou plante souvent


une diminution de votre vitesse de navigation sur le web

des problèmes inexplicables avec vos connexions réseau


fichiers modifiés ou supprimés

la présence de fichiers, programmes ou icônes de bureau inconnus

processus inconnus en cours d'exécution

programmes s'éteignant ou se reconfigurant eux-mêmes


Des e-mails envoyés sans votre connaissance ou consentement.

2.2 Méthodes d'infiltration


2.2.1 Ingénierie sociale

L'ingénierie sociale est la manipulation des personnes pour les amener à effectuer des actions ou à divulguer

informations confidentielles. Les ingénieurs sociaux comptent souvent sur la volonté des gens d'être serviables, mais

ils exploitent également leurs faiblesses. Par exemple, un attaquant appellera un employé autorisé
avec un problème urgent qui nécessite un accès immédiat au réseau et fait appel à l'employé
vanité ou cupidité ou invoquer l'autorité en utilisant des techniques de citation de noms afin d'obtenir cela

accès.
Prétexte
C'est lorsqu'un attaquant appelle un individu et lui ment dans le but d'accéder à
données privilégiées. Par exemple, faire semblant d'avoir besoin des données personnelles ou financières d'une personne afin de

confirmer leur identité.


Suivi de près

C'est lorsque qu'un attaquant suit rapidement une personne autorisée dans un emplacement physique sécurisé.

Quelque chose pour quelque chose (quid pro quo)

C'est à ce moment qu'un attaquant demande des informations personnelles à une personne en échange de quelque chose,
comme un cadeau gratuit

2.2.2 Déni de service

Ce composant est une carte à bascule composée de cartes pliables contenant une image d'affichage. Sélectionnez le
image de la face avant à retourner vers la face arrière de cette carte pour afficher le texte associé.
Les attaques par déni de service (DoS) sont un type d'attaque réseau relativement simple à réaliser.
même par un attaquant non qualifié. Une attaque DoS entraîne une sorte d'interruption du réseau
service aux utilisateurs, aux appareils ou aux applications.

Quantité écrasante de trafic

C'est lorsque un réseau, un hôte ou une application reçoit une énorme quantité de données à un rythme qu'il
ne peut pas gérer. Cela entraîne un ralentissement de la transmission ou de la réponse, ou le dispositif ou le service à

collision.

Paquets malformés de manière malveillante

Un paquet est une collection de données qui circule entre un ordinateur source et un ordinateur récepteur.

application sur un réseau, tel qu'Internet. Lorsqu'un paquet mal formaté est envoyé, le
le récepteur sera incapable de le gérer. Par exemple, si un attaquant transmet des paquets contenant
des erreurs ou des paquets mal formatés qui ne peuvent pas être identifiés par une application, cela causera
le dispositif récepteur fonctionne très lentement ou plante.

Les attaques par déni de service (DoS) sont considérées comme un risque majeur car elles peuvent facilement interrompre la communication et

causer une perte significative de temps et d'argent.

2.2.3 DoS Distribué

Une attaque DDoS (Distributed Denial of Service) est similaire à une attaque DoS mais provient de plusieurs sources,

sources coordonnées. Par exemple :


Un attaquant construit un réseau (botnet) d'hôtes infectés appelés zombies, qui sont
contrôlé par des systèmes de gestion.

Les ordinateurs zombies scanneront constamment et infecteront plus d'hôtes, créant plus de
plus de zombies.
Lorsque prêt, le hacker instruira les systèmes de gestion de créer le botnet de zombies
effectuer une attaque DDoS.
2.2.4 Réseau de robots
Un ordinateur bot est généralement infecté en visitant un site web non sécurisé ou en ouvrant un e-mail infecté.

pièce jointe ou fichier multimédia infecté. Un botnet est un groupe de bots, connectés par Internet,
qui peut être contrôlé par un individu ou un groupe malveillant. Il peut avoir des dizaines de milliers, voire même

des centaines de milliers de bots qui sont généralement contrôlés par un système de commande et de contrôle

serveur.

Ces bots peuvent être activés pour distribuer des logiciels malveillants, lancer des attaques DDoS, distribuer des e-mails de spam,

ou exécuter des attaques par force brute sur les mots de passe. Les cybercriminels louent souvent des botnets à des tiers

parties à des fins néfastes. De nombreuses organisations. Comme Cisco, forcent les activités réseau à travers
filtres de trafic de botnets pour identifier n'importe quelle localisation de botnet.

1. Des bots infectés essaient de communiquer avec un hôte de commande et de contrôle sur Internet.
2. Le filtre de botnet du pare-feu Cisco est une fonctionnalité qui détecte le trafic provenant des appareils.

infecté par le code de botnet malveillant.


3. Le service Cisco Security Intelligence Operations (SIO) basé sur le cloud déploie
Filtres mis à jour pour le pare-feu qui correspondent au trafic des nouveaux botnets connus.

4. Des alertes sont envoyées à l'équipe de sécurité interne de Cisco pour les informer des dispositifs infectés.

qui génèrent un trafic malveillant afin qu'ils puissent prévenir, atténuer et remédier à cela.
2.2.5 Attaques en chemin

Homme du milieu (MITM)

Une attaque MitM se produit lorsqu'un cybercriminel prend le contrôle d'un appareil sans
les connaissances de l'utilisateur. Avec ce niveau d'accès, un attaquant peut intercepter et
capturer les informations de l'utilisateur avant qu'elles ne soient envoyées à leur destination prévue. Ces types

des attaques sont souvent utilisées pour voler des informations financières.

Il existe de nombreux types de logiciels malveillants qui possèdent des capacités d'attaque MitM.

Homme-Dans-Le-Mobile (MITMO)

Une variation de l'attaque homme-du-milieu, MitMo est un type d'attaque utilisé pour prendre le contrôle sur

un appareil mobile d'un utilisateur. Lorsqu'il est infecté, l'appareil mobile reçoit l'ordre d'exfiltrer
informations sensibles de l'utilisateur et les envoie aux attaquants. ZeuS est un exemple d'un
paquet de logiciels malveillants avec des capacités MitMo. Cela permet aux attaquants de capturer discrètement

Messages SMS de vérification en deux étapes qui sont envoyés aux utilisateurs.

Il existe de nombreuses façons pour les cybercriminels d'infiltrer vos systèmes et réseaux, mais c'est
important que vous sachiez ce que c'est.

2.2.6 Empoisonnement SEO

Vous avez probablement entendu parler de l'optimisation pour les moteurs de recherche ou SEO qui, en termes simples, concerne

améliorer le site web d'une organisation afin qu'il obtienne une plus grande visibilité dans les résultats des moteurs de recherche.

Les moteurs de recherche tels que Google fonctionnent en présentant une liste de pages web aux utilisateurs en fonction de leurs

requête de recherche. Ces pages web sont classées en fonction de la pertinence de leur contenu.

Bien que de nombreuses entreprises légitimes se spécialisent dans l'optimisation des sites Web pour améliorer leur positionnement,

Les attaquants tirent parti des termes de recherche populaires et utilisent le SEO pour faire remonter les sites malveillants dans les résultats.

les rangs des résultats de recherche. Cette technique s'appelle le empoisonnement SEO.

L'objectif le plus courant du poisoning SEO est d'augmenter le trafic vers des sites malveillants qui peuvent héberger

malware ou tentative d'ingénierie sociale.

2.2.7 Craquage de mots de passe Wi-Fi

Vous profitez de votre déjeuner à la cantine quand un collègue s'approche de vous. Ils semblent
en détresse.

Ils expliquent qu'ils ne semblent pas pouvoir se connecter au Wi-Fi public sur leur téléphone et demandent si vous

Ayez le mot de passe Wi-Fi privé à portée de main afin qu'ils puissent vérifier que leur téléphone fonctionne.

Comment répondriez-vous ?

C'est ça !

Ce collègue pourrait être en train de mener une attaque d'ingénierie sociale, vous manipulant pour fournir
le mot de passe utilisé pour protéger le réseau sans fil privé de l'organisation. On ne peut jamais être trop

attention – et, pour avoir répondu correctement, vous avez gagné des points de défense. Bien joué !
Les hackers ont d'autres techniques en réserve. Certains utilisent des attaques par force brute, testant des possibilités.

password combinations to try and guess a password. Others are able to identify unencrypted
des mots de passe en écoutant et en capturant les paquets envoyés sur le réseau. Cela s'appelle le réseau

écoute. Si le mot de passe est crypté, ils peuvent néanmoins être en mesure de le révéler en utilisant un mot de passe
outil de craquage.

2.2.8 Attaques par mot de passe

Entrer un nom d'utilisateur et un mot de passe est l'une des formes les plus populaires d'authentification sur le web.

site. Par conséquent, découvrir votre mot de passe est un moyen facile pour les cybercriminels d'accéder à
vos informations les plus précieuses.

Vaporisation de mots de passe

This technique attempts to gain access to a system by ‘spraying’ a few commonly used
des mots de passe à travers un grand nombre de comptes. Par exemple, un cybercriminel utilise 'Password123'
avec de nombreux noms d'utilisateur avant d'essayer à nouveau avec un deuxième mot de passe couramment utilisé, tel que

‘qwerty.’ Cette technique permet au perpetrateur de rester indétecté en évitant les fréquents
verrouillages de compte.

Attaques par dictionnaire

Un hacker essaie systématiquement chaque mot dans un dictionnaire ou une liste de mots couramment utilisés comme un

mot de passe dans une tentative de pénétrer dans un compte protégé par mot de passe.

Attaques par force brute

La manière la plus simple et la plus couramment utilisée pour accéder à un site protégé par mot de passe,
les attaques par force brute consistent à ce qu'un attaquant utilise toutes les combinaisons possibles de lettres, de chiffres et

symboles dans l'espace de mot de passe jusqu'à ce qu'ils réussissent.

Attaques arc-en-ciel

Les mots de passe dans un système informatique ne sont pas stockés en texte clair, mais sous forme de valeurs hachées (numériques

des valeurs qui identifient de manière unique les données). Une table arc-en-ciel est un grand dictionnaire de hachages précomputés

et les mots de passe à partir desquels ils ont été calculés. Contrairement à une attaque par force brute qui doit
calculez chaque hash, une attaque rainbow compare le hash d'un mot de passe avec ceux stockés dans le
table de rainbow. Lorsqu'un attaquant trouve une correspondance, il identifie le mot de passe utilisé pour créer le

hachage.

Interception de trafic

Les mots de passe en texte brut ou non chiffrés peuvent être facilement lus par d'autres humains et machines par

intercepter des communications. Si vous stockez un mot de passe en clair, lisible, toute personne qui a
l'accès à votre compte ou appareil, qu'il soit autorisé ou non, peut le lire.

2.2.9 Temps de fissuration

Il semble que les hackers essaient tout pour cracker le mot de passe Wi-Fi privé d'@Apollo. Nous
vous devez vous assurer que le mot de passe est suffisamment solide pour résister à leur attaque !

Take a look at the following passwords. Click the numbers to put them in the correct order
en fonction du temps que vous pensez qu'il faudrait à un attaquant pour les cracker chacun en utilisant la force brute,

où 1 est la durée la plus courte et 4, la plus longue.

Mot de passe

3fraises

K4km9n2R

H$1gh#7iD@3

Excellent travail ! Vous avez correctement identifié comment réaliser un test de pénétration :

La cartographie à travers le réseau pour trouver des moyens d'intrusion vous donne une chance de rassembler
les informations nécessaires pour planifier une attaque simulée.

Scanner une cible vous permet d'identifier des faiblesses potentielles exploitables.
Vous devrez accéder à un réseau pour exploiter toute vulnérabilité et simuler une
attaque.
Maintenir l'accès, sans être détecté, signifie que vous pouvez rassembler davantage
informations sur les vulnérabilités d'une cible.
Vos résultats seront rapportés à l'organisation afin que des améliorations en matière de sécurité puissent être apportées.

fait.

Vous avez sécurisé des points de défense pour @Apollo. Cliquez sur l'icône de bouclier en haut à droite.
coin supérieur droit pour vérifier vos progrès.

2.2.10 Menaces Persistantes Avancées

Les attaquants parviennent également à s'infiltrer par le biais de menaces persistantes avancées (APT) - une approche multi-phase,

opération à long terme, discrète et avancée contre une cible spécifique. Pour ces raisons, une
Un attaquant individuel manque souvent des compétences, des ressources ou de la persistance pour réaliser des APT.

En raison de la complexité et du niveau de compétence requis pour réaliser une telle attaque, une APT est généralement

bien financé et cible généralement des organisations ou des nations pour des raisons commerciales ou politiques.

Son objectif principal est de déployer des logiciels malveillants personnalisés sur un ou plusieurs systèmes de la cible et

rester là sans être détecté.

2.3 Vulnérabilité de sécurité et exploits

2.3.1 Vulnérabilités matérielles

Les vulnérabilités matérielles sont le plus souvent le résultat de défauts de conception matérielle. Par exemple, le

Le type de mémoire appelé RAM se compose essentiellement de nombreux condensateurs (un composant qui peut

tenir une charge électrique) installée très proche l'une de l'autre. Cependant, il a vite été découvert
que, en raison de leur proximité, les changements appliqués à l'un de ces condensateurs pourraient influencer
condensateurs voisins. Sur la base de ce défaut de conception, une exploitation appelée Row hammer a été créée. Par

L'accès répété (frapper) à une ligne de mémoire, l'exploitation du Row hammer déclenche des signaux électriques

interférences qui finissent par corrompre les données stockées dans la RAM.

Meltdown et Spectre
Les chercheurs en sécurité de Google ont découvert Meltdown et Spectre, deux vulnérabilités matérielles qui
affecter presque tous les processeurs centraux (CPU) publiés depuis 1995 dans les ordinateurs de bureau, les ordinateurs portables,

serveurs, smartphones, appareils intelligents et services cloud.

Les attaquants exploitant ces vulnérabilités peuvent lire toute la mémoire d'un système donné (Meltdown),
ainsi que les données traitées par d'autres applications (Spectre). La vulnérabilité Meltdown et Spectre
les exploitations sont appelées attaques par canal auxiliaire (l'information est obtenue à partir de

mise en œuvre d'un système informatique). Ils ont la capacité de compromettre de grandes quantités de
les données de mémoire car les attaques peuvent être exécutées plusieurs fois sur un système avec très peu

possibilité d'un crash ou d'une autre erreur.

Les vulnérabilités matérielles sont spécifiques aux modèles d'appareils et ne sont généralement pas exploitées par
tentatives de compromission aléatoires. Bien que les exploits matériels soient plus courants dans les cibles très spécifiques

les attaques, la protection traditionnelle contre les logiciels malveillants et une bonne sécurité physique sont une protection suffisante pour

l'utilisateur quotidien.

2.3.2 Vulnérabilités des logiciels

This component is a flipcard comprised of flippable cards containing display image. Select the
image de la face avant à retourner pour afficher le texte associé au dos de cette carte.

Les vulnérabilités logicielles sont généralement introduites par des erreurs dans le système d'exploitation ou l'application.

code.

La vulnérabilité SYNful Knock a permis aux attaquants de prendre le contrôle de routeurs de niveau entreprise.
comme les routeurs Cisco ISR légendaires, à partir desquels ils pouvaient surveiller toutes les communications réseau

et infecter d'autres appareils réseau.

Cette vulnérabilité a été introduite dans le système lorsqu'une version IOS modifiée a été installée sur
les routeurs. Pour éviter cela, vous devriez toujours vérifier l'intégrité de l'image IOS téléchargée
et limiter l'accès physique de cet équipement uniquement au personnel autorisé.

2.3.3 Catégorisation des vulnérabilités logicielles

La plupart des vulnérabilités de sécurité des logiciels relèvent de plusieurs catégories principales.
Dépassement de mémoire tampon

Les tampons sont des zones de mémoire allouées à une application. La vulnérabilité se produit lorsque des données sont écrites

au-delà des limites d'un tampon. En modifiant des données au-delà des frontières d'un tampon, le
l'application peut accéder à la mémoire allouée à d'autres processus. Cela peut entraîner un crash du système ou
compromission des données, ou fournir une élévation de privilèges.
Entrée non validée

Les programmes nécessitent souvent une saisie de données, mais ces données entrantes pourraient contenir du contenu malveillant, conçu

forcer le programme à se comporter de manière inattendue.

Par exemple, considérons un programme qui reçoit une image pour traitement. Un utilisateur malveillant pourrait
Créez un fichier image avec des dimensions d'image invalides. Les dimensions conçues de manière malveillante pourraient

forcer le programme à allouer des tampons de tailles incorrectes et inattendues.

Conditions de course

Cette vulnérabilité décrit une situation où la sortie d'un événement dépend de l'ordre ou du temps
Les sorties. Une condition de course devient une source de vulnérabilité lorsque l'ordre ou le temps requis
les événements ne se produisent pas dans le bon ordre ni au bon moment.

Faiblesses dans les pratiques de sécurité

Les systèmes et les données sensibles peuvent être protégés par des techniques telles que l'authentification,

autorisation et cryptage. Les développeurs devraient s'en tenir à l'utilisation de techniques et de bibliothèques de sécurité

qui ont déjà été créés, testés et vérifiés et ne devraient pas essayer de créer les leurs
Les algorithmes de sécurité. Ceux-ci ne risquent probablement que d'introduire de nouvelles vulnérabilités.

Problèmes de contrôle d'accès

Le contrôle d'accès est le processus qui consiste à contrôler qui fait quoi et varie de la gestion physique

accès à l'équipement pour dicter qui a accès à une ressource, comme un fichier, et ce qu'ils peuvent
faites-en, comme lire ou modifier le fichier. De nombreuses vulnérabilités de sécurité sont créées par le
utilisation incorrecte des contrôles d'accès.

Presque tous les contrôles d'accès et pratiques de sécurité peuvent être contournés si un attaquant a un accès physique.

accès à l'équipement cible. Par exemple, peu importe les paramètres d'autorisation sur un fichier, un hacker peut
contourner le système d'exploitation et lire les données directement sur le disque. Par conséquent, pour protéger le

machine and the data it contains, physical access must be restricted, and encryption techniques
doit être utilisé pour protéger les données contre le vol ou la corruption.
2.3.4 Mises à jour logicielles

L'objectif des mises à jour logicielles est de rester à jour et d'éviter l'exploitation des vulnérabilités.
Microsoft, Apple et d'autres producteurs de systèmes d'exploitation publient des correctifs et des mises à jour presque chaque

jour et des applications telles que les navigateurs web, les applications mobiles et les serveurs web sont souvent mis à jour par

les entreprises ou organisations responsables d'eux.

Malgré le fait que les organisations mettent beaucoup d'efforts à trouver et à corriger les logiciels
vulnérabilités, de nouvelles vulnérabilités sont découvertes régulièrement. C'est pourquoi certaines organisations utilisent

des chercheurs en sécurité tiers qui se spécialisent dans la recherche de vulnérabilités dans les logiciels, ou en réalité

investir dans leurs propres équipes de tests de pénétration dédiées à rechercher, trouver et corriger les logiciels

vulnérabilités avant qu'elles ne puissent être exploitées.

Le Projet Zéro de Google est un excellent exemple de cette pratique. Après avoir découvert un certain nombre de

des vulnérabilités dans divers logiciels utilisés par les utilisateurs finaux, Google a formé une équipe permanente dédiée

pour trouver des vulnérabilités logicielles. Vous pouvez en savoir plus sur la recherche en sécurité de Google ici.

2.4 Le paysage de la cybersécurité

2.4.1 Cryptomonnaie

La cryptomonnaie est de l'argent numérique qui peut être utilisé pour acheter des biens et des services, en utilisant une technologie sécurisée.

techniques de chiffrement pour sécuriser les transactions en ligne. Les banques, les gouvernements et même les entreprises

comme Microsoft et AT&T sont très conscients de son importance et sautent sur le
le train de la cryptomonnaie!

Les propriétaires de cryptocurrencies gardent leur argent dans des 'portefeuilles' virtuels et cryptés. Quand un

la transaction a lieu entre les propriétaires de deux portefeuilles numériques, les détails sont enregistrés
dans un registre électronique décentralisé ou un système de chaîne de blocs. Cela signifie qu'il est effectué

avec un degré d'anonymat et est autogéré, sans interférences de tiers


tels que les banques centrales ou les entités gouvernementales.

Environ toutes les dix minutes, des ordinateurs spéciaux collectent des données sur les dernières

transactions de cryptomonnaie, les transformant en énigmes mathématiques pour maintenir


confidentialité.
Ces transactions sont ensuite vérifiées par un processus technique et hautement complexe.
appelé « minage ». Cette étape implique généralement une armée de « mineurs » travaillant sur des ordinateurs haut de gamme.

PC pour résoudre des énigmes mathématiques et authentifier des transactions.

Une fois vérifié, le grand livre est mis à jour et copié électroniquement puis diffusé.
mondialement à quiconque appartenant au réseau de blockchain, complétant ainsi efficacement un

transaction.

2.4.2 Cryptojacking

Le cryptojacking est une menace émergente qui se cache sur l'ordinateur, le téléphone mobile, la tablette, l'ordinateur portable d'un utilisateur.

ou serveur, utilisant les ressources de cette machine pour 'miner' des cryptomonnaies sans le consentement de l'utilisateur ou

connaissance. De nombreuses victimes de cryptojacking ne savaient même pas qu'elles avaient été piratées jusqu'à ce qu'il soit trop tard.

en retard!

Vous aimerez peut-être aussi