Sécurité Informatique : Enjeux et Solutions
Sécurité Informatique : Enjeux et Solutions
Numérique de Travail
Lyon 3
Emmanuel ROVIRA
2
F
a
c
u
PLAN DE LA FORMATION
l
t
é
d
e ▪ Définition ENT
s
▪ Outils, Services, Applications et Infrastructure
l
a ▪ Histoire du réseau et de l’informatique.
n
▪ Cloud computing.
g
u ▪ Gestion et formats des fichiers.
e
▪ Matériels et protocoles.
s
▪ Sécurité informatique
▪ Intelligence artificielle, AI.
▪ Bureautique (Suite Office, Word, Excel, PowerPoint)
3
F
a
c
u
EVALUATION PIX
l Rappel : 2 notes sur 20
t Examen 15 décembre : QCM sur place sur papier
é
d Indication des questions possibles à chaque CM
e
s
l Evaluation intermédiaire : 1er Décembre
a
n Evaluation PIX en contrôle continu, possible à partir de votre compte ou
g
u de [Link]
e
s
Une fois les points (350=10, 400=20) obtenus, inscrivez vous à la
« collecte »
[Link]
Possibilité de s’inscrire plusieurs fois
ATTENTION : - de 350 ou pas d’inscription à la collecte = 0
F
a
c
u
l
t
é
d La sécurité informatique est un domaine essentiel de nos sociétés
e modernes, car de plus en plus d'aspects de nos vies sont connectés
s à l'informatique, que ce soit nos données personnelles, nos finances,
nos communications ou nos infrastructures critiques.
l
a Les enjeux de la sécurité informatique sont nombreux et variés, et ils
n évoluent constamment pour faire face aux menaces émergentes.
g
u Voici quelques-uns des principaux enjeux de la sécurité informatique
e
s Protection des données personnelles, Cyberattaques, Sécurité des
réseaux, des applications, Phishing et ingénierie sociale, Sécurité
des objets connectés, des Systemes industriels, Conformité
réglementaire, gestion des identités et des accès, évolution des
menaces.
F
a
c
u
l I Les fondamentaux de la sécurité informatique
t Les enjeux de la sécurité informatique
Les acteurs de la sécurité
é La menace informatique
d Les objectifs de la sécurité informatique
e II La Sécurité des Systèmes d'Exploitation
s La sécurité des systèmes d'exploitation
La gestion des comptes et des droits d'accès
l La sécurisation des réseaux
a III La Sécurité des Réseaux Informatiques
n Les menaces liées au réseau
g La sécurité sans fil
Sécurité des communications
u
IV La Sécurité des Applications et des Données
e Sécurité des applications
s La gestion des données
V La Gestion des Incidents de Sécurité
La détection des incidents
La réponse aux incidents
VI La Conformité et la Législation en Sécurité Informatique
Les réglementations en sécurité informatique
Responsabilités légales et éthiques
VII Les Tendances en Sécurité Informatique
Les menaces émergentes
Évolution des outils et des pratiques
F
a
c
u
l
t
é
Les enjeux
d
e
s La sécurité informatique revêt une importance
l capitale dans notre monde de plus en plus connecté
a
n et dépendant de la technologie.
g
u
La sécurité informatique est cruciale pour protéger
e les individus, les entreprises, les gouvernements et
s la société dans son ensemble contre les menaces
liées à la cybercriminalité. Elle vise à garantir la
confidentialité, l'intégrité et la disponibilité des
données et des systèmes, tout en minimisant les
risques potentiels pour la vie privée et la sécurité.
F
a
c
u
l
t
é
Les enjeux
d
e ❑ Protection des données personnelles : La sécurité informatique vise à
s protéger les informations personnelles et sensibles des individus, comme les
l données financières, médicales, et les informations d'identification. En cas
de violation de sécurité, ces données peuvent être exposées, ce qui peut
a entraîner des vols d'identité et d'autres problèmes graves.
n
❑ Confidentialité : Les entreprises et les organisations stockent des
g informations sensibles sur leurs clients, employés et opérations. La sécurité
u informatique garantit la confidentialité de ces données en empêchant les
e accès non autorisés.
s ❑ Intégrité des données : La sécurité informatique vise à prévenir toute
altération non autorisée des données. Les cybercriminels peuvent modifier
des informations pour leur propre profit, ce qui peut avoir des conséquences
graves.
❑ Disponibilité des systèmes : La sécurité informatique comprend également
des mesures pour garantir que les systèmes et les données restent
disponibles et opérationnels. Les attaques telles que les dénis de service
distribués (DDoS) peuvent perturber gravement les services en ligne.
F
a
c
u
l Les enjeux
t
é
❑ Conformité aux réglementations : De nombreuses réglementations et lois
d imposent aux entreprises de protéger les données et la vie privée de leurs clients.
e La non-conformité peut entraîner des amendes importantes et nuire à la
réputation de l'entreprise.
s
l ❑ Prévention des attaques : Les cyberattaques sont de plus en plus sophistiquées,
allant des virus et des logiciels malveillants aux attaques de phishing et de
a ransomware. La sécurité informatique vise à empêcher ces attaques et à
n minimiser leur impact.
g ❑ Protection de la réputation : Les violations de sécurité peuvent entraîner une
perte de confiance des clients et du public, ce qui peut avoir des conséquences
u financières graves pour les entreprises et les organisations.
e ❑ Sécurité nationale : La sécurité informatique est également essentielle pour
s protéger les infrastructures critiques, telles que les réseaux électriques, les
systèmes de transport, les systèmes de santé, etc., contre les attaques
potentielles.
❑ Protection de la propriété intellectuelle : Les entreprises investissent souvent des
ressources considérables dans la recherche et le développement. La sécurité
informatique protège les actifs de propriété intellectuelle contre le vol et la
contrefaçon.
F
a
c
u
l
t
é
Les enjeux
d
e Pour un système informatique, en quoi consiste la procédure
s d'authentification d'un utilisateur ?
l
a
n ❑ Vérifier l'identité de l'utilisateur avant de lui donner accès à des
g
ressources (systèmes, réseaux, applications ...)
u ❑ Demander à l'utilisateur d'entrer son mot de passe à intervalles
e réguliers au cours de sa session.
s ❑ Établir une correspondance entre le pseudo entré par l'utilisateur
et son véritable nom
❑ Demander d'entrer une seconde fois son mot de passe à
l'utilisateur qui souhaite en changer
❑ Garder la trace de la visite de l'utilisateur sur le système
(identifiant, dates et heures de connexion et de déconnexion, ...)
F
a
c
u
l Les enjeux
t Les coûts associés aux failles de sécurité peuvent être considérables et varier
é en fonction de divers facteurs, notamment la gravité de la faille, la taille de
d l'entreprise, le secteur d'activité, et la rapidité avec laquelle la faille est détectée
e et corrigée. Voici quelques-uns des coûts potentiels associés aux failles de
s sécurité :
l
1. Pertes financières directes : Cela comprend les coûts liés au vol de
a données financières, aux fraudes, aux pertes de revenus, aux amendes et aux
n litiges résultant de la faille de sécurité.
g
u 2. Coûts de remédiation : Cela englobe les dépenses nécessaires pour
identifier, corriger et prévenir la faille de sécurité, y compris les coûts de
e
réparation des systèmes compromis, la réinstallation de logiciels, la mise à jour
s
de la sécurité et la notification des parties prenantes concernées.
3. Coûts de conformité : Les entreprises peuvent être tenues de se conformer
à des réglementations strictes en matière de sécurité des données, telles que le
RGPD en Europe ou HIPAA aux États-Unis. Les failles de sécurité peuvent
entraîner des amendes considérables si elles ne sont pas conformes à ces
réglementations.
F
a
c
u
l Les enjeux
t
é
d 4. Pertes de réputation : Les failles de sécurité peuvent nuire à la réputation de
l'entreprise, ce qui peut se traduire par une perte de clients, une réduction de la
e
confiance du public et des impacts négatifs sur la valorisation de l'entreprise.
s
l 5. Perte de productivité : Les failles de sécurité peuvent entraîner une
a interruption des opérations commerciales, des temps d'arrêt, des perturbations
n du travail et des coûts liés à la restauration des services.
g 6. Coûts juridiques : Les litiges liés à la sécurité des données, y compris les
u actions en justice intentées par des parties affectées par la faille, peuvent
e entraîner des coûts importants en honoraires d'avocats et en dommages et
s intérêts.
7. Coûts d'investigation : Les entreprises doivent souvent enquêter sur la faille
pour en déterminer la portée, ce qui peut impliquer des coûts pour l'engagement
de spécialistes en sécurité informatique et la collecte de preuves.
F
a
c
u
l Les enjeux
t
é
d
e 8. Frais de notification : Dans de nombreux pays, les entreprises sont tenues
s de notifier les personnes concernées en cas de faille de sécurité. Les frais liés à
l la notification, tels que l'envoi de courriers, la mise en place de centres d'appels,
a etc., peuvent s'accumuler.
n 9. Coûts de gestion de crise : Les entreprises doivent souvent gérer une crise
g de sécurité, ce qui peut nécessiter des ressources humaines et financières pour
u gérer la communication, la coordination et la gestion de la situation.
e
s
F
a
c
u
l Les acteurs
t
é
1. Utilisateurs : Les utilisateurs finaux jouent un rôle crucial dans la sécurité
d informatique. Leur comportement en ligne, leur gestion des mots de passe et leur
e vigilance face aux menaces sont des éléments clés pour maintenir un
s environnement sécurisé.
l 2. Administrateurs système et réseau : Les administrateurs sont responsables de la
a gestion et de la maintenance des systèmes et réseaux informatiques. Ils doivent
n mettre en place des mesures de sécurité, surveiller les activités et réagir aux
g incidents de sécurité.
u 3. Experts en sécurité informatique : Ces professionnels sont spécialisés dans la
e sécurité. Leur rôle comprend la surveillance constante des menaces, la mise en
s œuvre de solutions de sécurité, la gestion des vulnérabilités et l'analyse des
incidents.
4. Gestionnaires de la sécurité de l'information : Ils sont responsables de la
planification stratégique de la sécurité informatique au sein d'une organisation. Ils
élaborent des politiques de sécurité, gèrent les budgets liés à la sécurité et
coordonnent les efforts pour assurer la conformité aux normes et réglementations.
F
a
c
u
l Les acteurs
t
é 5. Développeurs de logiciels : Les développeurs ont un rôle à jouer dans la sécurité en
concevant des applications et des systèmes sécurisés. Ils doivent éviter les
d vulnérabilités et suivre les meilleures pratiques de développement sécurisé.
e 6. Fournisseurs de sécurité : Ces entreprises fournissent des solutions et des outils de
s sécurité, tels que des pare-feu, des antivirus, des systèmes de détection d'intrusion, etc.
Elles contribuent à la protection des systèmes informatiques.
l
a 7. Auditeurs de sécurité : Les auditeurs réalisent des évaluations de sécurité pour
identifier les vulnérabilités et les points faibles dans les systèmes informatiques. Leurs
n rapports permettent aux organisations de prendre des mesures pour renforcer leur
g sécurité.
u 8. Organismes de réglementation et de normalisation : Les organismes gouvernementaux
et les organisations internationales définissent des réglementations et des normes de
e sécurité, telles que le RGPD, HIPAA, PCI DSS, ISO 27001, qui guident les entreprises dans
s la mise en place de mesures de sécurité appropriées.
9. Forces de l'ordre et autorités judiciaires : En cas d'incidents de sécurité graves, les
forces de l'ordre peuvent être impliquées dans les enquêtes pour identifier les auteurs
d'attaques et poursuivre des actions en justice.
10. Utilisateurs malveillants : Bien que ce ne soit pas un acteur "bienveillant", les pirates
informatiques, les cybercriminels et les acteurs malveillants constituent une menace
significative pour la sécurité informatique. Comprendre leurs méthodes et motivations
est essentiel pour se protéger contre leurs attaques.
F
a
c
u
l
t
é
La menace informatique
d
e
s
l
a
n
g
u
e
s
F
a
c
u
l
t
é
La menace informatique
d
e ❑ Les logiciels malveillants créent des nuisances au système
s informatique
l
a Malware
n
g ❖virus
u ❖ver (worm)
e
s ❖cheval de Troie (trojan)
❖porte dérobée (backdoor)
❖l'espionnage (spyware)
❖enregistreur de frappe (keylogger)
❖rançonnage informatique (ransomware)
F
a
c
u
l
t
é
La menace informatique
d
e
❑ Les logiciels malveillants créent des nuisances au système
s
l informatique
a
n
Malware
g ❖Logiciels publicitaires (Adwares)
u
e ❖Alarmiciels (Scarewares)
s
❖Rootkit
❖vol d’identité
❖Injection de code SQL
❖Attaque par déni de Service
F
a
c
u
l
t
é
MESSAGERIE
d
e ❑ le pourriel (spam)
s
l [Link]
a
n
g ❑ le canular informatique (hoax)
u [Link]
e
s
❑ Hammeçonnage (phishing)
[Link]
❑ Rançongiciel
[Link]
F
a
c
u
l
t
é
La menace informatique : Les « attaquants »
d
e
s ❑ 1. Hacktivistes : Les hacktivistes sont des individus ou des groupes qui utilisent leurs
l compétences en piratage pour promouvoir des causes politiques, sociales ou
environnementales. Leur motivation est généralement idéologique, et ils peuvent mener
a des attaques pour défendre leurs convictions. Leurs actions incluent souvent le piratage
n de sites web et la divulgation de données sensibles.
g ❑ 2. Criminels en quête de profit : Les cybercriminels motivés par l'argent sont
principalement intéressés par les gains financiers. Ils utilisent diverses tactiques, telles
u que le phishing, le vol de données personnelles, les rançongiciels (ransomware), ou la
e fraude en ligne, pour extorquer de l'argent ou voler des informations de valeur.
s ❑ 3. Espions nationaux : Les agences gouvernementales et les services de renseignement
peuvent mener des cyberattaques pour collecter des informations confidentielles, telles
que des secrets industriels, des plans militaires ou des données diplomatiques. Leur
motivation est liée à la sécurité nationale et aux intérêts nationaux.
❑ 4. Espions industriels : Des entreprises ou des individus peuvent tenter de voler des
informations sensibles à des fins concurrentielles. Cela peut inclure le vol de propriété
intellectuelle, de plans de produits, de listes de clients, etc.
F
a
c
u
l
t
é
La menace informatique : les « attaquants »
d
e
s ❑ 5. Script kiddies : Les script kiddies sont des individus sans compétences avancées en
l piratage. Ils utilisent des outils et des techniques préfabriqués pour mener des attaques
simples. Leur motivation peut varier, allant de la simple curiosité à l'envie de causer des
a perturbations en ligne.
n ❑ 6. Hackers éthiques (White Hats) : Contrairement aux attaquants malveillants, les
g hackers éthiques travaillent pour améliorer la sécurité des systèmes. Ils sont souvent
employés en tant que consultants en sécurité ou chercheurs en sécurité et utilisent leurs
u compétences pour identifier et corriger les vulnérabilités.
e ❑ 7. Agents de la menace interne : Les employés actuels ou anciens, ainsi que les sous-
s traitants, peuvent devenir des menaces internes. Ils ont un accès privilégié aux systèmes
et aux données et peuvent causer des dommages intentionnels ou involontaires.
❑ 8. Hackers socialement motivés : Ces attaquants ont des motivations sociétales ou
culturelles. Ils peuvent mener des attaques pour faire passer un message, attirer
l'attention sur une injustice ou soutenir des mouvements sociaux.
❑ 9. Cyberterroristes : Les cyberterroristes visent à causer la terreur et le chaos en utilisant
des attaques informatiques. Leur motivation est politique ou idéologique, et leurs cibles
peuvent inclure des infrastructures critiques telles que les réseaux électriques ou les
systèmes de transport.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ La confidentialité : Seules les personnes
l autorisées ont accès aux informations qui leur
a
n sont destinées. Tout accès indésirable doit être
g empêché.
u
e ❑ L'intégrité : Les données ne doivent pas être
s altérées de façon fortuite, illicite ou malveillante.
❑ La disponibilité : Le système doit fonctionner
sans faille durant les plages d'utilisation prévues
et garantir le temps de réponse attendu.
F
a
c
u
l
t
é
Les objectifs
d
e
s
❑ Confidentialité :
l ❖ Protection des données sensibles : L'enjeu principal est de
a garantir que les données sensibles et confidentielles ne sont
n accessibles qu'aux personnes autorisées. Cela implique le
g chiffrement des données, la gestion des accès, et la prévention
u des fuites d'informations.
e ❖ Respect des réglementations : De nombreuses
s réglementations, telles que le RGPD en Europe, exigent que
les données personnelles soient traitées de manière
confidentielle, sous peine de sanctions importantes.
❖ Prévention des attaques de phishing et des fuites de données :
Les attaques de phishing et les fuites de données sont des
menaces majeures pour la confidentialité, car elles peuvent
exposer des informations sensibles.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ Intégrité :
l ❖ Protection contre la modification non autorisée :
a L'intégrité des données et des systèmes doit être
n préservée, ce qui signifie que les données ne doivent pas
g être altérées de manière non autorisée. Les attaques de
u
type "man-in-the-middle" et les logiciels malveillants sont
e
s des menaces pour l'intégrité.
❖ Validation des données : Les données doivent être
vérifiées pour s'assurer qu'elles n'ont pas été altérées,
notamment lors de leur transmission ou de leur stockage.
❖ Gestion des mises à jour : Les systèmes doivent être mis
à jour de manière sécurisée pour garantir leur intégrité.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ Disponibilité :
l ❖ Prévention des interruptions de service : La disponibilité
a vise à garantir que les systèmes informatiques et les
n données sont accessibles quand ils sont nécessaires. Les
g attaques par déni de service (DDoS) et les pannes
u
matérielles sont des menaces pour la disponibilité.
e
s ❖ Planification de la reprise après sinistre : Il est essentiel
d'avoir des plans de reprise après sinistre pour minimiser
les temps d'arrêt en cas de catastrophe.
❖ Gestion de la capacité : Les systèmes doivent être
dimensionnés de manière adéquate pour répondre à la
demande sans compromettre la disponibilité.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑. Dans la sécurité informatique, _______
l signifie que les informations contenues dans
a
n un système informatique ne sont accessibles
g
u
en lecture que par les personnes autorisées.
e
s
❑A La confidentialité
❑B L’intégrité
❑C La disponibilité
❑D L’authenticité
F
a
c
u
l
t
é
La sécurité des Systèmes d’exploitation
d
e
s ❑ Failles de Sécurité des Mises à Jour : Les systèmes d'exploitation nécessitent
l régulièrement des mises à jour pour corriger les vulnérabilités existantes. Les
attaquants recherchent des systèmes qui n'ont pas été mis à jour avec les derniers
a correctifs de sécurité, car ils peuvent exploiter les vulnérabilités connues pour accéder
n au système.
g ❑ Vulnérabilités du Noyau : Le noyau de l'OS est une partie critique, car il gère l'accès
aux ressources matérielles. Les vulnérabilités dans le noyau peuvent permettre à un
u attaquant d'obtenir un accès élevé au système, ce qui peut entraîner une prise de
e contrôle complète.
s ❑ Exploitation de Buffers Overflow : Une vulnérabilité de débordement de tampon se
produit lorsqu'un programme écrit accidentellement ou malicieusement des données
en dehors de l'espace alloué pour un tampon. Cela peut être exploité par un attaquant
pour exécuter du code malveillant ou causer un plantage du système.
❑ Faiblesse dans les Permissions et les Privilèges : Les OS gèrent les autorisations
et les privilèges des utilisateurs. Des erreurs de configuration peuvent permettre à un
utilisateur malveillant d'obtenir des privilèges élevés, contournant ainsi les restrictions
de sécurité.
F
a
c
u
l
t
é
La sécurité des Systèmes d’exploitation
d
e
s ❑ Vulnérabilités de Services Réseau : Les services réseau, tels que le serveur Web ou
l le serveur de fichiers, peuvent contenir des vulnérabilités qui permettent aux attaquants
de pénétrer dans un système à travers ces services.
a
❑ Injection de Commande : Les attaquants peuvent injecter des commandes
n malveillantes via des entrées utilisateur (par exemple, dans un formulaire web) pour
g exécuter des opérations non autorisées sur le système. Les vulnérabilités telles que les
injections SQL ou les injections de commande système sont courantes.
u
❑ Faiblesses dans la Sécurité des Pilotes : Les pilotes de périphériques sont des
e logiciels qui permettent aux périphériques matériels de communiquer avec l'OS. Des
s pilotes mal écrits ou mal sécurisés peuvent créer des failles dans le système.
❑ Vulnérabilités d'Interfaces Utilisateur : Les interfaces utilisateur, telles que les
navigateurs web, peuvent contenir des vulnérabilités qui permettent aux attaquants de
déclencher des attaques, telles que les attaques de script entre sites (XSS) ou les
attaques de script en interne (CSRF).
❑ Réglages de Sécurité Inappropriés : Une mauvaise configuration des paramètres de
sécurité de l'OS peut créer des vulnérabilités. Par exemple, l'activation de services
inutiles ou le partage excessif de ressources peut augmenter la surface d'attaque.
F
a
c
u
l
t
é La gestion des comptes et des droits
d
❑ 1. Création des Comptes Utilisateurs :
e
Créer des comptes utilisateur uniques pour chaque individu qui nécessite un accès.
s
Collecter des informations d'identification précises pour l'authentification, comme des noms d'utilisateur et
l des mots de passe forts.
a ❑ 2. Authentification :
n Exiger une authentification forte, qui peut inclure des mots de passe complexes, des méthodes
d'authentification à deux facteurs (2FA) ou des biométriques.
g
Appliquer des politiques de renouvellement régulier des mots de passe.
u
❑ 3. Gestion des Privilèges :
e
Accorder à chaque utilisateur les privilèges nécessaires à ses responsabilités. Cela suit le principe du
s moindre privilège, où les utilisateurs n'ont que l'accès minimum requis pour effectuer leur travail.
Éviter d'attribuer des privilèges administratifs à des comptes non administratifs, à moins que ce ne soit
strictement nécessaire.
❑ 4. Surveillance des Comptes :
Surveiller les activités des comptes pour détecter les comportements anormaux ou les tentatives d'accès
non autorisées.
Mettre en place des alertes pour signaler les activités suspectes.
❑ 5. Révocation des Accès :
Révoquer immédiatement les droits d'accès lorsque les employés quittent l'organisation ou changent de rôle.
Effectuer régulièrement des audits pour identifier les comptes inactifs ou obsolètes.
F
a
c
u
l La gestion des comptes et des droits
t
❑ 6. Gestion des Groupes :
é
Utiliser des groupes pour simplifier la gestion des droits d'accès. Au lieu d'attribuer des privilèges
d individuels, attribuer des utilisateurs à des groupes avec des droits spécifiques.
e
Réviser et mettre à jour régulièrement les groupes pour refléter les changements dans l'organisation.
s
❑ 7. Politiques de Sécurité :
l
Établir des politiques de sécurité solides décrivant les règles et les procédures pour la gestion des
a comptes et des droits d'accès.
n
Sensibiliser les utilisateurs à ces politiques et à leur responsabilité en matière de sécurité.
g
❑ 8. Contrôle d'accès basé sur le rôle (RBAC) :
u
Utiliser RBAC pour attribuer des droits d'accès en fonction des rôles fonctionnels au sein de
e l'organisation.
s
Les utilisateurs se voient attribuer des rôles plutôt que des autorisations spécifiques, ce qui simplifie la
gestion des droits d'accès.
❑ 9. Automatisation :
Utiliser des outils d'automatisation pour gérer efficacement les comptes, tels que l'approvisionnement
automatisé des comptes, la gestion des droits d'accès, et la révocation des accès lors de changements
de statut des employés.
❑ 10. Formation et Sensibilisation :
Fournir une formation régulière sur la sécurité informatique aux employés pour renforcer leur
compréhension des risques et de leurs responsabilités en matière de sécurité.
F
a
c
u
l
t
é
MOT DE PASSE
d
e
s ❑Attaques sur mot de passe
l
a
n ➢ [Link]
g
u
e
s
❖Force brute
✓ Dictionnaire des mots de passe les plus courants
Dwwdtxhu
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
D E F G H I J K L M N O P Q R S T U V W X Y Z A B C
5
F
a
2
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ Une histoire ancienne
e
s
l ❖ Lettre de George Sand et Alfred de Musset
a (canular).
n
g
u
e
Je suis toute émue de vous dire que j'ai
s bien compris l'autre jour que vous aviez
toujours une envie folle de me faire
danser. Je garde le souvenir de votre
baiser et je voudrais bien que ce soit…
5
F
a
3
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ Enigma
e
❑ Principe
s
l ❑ 3 rotors à 26 positions
a ❑ Positionnement manuel de dix paires de câbles
n ❑ 159 milliards de milliards de possibilités
g
u
e ❑ Une lettre ne pouvait jamais tomber sur elle-même
s ❑ Les messages allemands trop uniformes
❑ Exemple
❑ Mot : Wetterbericht | Chiffré : Angeplquertuv
5
F
a
4
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ SSL – TLS
e
s
l
a
n Protocole qui intervient entre la couche transport et la
g couche application et est indépendant du protocole
u utilisé.:
Il assure
e
s
❑ Authentification
❑ Confidentialité
❑ Identification et intégrité des données
5
F
a
5
c CRYPTOGRAPHIE
u
l
t ❑ Le Chiffrement
é Transformer une information claire en information chiffrée, appelé
d cryptogramme. Définitions
e
s
l ❑ La Cryptographie
a Science qui étudie les procédés de chiffrement et de déchiffrement.
n
g
u
❑ La Cryptanalyse
e Etude des procédés de décryptage et de la sécurité des
s algorithmes de chiffrement
❑ La Cryptologie
Cryptographie et Cryptanalyse
5
F
a
6
c
u
CRYPTOGRAPHIE
l
t
é ❑ L’Authentification
d Principe sous-jacent
e Vérification de l’identité d’un objet, d’une personne.
s
l
❑ L’Intégrité d’un objet (document, fichier,message…)
a
n Garantie que cet objet n’a pas été modifié.
g
u
❑ La Confidentialité
e
s L’assurance qu’un document ne sera pas lu par un tiers qui n’en a pas le
droit.
❑ La Non-répudiation
L’émetteur d’un message ne peut pas nier l’avoir envoyé et le récepteur
l’avoir reçu.
Authenticité = Authentification + Intégrité
5
F
a
7
c CRYPTOGRAPHIE
u
l
t
é
d Principe sous-jacent
e ❑ Architecture à clés publiques et privées
s ❖ Les clés publiques doivent être diffusées.
l
a ❖ Les clés privées doivent être générées et stockées de manière
n sûre.
g
u
❑ Lorsqu’on utilise la clé d’un correspondant, il est nécessaire de
e
s s’assurer
❖ Qu’elle appartient bien à ce correspondant.
❖ Que l’émetteur de cette clé est digne de confiance.
❖ Qu’elle est toujours valide.
Comment ??
5
F
a
8
c CRYPTOGRAPHIE
u
l
t
é
d
e ❑ SSL - Secure Socket Layer
s ❑ Actuellement TLS - Transport Layer Security
l
a
n
g
❑ CHIFFREMENT SYMÉTRIQUE
u
e
s
❑ CHIFFREMENT ASYMÉTRIQUE
❑ CHIFFREMENT HYBRIDE
5
F
a
9
c CRYPTOGRAPHIE
u
l
t
é
d
e ❑ CHIFFREMENT SYMÉTRIQUE
s
l
a
n
g
u
e
s
e ❑ Prévention Future : Élaborez des mesures préventives pour éviter que des incidents similaires ne
se reproduisent à l'avenir. Cela peut inclure la mise en œuvre de nouvelles politiques de sécurité, la
s formation du personnel ou la mise en place de nouvelles technologies de sécurité.
❑ Gestion de la Communication : Assurez-vous que la communication avec les parties prenantes
internes et externes est gérée efficacement, en veillant à ce que les informations pertinentes soient
partagées de manière appropriée.
❑ Formation et Sensibilisation : Assurez-vous que le personnel est formé pour reconnaître et réagir
aux incidents de sécurité. La sensibilisation à la sécurité est essentielle pour la prévention et la
réponse aux incidents.
❑ Exercices de Simulation : Pratiquez régulièrement la réponse aux incidents au moyen d'exercices
de simulation pour vous assurer que l'équipe est prête à réagir rapidement et efficacement.
F
a
c
u
l
t Les réglementations en sécurité informatique
é
❑ Protection des Données Personnelles : De nombreuses réglementations, telles que le
d
Règlement général sur la protection des données (RGPD) en Europe et la Loi sur la protection
e des renseignements personnels et les documents électroniques (LPRPDE) au Canada, exigent
s que les organisations protègent les données personnelles des individus et garantissent leur
l confidentialité.
a ❑ Normes de Sécurité : Les normes telles que la norme ISO 27001 et le Cadre de cybersécurité
n NIST (National Institute of Standards and Technology) fournissent des directives pour établir des
pratiques de sécurité informatique solides.
g
❑ Lois sur la Cybercriminalité : De nombreuses juridictions ont adopté des lois spécifiques pour
u lutter contre la cybercriminalité, telles que la Computer Fraud and Abuse Act (CFAA) aux États-
e Unis, qui traite de l'accès non autorisé aux systèmes informatiques.
s ❑ Protection des Consommateurs : Certaines réglementations visent à protéger les droits des
consommateurs, notamment en matière de sécurité des paiements en ligne et de protection des
données financières.
❑ Notification des Violations de Données : De nombreuses réglementations exigent que les
organisations notifient les individus et les autorités en cas de violation de données. Les délais et
les exigences de notification varient selon les réglementations.
❑ Secteurs Spécifiques : Certaines réglementations, comme la norme HIPAA (Health Insurance
Portability and Accountability Act) aux États-Unis, s'appliquent à des secteurs spécifiques,
comme les soins de santé, et imposent des exigences de sécurité informatique spécifiques à ces
secteurs.
F
a
c
u
l
t
é
Les réglementations en sécurité informatique
d
e ❑ Conformité : Les organisations sont tenues de se conformer aux réglementations qui
s s'appliquent à leur secteur et à leur emplacement géographique. La non-conformité
peut entraîner des sanctions et des amendes importantes.
l
❑ Responsabilité Juridique : Les réglementations en matière de sécurité informatique
a établissent la responsabilité légale des organisations en cas de violation de données
n ou d'autres incidents de sécurité.
g ❑ Évaluation de l'Impact sur la Vie Privée (PIA) : Certaines réglementations, telles que
le RGPD, exigent la réalisation d'Évaluations de l'Impact sur la Vie Privée pour évaluer
u les risques pour la vie privée associés à des projets ou des activités spécifiques.
e ❑ Audits et Vérifications : Les autorités de réglementation peuvent effectuer des audits
s et des vérifications pour s'assurer que les organisations respectent les exigences en
matière de sécurité informatique.
❑ Formation et Sensibilisation : Les organisations doivent former leur personnel sur les
réglementations en vigueur et sur les bonnes pratiques de sécurité informatique pour
garantir la conformité.
❑ Évolution des Réglementations : Les réglementations en sécurité informatique
évoluent fréquemment pour tenir compte des nouvelles menaces et des technologies
émergentes. Les organisations doivent rester informées des dernières mises à jour.
F
a
c
u
l
t
é
Les réglementations en sécurité informatique
d
e
s Le PCI DSS, ou Payment Card Industry Data Security
l Standard, est une norme de sécurité des données
a élaborée pour renforcer la sécurité des informations
n
g liées aux paiements par carte de crédit et de débit.
u Cette norme est conçue pour aider les entreprises et
e les organisations qui traitent des paiements par carte
s
à protéger les données sensibles des titulaires de
cartes et à réduire les risques de fraude liée aux
cartes de paiement.
F
a
c
u
l
t
é
L’éthique en sécurité informatique
d
e
s ❑ Confidentialité : L'un des principes fondamentaux de l'éthique en sécurité
l informatique est de respecter la confidentialité des données. Les professionnels de la
sécurité doivent s'engager à protéger les informations sensibles et à ne pas divulguer
a d'informations confidentielles sans autorisation.
n ❑ Intégrité : L'intégrité des données est une préoccupation majeure en sécurité
g informatique. Les professionnels doivent s'assurer que les données ne sont ni
modifiées ni altérées de manière non autorisée, ce qui pourrait causer des dommages.
u
❑ Disponibilité : L'éthique en sécurité informatique implique de garantir la disponibilité
e des systèmes et des données. Cela signifie prendre des mesures pour éviter les
s interruptions non planifiées qui pourraient affecter la disponibilité des services.
❑ Non-malfaisance : Les professionnels de la sécurité informatique ont l'obligation de ne
pas causer de préjudice délibéré aux systèmes, aux données ou aux utilisateurs. Cela
inclut l'évitement de l'utilisation de vulnérabilités pour des actes malveillants.
❑ Principe de Minimisation : La collecte et le stockage de données doivent suivre le
principe de minimisation, ce qui signifie que seules les données nécessaires doivent
être collectées, stockées et utilisées.
F
a
c
u
l
t
é
L’éthique en sécurité informatique
d
e
s ❑ Transparence : L'éthique en sécurité informatique favorise la transparence, ce qui
l signifie que les organisations et les professionnels de la sécurité doivent communiquer
de manière claire et honnête sur les pratiques de sécurité et les incidents éventuels.
a
❑ Responsabilité : Les professionnels de la sécurité informatique ont la responsabilité
n de protéger les systèmes et les données sous leur garde. Cela inclut la gestion des
g risques, la prévention des attaques et la réaction aux incidents.
u ❑ Conformité aux Lois et Règlements : L'éthique en sécurité informatique implique de
se conformer aux lois et aux réglementations en vigueur en matière de protection des
e données et de sécurité informatique.
s ❑ Sensibilisation à la Sécurité : Les professionnels de la sécurité informatique doivent
sensibiliser les utilisateurs et les parties prenantes à l'importance de la sécurité
informatique et aux bonnes pratiques à suivre.
❑ Éducation Continue : L'éthique en sécurité informatique encourage l'apprentissage
continu et le perfectionnement des compétences pour suivre l'évolution des menaces
et des technologies.
❑ Dénonciation des Pratiques Non Éthiques : En cas de comportement non éthique
ou de violation de la sécurité, les professionnels de la sécurité informatique ont le
devoir de signaler ces pratiques et de contribuer à les rectifier.
F
a
c
u
l
t
é
Les menaces émergentes
d
e ❑ Intelligence Artificielle et Machine Learning Malveillants : Les cybercriminels
s utilisent de plus en plus l'intelligence artificielle (IA) et l'apprentissage automatique
(machine learning) pour automatiser les attaques, améliorer la personnalisation des
l attaques et échapper à la détection.
a ❑ Deepfakes : Les deepfakes sont des médias (vidéos, images, audio) créés à l'aide de
n l'IA pour tromper les gens en leur faisant croire que des événements fictifs sont réels.
Ils peuvent être utilisés à des fins de désinformation et de tromperie.
g
❑ Attaques Quantum Computing : L'avènement de l'ordinateur quantique menace la
u sécurité des systèmes de chiffrement actuels. Les ordinateurs quantiques pourraient
e potentiellement casser des algorithmes de chiffrement classiques.
s ❑ IoT (Internet des Objets) Insecure : Les appareils IoT sont souvent mal sécurisés, ce
qui les rend vulnérables aux attaques. Les botnets IoT, par exemple, peuvent être
utilisés pour des attaques massives par déni de service distribué (DDoS).
❑ 5G et Sécurité : La 5G présente de nouvelles opportunités, mais elle peut également
introduire de nouvelles vulnérabilités. Les attaques contre les réseaux 5G et les
appareils connectés 5G sont des préoccupations émergentes.
❑ Cyberattaques sur les Infrastructures Critiques : Les attaques visant les
infrastructures critiques, telles que les réseaux d'énergie, d'eau et de transport, sont de
plus en plus préoccupantes. Elles pourraient avoir des conséquences graves.
F
a
c
u
l
t
é
Les menaces émergentes
d
e
s ❑ Ransomware Sophistiqué : Les attaques par ransomware sont de plus en plus sophistiquées, avec
des acteurs de menace exigeant des rançons élevées et ciblant des organisations critiques, telles
l que les hôpitaux.
a ❑ Attaques de l'IA : Les adversaires utilisent l'IA pour améliorer la furtivité de leurs attaques,
automatiser la génération de logiciels malveillants et mener des attaques plus ciblées.
n
❑ Attaques contre les Chaînes d'Approvisionnement : Les cybercriminels ciblent les fournisseurs
g et les sous-traitants pour compromettre les réseaux cibles, ce qui peut entraîner des perturbations
u importantes.
e ❑ Attaques contre les objets connectés (IoT) dans le secteur médical : Les appareils médicaux
connectés sont de plus en plus pris pour cible, mettant en danger la vie des patients et la
s confidentialité de leurs données.
❑ Attaques par Zero-Day Exploits : Les vulnérabilités zero-day, qui sont des failles de sécurité non
encore connues et non corrigées, sont exploitées de manière proactive par les attaquants pour cibler
les systèmes.
❑ Deep Learning pour la Détection des Menaces : Les techniques de deep learning sont utilisées
pour améliorer la détection des menaces, mais elles peuvent également être utilisées par les
attaquants pour éviter la détection.
❑ Attaques de Rétro-ingénierie Sociale : Les attaquants utilisent des techniques de manipulation
psychologique pour tromper les utilisateurs et les inciter à divulguer des informations sensibles.
F
a
c
u
l
t
é
L'apprentissage automatique en sécurité.
d
e
s ❑ Détection des Anomalies : L'apprentissage automatique est utilisé pour analyser le
l comportement des systèmes et des utilisateurs afin de détecter des anomalies
susceptibles d'indiquer des attaques ou des intrusions.
a
❑ Détection des Menaces Avancées Persistantes (APT) : Les APT sont des attaques
n sophistiquées et ciblées. L'apprentissage automatique peut aider à détecter ces
g menaces en identifiant des modèles de comportement anormaux.
u ❑ Détection de Logiciels Malveillants : L'apprentissage automatique est utilisé pour
analyser des fichiers et des programmes à la recherche de signes de logiciels
e malveillants, y compris des logiciels malveillants inconnus (zero-day).
s ❑ Prévention des Attaques DDoS : L'apprentissage automatique est utilisé pour
détecter les attaques par déni de service distribué (DDoS) en temps réel et pour
atténuer leur impact.
❑ Identification d'Utilisateurs Malveillants : L'apprentissage automatique peut aider à
identifier les utilisateurs malveillants ou compromis en surveillant leurs comportements
et leurs activités.
❑ Analyse des Menaces : Les systèmes d'apprentissage automatique peuvent analyser
de vastes quantités de données de sécurité pour identifier des tendances et des
indicateurs de compromission.
F
a
c
u
l
t
é
L'apprentissage automatique en sécurité.
d
e
s ❑ Authentification Multifacteur : L'apprentissage automatique peut renforcer l'authentification
en analysant le comportement de l'utilisateur, l'appareil et d'autres facteurs pour déterminer
l l'authenticité.
a ❑ Sécurité des E-mails : L'apprentissage automatique est utilisé pour détecter les e-mails de
n phishing, le spam et les menaces liées aux e-mails en analysant le contenu et les en-têtes.
g ❑ Classification de Contenu Malveillant : L'apprentissage automatique est utilisé pour classer
automatiquement le contenu malveillant, tel que les sites web compromis, les fichiers infectés,
u etc.
e ❑ Prévision des Menaces : Les modèles d'apprentissage automatique peuvent être utilisés
pour prédire les menaces potentielles en se basant sur l'analyse des données historiques.
s
❑ Automatisation de la Réponse aux Incidents : L'apprentissage automatique peut être
utilisé pour automatiser certaines parties de la réponse aux incidents, telles que l'isolement
des systèmes compromis.
❑ Amélioration des Technologies de Sécurité : Les entreprises de cybersécurité utilisent
l'apprentissage automatique pour améliorer leurs produits et services en développant de
nouvelles capacités de détection et de prévention.
❑ Détection de Vulnérabilités : L'apprentissage automatique peut être utilisé pour identifier
des vulnérabilités potentielles dans les applications et les systèmes.
7
F
a
8
c
u
l
t
é
d
e
s
l
LE CÔTÉ OBSCUR DE LA
a
n FORCE
g
u
e
s
7
F
a
9
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
e
s
8
F
a
0
c
u
DARKNET VERSUS INTERNET
l ❑ Pour 90% des gens internet c’est Facebook, Youtube, Google ou
t Wikipédia.
é
d
e ❑ Il s’agit du web de surface, visible et indexé par les moteurs de
s recherche.
l
a
n <meta name="robots" content="noindex">
g
u
e
s
8
F
a
1
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a ❑ Il y a aussi toutes les données auxquelles tous les utilisateurs ne
n peuvent accéder (base données, réseau privé, VPN etc.) :
g
u
e ❑ C’est le Deep web ou web caché.
s
[Link]
8
F
a
6
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
BA
s
l CB D
a DC
n ED
g E
u C
e
s
❑ Tor
B
A
The Onion Router
8
F
a
7
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
❑ Blockchain :
e
La technologie derrière le
s
bitcoin.