0% ont trouvé ce document utile (0 vote)
3 vues87 pages

Sécurité Informatique : Enjeux et Solutions

Transféré par

kqs4x8p99r
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues87 pages

Sécurité Informatique : Enjeux et Solutions

Transféré par

kqs4x8p99r
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Environnement

Numérique de Travail
Lyon 3

Outils informatiques de l'Université Lyon 3

Emmanuel ROVIRA
2
F
a
c
u
PLAN DE LA FORMATION
l
t
é
d
e ▪ Définition ENT
s
▪ Outils, Services, Applications et Infrastructure
l
a ▪ Histoire du réseau et de l’informatique.
n
▪ Cloud computing.
g
u ▪ Gestion et formats des fichiers.
e
▪ Matériels et protocoles.
s
▪ Sécurité informatique
▪ Intelligence artificielle, AI.
▪ Bureautique (Suite Office, Word, Excel, PowerPoint)
3
F
a
c
u
EVALUATION PIX
l Rappel : 2 notes sur 20
t Examen 15 décembre : QCM sur place sur papier
é
d Indication des questions possibles à chaque CM
e
s
l Evaluation intermédiaire : 1er Décembre
a
n Evaluation PIX en contrôle continu, possible à partir de votre compte ou
g
u de [Link]
e
s
Une fois les points (350=10, 400=20) obtenus, inscrivez vous à la
« collecte »
[Link]
Possibilité de s’inscrire plusieurs fois
ATTENTION : - de 350 ou pas d’inscription à la collecte = 0
F
a
c
u
l
t
é
d La sécurité informatique est un domaine essentiel de nos sociétés
e modernes, car de plus en plus d'aspects de nos vies sont connectés
s à l'informatique, que ce soit nos données personnelles, nos finances,
nos communications ou nos infrastructures critiques.
l
a Les enjeux de la sécurité informatique sont nombreux et variés, et ils
n évoluent constamment pour faire face aux menaces émergentes.
g
u Voici quelques-uns des principaux enjeux de la sécurité informatique
e
s Protection des données personnelles, Cyberattaques, Sécurité des
réseaux, des applications, Phishing et ingénierie sociale, Sécurité
des objets connectés, des Systemes industriels, Conformité
réglementaire, gestion des identités et des accès, évolution des
menaces.
F
a
c
u
l I Les fondamentaux de la sécurité informatique
t Les enjeux de la sécurité informatique
Les acteurs de la sécurité
é La menace informatique
d Les objectifs de la sécurité informatique
e II La Sécurité des Systèmes d'Exploitation
s La sécurité des systèmes d'exploitation
La gestion des comptes et des droits d'accès
l La sécurisation des réseaux
a III La Sécurité des Réseaux Informatiques
n Les menaces liées au réseau
g La sécurité sans fil
Sécurité des communications
u
IV La Sécurité des Applications et des Données
e Sécurité des applications
s La gestion des données
V La Gestion des Incidents de Sécurité
La détection des incidents
La réponse aux incidents
VI La Conformité et la Législation en Sécurité Informatique
Les réglementations en sécurité informatique
Responsabilités légales et éthiques
VII Les Tendances en Sécurité Informatique
Les menaces émergentes
Évolution des outils et des pratiques
F
a
c
u
l
t
é
Les enjeux
d
e
s La sécurité informatique revêt une importance
l capitale dans notre monde de plus en plus connecté
a
n et dépendant de la technologie.
g
u
La sécurité informatique est cruciale pour protéger
e les individus, les entreprises, les gouvernements et
s la société dans son ensemble contre les menaces
liées à la cybercriminalité. Elle vise à garantir la
confidentialité, l'intégrité et la disponibilité des
données et des systèmes, tout en minimisant les
risques potentiels pour la vie privée et la sécurité.
F
a
c
u
l
t
é
Les enjeux
d
e ❑ Protection des données personnelles : La sécurité informatique vise à
s protéger les informations personnelles et sensibles des individus, comme les
l données financières, médicales, et les informations d'identification. En cas
de violation de sécurité, ces données peuvent être exposées, ce qui peut
a entraîner des vols d'identité et d'autres problèmes graves.
n
❑ Confidentialité : Les entreprises et les organisations stockent des
g informations sensibles sur leurs clients, employés et opérations. La sécurité
u informatique garantit la confidentialité de ces données en empêchant les
e accès non autorisés.
s ❑ Intégrité des données : La sécurité informatique vise à prévenir toute
altération non autorisée des données. Les cybercriminels peuvent modifier
des informations pour leur propre profit, ce qui peut avoir des conséquences
graves.
❑ Disponibilité des systèmes : La sécurité informatique comprend également
des mesures pour garantir que les systèmes et les données restent
disponibles et opérationnels. Les attaques telles que les dénis de service
distribués (DDoS) peuvent perturber gravement les services en ligne.
F
a
c
u
l Les enjeux
t
é
❑ Conformité aux réglementations : De nombreuses réglementations et lois
d imposent aux entreprises de protéger les données et la vie privée de leurs clients.
e La non-conformité peut entraîner des amendes importantes et nuire à la
réputation de l'entreprise.
s
l ❑ Prévention des attaques : Les cyberattaques sont de plus en plus sophistiquées,
allant des virus et des logiciels malveillants aux attaques de phishing et de
a ransomware. La sécurité informatique vise à empêcher ces attaques et à
n minimiser leur impact.
g ❑ Protection de la réputation : Les violations de sécurité peuvent entraîner une
perte de confiance des clients et du public, ce qui peut avoir des conséquences
u financières graves pour les entreprises et les organisations.
e ❑ Sécurité nationale : La sécurité informatique est également essentielle pour
s protéger les infrastructures critiques, telles que les réseaux électriques, les
systèmes de transport, les systèmes de santé, etc., contre les attaques
potentielles.
❑ Protection de la propriété intellectuelle : Les entreprises investissent souvent des
ressources considérables dans la recherche et le développement. La sécurité
informatique protège les actifs de propriété intellectuelle contre le vol et la
contrefaçon.
F
a
c
u
l
t
é
Les enjeux
d
e Pour un système informatique, en quoi consiste la procédure
s d'authentification d'un utilisateur ?
l
a
n ❑ Vérifier l'identité de l'utilisateur avant de lui donner accès à des
g
ressources (systèmes, réseaux, applications ...)
u ❑ Demander à l'utilisateur d'entrer son mot de passe à intervalles
e réguliers au cours de sa session.
s ❑ Établir une correspondance entre le pseudo entré par l'utilisateur
et son véritable nom
❑ Demander d'entrer une seconde fois son mot de passe à
l'utilisateur qui souhaite en changer
❑ Garder la trace de la visite de l'utilisateur sur le système
(identifiant, dates et heures de connexion et de déconnexion, ...)
F
a
c
u
l Les enjeux
t Les coûts associés aux failles de sécurité peuvent être considérables et varier
é en fonction de divers facteurs, notamment la gravité de la faille, la taille de
d l'entreprise, le secteur d'activité, et la rapidité avec laquelle la faille est détectée
e et corrigée. Voici quelques-uns des coûts potentiels associés aux failles de
s sécurité :
l
1. Pertes financières directes : Cela comprend les coûts liés au vol de
a données financières, aux fraudes, aux pertes de revenus, aux amendes et aux
n litiges résultant de la faille de sécurité.
g
u 2. Coûts de remédiation : Cela englobe les dépenses nécessaires pour
identifier, corriger et prévenir la faille de sécurité, y compris les coûts de
e
réparation des systèmes compromis, la réinstallation de logiciels, la mise à jour
s
de la sécurité et la notification des parties prenantes concernées.
3. Coûts de conformité : Les entreprises peuvent être tenues de se conformer
à des réglementations strictes en matière de sécurité des données, telles que le
RGPD en Europe ou HIPAA aux États-Unis. Les failles de sécurité peuvent
entraîner des amendes considérables si elles ne sont pas conformes à ces
réglementations.
F
a
c
u
l Les enjeux
t
é
d 4. Pertes de réputation : Les failles de sécurité peuvent nuire à la réputation de
l'entreprise, ce qui peut se traduire par une perte de clients, une réduction de la
e
confiance du public et des impacts négatifs sur la valorisation de l'entreprise.
s
l 5. Perte de productivité : Les failles de sécurité peuvent entraîner une
a interruption des opérations commerciales, des temps d'arrêt, des perturbations
n du travail et des coûts liés à la restauration des services.
g 6. Coûts juridiques : Les litiges liés à la sécurité des données, y compris les
u actions en justice intentées par des parties affectées par la faille, peuvent
e entraîner des coûts importants en honoraires d'avocats et en dommages et
s intérêts.
7. Coûts d'investigation : Les entreprises doivent souvent enquêter sur la faille
pour en déterminer la portée, ce qui peut impliquer des coûts pour l'engagement
de spécialistes en sécurité informatique et la collecte de preuves.
F
a
c
u
l Les enjeux
t
é
d
e 8. Frais de notification : Dans de nombreux pays, les entreprises sont tenues
s de notifier les personnes concernées en cas de faille de sécurité. Les frais liés à
l la notification, tels que l'envoi de courriers, la mise en place de centres d'appels,
a etc., peuvent s'accumuler.
n 9. Coûts de gestion de crise : Les entreprises doivent souvent gérer une crise
g de sécurité, ce qui peut nécessiter des ressources humaines et financières pour
u gérer la communication, la coordination et la gestion de la situation.
e
s
F
a
c
u
l Les acteurs
t
é
1. Utilisateurs : Les utilisateurs finaux jouent un rôle crucial dans la sécurité
d informatique. Leur comportement en ligne, leur gestion des mots de passe et leur
e vigilance face aux menaces sont des éléments clés pour maintenir un
s environnement sécurisé.
l 2. Administrateurs système et réseau : Les administrateurs sont responsables de la
a gestion et de la maintenance des systèmes et réseaux informatiques. Ils doivent
n mettre en place des mesures de sécurité, surveiller les activités et réagir aux
g incidents de sécurité.
u 3. Experts en sécurité informatique : Ces professionnels sont spécialisés dans la
e sécurité. Leur rôle comprend la surveillance constante des menaces, la mise en
s œuvre de solutions de sécurité, la gestion des vulnérabilités et l'analyse des
incidents.
4. Gestionnaires de la sécurité de l'information : Ils sont responsables de la
planification stratégique de la sécurité informatique au sein d'une organisation. Ils
élaborent des politiques de sécurité, gèrent les budgets liés à la sécurité et
coordonnent les efforts pour assurer la conformité aux normes et réglementations.
F
a
c
u
l Les acteurs
t
é 5. Développeurs de logiciels : Les développeurs ont un rôle à jouer dans la sécurité en
concevant des applications et des systèmes sécurisés. Ils doivent éviter les
d vulnérabilités et suivre les meilleures pratiques de développement sécurisé.
e 6. Fournisseurs de sécurité : Ces entreprises fournissent des solutions et des outils de
s sécurité, tels que des pare-feu, des antivirus, des systèmes de détection d'intrusion, etc.
Elles contribuent à la protection des systèmes informatiques.
l
a 7. Auditeurs de sécurité : Les auditeurs réalisent des évaluations de sécurité pour
identifier les vulnérabilités et les points faibles dans les systèmes informatiques. Leurs
n rapports permettent aux organisations de prendre des mesures pour renforcer leur
g sécurité.
u 8. Organismes de réglementation et de normalisation : Les organismes gouvernementaux
et les organisations internationales définissent des réglementations et des normes de
e sécurité, telles que le RGPD, HIPAA, PCI DSS, ISO 27001, qui guident les entreprises dans
s la mise en place de mesures de sécurité appropriées.
9. Forces de l'ordre et autorités judiciaires : En cas d'incidents de sécurité graves, les
forces de l'ordre peuvent être impliquées dans les enquêtes pour identifier les auteurs
d'attaques et poursuivre des actions en justice.
10. Utilisateurs malveillants : Bien que ce ne soit pas un acteur "bienveillant", les pirates
informatiques, les cybercriminels et les acteurs malveillants constituent une menace
significative pour la sécurité informatique. Comprendre leurs méthodes et motivations
est essentiel pour se protéger contre leurs attaques.
F
a
c
u
l
t
é
La menace informatique
d
e
s
l
a
n
g
u
e
s
F
a
c
u
l
t
é
La menace informatique
d
e ❑ Les logiciels malveillants créent des nuisances au système
s informatique
l
a Malware
n
g ❖virus
u ❖ver (worm)
e
s ❖cheval de Troie (trojan)
❖porte dérobée (backdoor)
❖l'espionnage (spyware)
❖enregistreur de frappe (keylogger)
❖rançonnage informatique (ransomware)
F
a
c
u
l
t
é
La menace informatique
d
e
❑ Les logiciels malveillants créent des nuisances au système
s
l informatique
a
n
Malware
g ❖Logiciels publicitaires (Adwares)
u
e ❖Alarmiciels (Scarewares)
s
❖Rootkit
❖vol d’identité
❖Injection de code SQL
❖Attaque par déni de Service
F
a
c
u
l
t
é
MESSAGERIE
d
e ❑ le pourriel (spam)
s
l [Link]
a
n
g ❑ le canular informatique (hoax)
u [Link]
e
s
❑ Hammeçonnage (phishing)
[Link]

❑ Rançongiciel
[Link]
F
a
c
u
l
t
é
La menace informatique : Les « attaquants »
d
e
s ❑ 1. Hacktivistes : Les hacktivistes sont des individus ou des groupes qui utilisent leurs
l compétences en piratage pour promouvoir des causes politiques, sociales ou
environnementales. Leur motivation est généralement idéologique, et ils peuvent mener
a des attaques pour défendre leurs convictions. Leurs actions incluent souvent le piratage
n de sites web et la divulgation de données sensibles.
g ❑ 2. Criminels en quête de profit : Les cybercriminels motivés par l'argent sont
principalement intéressés par les gains financiers. Ils utilisent diverses tactiques, telles
u que le phishing, le vol de données personnelles, les rançongiciels (ransomware), ou la
e fraude en ligne, pour extorquer de l'argent ou voler des informations de valeur.
s ❑ 3. Espions nationaux : Les agences gouvernementales et les services de renseignement
peuvent mener des cyberattaques pour collecter des informations confidentielles, telles
que des secrets industriels, des plans militaires ou des données diplomatiques. Leur
motivation est liée à la sécurité nationale et aux intérêts nationaux.
❑ 4. Espions industriels : Des entreprises ou des individus peuvent tenter de voler des
informations sensibles à des fins concurrentielles. Cela peut inclure le vol de propriété
intellectuelle, de plans de produits, de listes de clients, etc.
F
a
c
u
l
t
é
La menace informatique : les « attaquants »
d
e
s ❑ 5. Script kiddies : Les script kiddies sont des individus sans compétences avancées en
l piratage. Ils utilisent des outils et des techniques préfabriqués pour mener des attaques
simples. Leur motivation peut varier, allant de la simple curiosité à l'envie de causer des
a perturbations en ligne.
n ❑ 6. Hackers éthiques (White Hats) : Contrairement aux attaquants malveillants, les
g hackers éthiques travaillent pour améliorer la sécurité des systèmes. Ils sont souvent
employés en tant que consultants en sécurité ou chercheurs en sécurité et utilisent leurs
u compétences pour identifier et corriger les vulnérabilités.
e ❑ 7. Agents de la menace interne : Les employés actuels ou anciens, ainsi que les sous-
s traitants, peuvent devenir des menaces internes. Ils ont un accès privilégié aux systèmes
et aux données et peuvent causer des dommages intentionnels ou involontaires.
❑ 8. Hackers socialement motivés : Ces attaquants ont des motivations sociétales ou
culturelles. Ils peuvent mener des attaques pour faire passer un message, attirer
l'attention sur une injustice ou soutenir des mouvements sociaux.
❑ 9. Cyberterroristes : Les cyberterroristes visent à causer la terreur et le chaos en utilisant
des attaques informatiques. Leur motivation est politique ou idéologique, et leurs cibles
peuvent inclure des infrastructures critiques telles que les réseaux électriques ou les
systèmes de transport.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ La confidentialité : Seules les personnes
l autorisées ont accès aux informations qui leur
a
n sont destinées. Tout accès indésirable doit être
g empêché.
u
e ❑ L'intégrité : Les données ne doivent pas être
s altérées de façon fortuite, illicite ou malveillante.
❑ La disponibilité : Le système doit fonctionner
sans faille durant les plages d'utilisation prévues
et garantir le temps de réponse attendu.
F
a
c
u
l
t
é
Les objectifs
d
e
s
❑ Confidentialité :
l ❖ Protection des données sensibles : L'enjeu principal est de
a garantir que les données sensibles et confidentielles ne sont
n accessibles qu'aux personnes autorisées. Cela implique le
g chiffrement des données, la gestion des accès, et la prévention
u des fuites d'informations.
e ❖ Respect des réglementations : De nombreuses
s réglementations, telles que le RGPD en Europe, exigent que
les données personnelles soient traitées de manière
confidentielle, sous peine de sanctions importantes.
❖ Prévention des attaques de phishing et des fuites de données :
Les attaques de phishing et les fuites de données sont des
menaces majeures pour la confidentialité, car elles peuvent
exposer des informations sensibles.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ Intégrité :
l ❖ Protection contre la modification non autorisée :
a L'intégrité des données et des systèmes doit être
n préservée, ce qui signifie que les données ne doivent pas
g être altérées de manière non autorisée. Les attaques de
u
type "man-in-the-middle" et les logiciels malveillants sont
e
s des menaces pour l'intégrité.
❖ Validation des données : Les données doivent être
vérifiées pour s'assurer qu'elles n'ont pas été altérées,
notamment lors de leur transmission ou de leur stockage.
❖ Gestion des mises à jour : Les systèmes doivent être mis
à jour de manière sécurisée pour garantir leur intégrité.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑ Disponibilité :
l ❖ Prévention des interruptions de service : La disponibilité
a vise à garantir que les systèmes informatiques et les
n données sont accessibles quand ils sont nécessaires. Les
g attaques par déni de service (DDoS) et les pannes
u
matérielles sont des menaces pour la disponibilité.
e
s ❖ Planification de la reprise après sinistre : Il est essentiel
d'avoir des plans de reprise après sinistre pour minimiser
les temps d'arrêt en cas de catastrophe.
❖ Gestion de la capacité : Les systèmes doivent être
dimensionnés de manière adéquate pour répondre à la
demande sans compromettre la disponibilité.
F
a
c
u
l
t
é
Les objectifs
d
e
s ❑. Dans la sécurité informatique, _______
l signifie que les informations contenues dans
a
n un système informatique ne sont accessibles
g
u
en lecture que par les personnes autorisées.
e
s
❑A La confidentialité
❑B L’intégrité
❑C La disponibilité
❑D L’authenticité
F
a
c
u
l
t
é
La sécurité des Systèmes d’exploitation
d
e
s ❑ Failles de Sécurité des Mises à Jour : Les systèmes d'exploitation nécessitent
l régulièrement des mises à jour pour corriger les vulnérabilités existantes. Les
attaquants recherchent des systèmes qui n'ont pas été mis à jour avec les derniers
a correctifs de sécurité, car ils peuvent exploiter les vulnérabilités connues pour accéder
n au système.
g ❑ Vulnérabilités du Noyau : Le noyau de l'OS est une partie critique, car il gère l'accès
aux ressources matérielles. Les vulnérabilités dans le noyau peuvent permettre à un
u attaquant d'obtenir un accès élevé au système, ce qui peut entraîner une prise de
e contrôle complète.
s ❑ Exploitation de Buffers Overflow : Une vulnérabilité de débordement de tampon se
produit lorsqu'un programme écrit accidentellement ou malicieusement des données
en dehors de l'espace alloué pour un tampon. Cela peut être exploité par un attaquant
pour exécuter du code malveillant ou causer un plantage du système.
❑ Faiblesse dans les Permissions et les Privilèges : Les OS gèrent les autorisations
et les privilèges des utilisateurs. Des erreurs de configuration peuvent permettre à un
utilisateur malveillant d'obtenir des privilèges élevés, contournant ainsi les restrictions
de sécurité.
F
a
c
u
l
t
é
La sécurité des Systèmes d’exploitation
d
e
s ❑ Vulnérabilités de Services Réseau : Les services réseau, tels que le serveur Web ou
l le serveur de fichiers, peuvent contenir des vulnérabilités qui permettent aux attaquants
de pénétrer dans un système à travers ces services.
a
❑ Injection de Commande : Les attaquants peuvent injecter des commandes
n malveillantes via des entrées utilisateur (par exemple, dans un formulaire web) pour
g exécuter des opérations non autorisées sur le système. Les vulnérabilités telles que les
injections SQL ou les injections de commande système sont courantes.
u
❑ Faiblesses dans la Sécurité des Pilotes : Les pilotes de périphériques sont des
e logiciels qui permettent aux périphériques matériels de communiquer avec l'OS. Des
s pilotes mal écrits ou mal sécurisés peuvent créer des failles dans le système.
❑ Vulnérabilités d'Interfaces Utilisateur : Les interfaces utilisateur, telles que les
navigateurs web, peuvent contenir des vulnérabilités qui permettent aux attaquants de
déclencher des attaques, telles que les attaques de script entre sites (XSS) ou les
attaques de script en interne (CSRF).
❑ Réglages de Sécurité Inappropriés : Une mauvaise configuration des paramètres de
sécurité de l'OS peut créer des vulnérabilités. Par exemple, l'activation de services
inutiles ou le partage excessif de ressources peut augmenter la surface d'attaque.
F
a
c
u
l
t
é La gestion des comptes et des droits
d
❑ 1. Création des Comptes Utilisateurs :
e
Créer des comptes utilisateur uniques pour chaque individu qui nécessite un accès.
s
Collecter des informations d'identification précises pour l'authentification, comme des noms d'utilisateur et
l des mots de passe forts.
a ❑ 2. Authentification :
n Exiger une authentification forte, qui peut inclure des mots de passe complexes, des méthodes
d'authentification à deux facteurs (2FA) ou des biométriques.
g
Appliquer des politiques de renouvellement régulier des mots de passe.
u
❑ 3. Gestion des Privilèges :
e
Accorder à chaque utilisateur les privilèges nécessaires à ses responsabilités. Cela suit le principe du
s moindre privilège, où les utilisateurs n'ont que l'accès minimum requis pour effectuer leur travail.
Éviter d'attribuer des privilèges administratifs à des comptes non administratifs, à moins que ce ne soit
strictement nécessaire.
❑ 4. Surveillance des Comptes :
Surveiller les activités des comptes pour détecter les comportements anormaux ou les tentatives d'accès
non autorisées.
Mettre en place des alertes pour signaler les activités suspectes.
❑ 5. Révocation des Accès :
Révoquer immédiatement les droits d'accès lorsque les employés quittent l'organisation ou changent de rôle.
Effectuer régulièrement des audits pour identifier les comptes inactifs ou obsolètes.
F
a
c
u
l La gestion des comptes et des droits
t
❑ 6. Gestion des Groupes :
é
Utiliser des groupes pour simplifier la gestion des droits d'accès. Au lieu d'attribuer des privilèges
d individuels, attribuer des utilisateurs à des groupes avec des droits spécifiques.
e
Réviser et mettre à jour régulièrement les groupes pour refléter les changements dans l'organisation.
s
❑ 7. Politiques de Sécurité :
l
Établir des politiques de sécurité solides décrivant les règles et les procédures pour la gestion des
a comptes et des droits d'accès.
n
Sensibiliser les utilisateurs à ces politiques et à leur responsabilité en matière de sécurité.
g
❑ 8. Contrôle d'accès basé sur le rôle (RBAC) :
u
Utiliser RBAC pour attribuer des droits d'accès en fonction des rôles fonctionnels au sein de
e l'organisation.
s
Les utilisateurs se voient attribuer des rôles plutôt que des autorisations spécifiques, ce qui simplifie la
gestion des droits d'accès.
❑ 9. Automatisation :
Utiliser des outils d'automatisation pour gérer efficacement les comptes, tels que l'approvisionnement
automatisé des comptes, la gestion des droits d'accès, et la révocation des accès lors de changements
de statut des employés.
❑ 10. Formation et Sensibilisation :
Fournir une formation régulière sur la sécurité informatique aux employés pour renforcer leur
compréhension des risques et de leurs responsabilités en matière de sécurité.
F
a
c
u
l
t
é
MOT DE PASSE
d
e
s ❑Attaques sur mot de passe
l
a
n ➢ [Link]
g
u
e
s
❖Force brute
✓ Dictionnaire des mots de passe les plus courants

❖Ingénierie sociale et exploitation des informations


personnelles
F
a
c
u
l
t
é
MOT DE PASSE
d
e
s ❑Méthodes d’authentification
l
a
n ❖l'authentification simple : l'authentification ne repose
g que sur un seul élément ou « facteur » (exemple :
u
l'utilisateur indique son mot de passe)
e
s
❖l'authentification forte : l'authentification repose sur
deux facteurs ou plus

❖l'authentification unique (SSO - Single Sign-On)


F
a
c
u
l
t
é
MOT DE PASSE
d
e
s ❑Facteurs d’authentification
l
a
❖utiliser une information que seule la personne
n connaît (ce que l'on connaît) ;
g
u
❖utiliser une information unique que seule la
e personne possède (ce que l'on possède) ;
s
❖utiliser une information qui caractérise la personne
dans un contexte donné (ce que l'on est) ;
❖utiliser une information que seule la personne peut
produire (ce que l'on sait faire)
F
a
c
u
l
t
é
MOT DE PASSE
d
e ❑ CE QU’IL NE FAUT PAS FAIRE
s
l
a ❖ Communiquer son mot de passe à autrui.
n ❖ Stocker ses mots de passe dans un fichier en clair, sur un
g papier ou dans un lieu facilement accessible par
u
d’autres personnes.
e
s ❖ Enregistrer ses mots de passe dans son navigateur sans mot
de passe maître.
❖ Utiliser des mots de passe ayant un lien avec soi (nom, date
de naissance, etc.).
❖ Utiliser le même mot de passe pour des accès différents.
❖ Conserver les mots de passe par défaut.
❖ S’envoyer par e-mail ses propres mots de passe.
F
a
c
u
l
t
é
La sécurisation des réseaux
d
e ❑ 1. Pare-feu (Firewall) : Les pare-feu sont des dispositifs de sécurité essentiels qui filtrent
s le trafic réseau entrant et sortant. Ils sont conçus pour bloquer le trafic non autorisé et les
attaques. Les pare-feu peuvent être mis en place au niveau des périphériques réseau,
l des serveurs ou des postes de travail.
a ❑ 2. VPN (Réseau Privé Virtuel) : Les VPN permettent de sécuriser les communications
n sur des réseaux non sécurisés, tels qu'Internet. Ils chiffrent les données pour empêcher
leur interception par des tiers malveillants. Les VPN sont couramment utilisés pour les
g communications à distance et le télétravail.
u ❑ 3. IDS (Système de Détection d'Intrusion) et IPS (Système de Prévention
e d'Intrusion) : Les IDS surveillent le réseau pour détecter des activités suspectes ou des
comportements inhabituels. Les IPS vont plus loin en bloquant automatiquement le trafic
s malveillant. Ces systèmes aident à identifier les intrusions et à réagir rapidement.
❑ 4. Chiffrement des Données : Le chiffrement des données est essentiel pour protéger
les informations sensibles. Il garantit que même si des données sont interceptées, elles
restent inintelligibles pour les personnes non autorisées. Le chiffrement est couramment
utilisé pour sécuriser les communications et le stockage de données.
❑ 5. Gestion des Identités et des Accès (IAM) : La gestion des identités et des accès
permet de gérer les droits d'accès des utilisateurs et des dispositifs aux ressources du
réseau. Cela inclut la gestion des comptes, des autorisations et la révocation des droits
d'accès.
F
a
c
u
l
t
é
La sécurisation des réseaux
d
e ❑ 6. Filtrage de Contenu Web : Le filtrage de contenu web permet de bloquer l'accès à
s des sites web malveillants ou non autorisés, ainsi qu'à des contenus inappropriés. Cela
peut réduire les risques liés aux menaces en ligne et aux fuites de données.
l
❑ 7. Sécurisation des Points d'Accès Wi-Fi : Les réseaux Wi-Fi sont des cibles
a potentielles pour les attaquants. Il est essentiel de sécuriser les points d'accès Wi-Fi
n avec des mots de passe forts, un chiffrement adéquat et des mesures de contrôle
d'accès.
g
❑ 8. Mise à Jour et Gestion des Périphériques Réseau : Les périphériques réseau, y
u compris les routeurs, commutateurs, pare-feu, doivent être régulièrement mis à jour
e pour corriger les vulnérabilités connues. Une gestion efficace des périphériques réseau
est essentielle pour maintenir un réseau sécurisé.
s
❑ 9. Plan de Continuité d'Activité et de Reprise Après Sinistre : Il est important d'avoir
des plans en place pour maintenir la disponibilité du réseau en cas d'incidents, tels que
des pannes matérielles, des attaques ou des catastrophes naturelles.
❑ 10. Sensibilisation à la Sécurité : Les employés doivent être sensibilisés aux risques
liés à la sécurité du réseau et aux meilleures pratiques en matière de sécurité. Une
formation régulière peut aider à réduire les erreurs humaines et à renforcer la sécurité
du réseau.
F
a
c
u
l
t
é
Les enjeux
d
e
s Les pare-feu sont utilisés pour __________
l
a
n
g ❑A Le routage
u
e ❑B La sécurité
s
❑C Le tunneling
❑D Le contrôle de congestion
F
a
c
u
l
t
é Les protocoles sécurisés
d
e ❑ SSL/TLS (Secure Sockets Layer/Transport Layer Security) : SSL et son
successeur, TLS, sont des protocoles de sécurité largement utilisés pour sécuriser les
s communications sur Internet. Ils fournissent un chiffrement de bout en bout entre le
l client et le serveur, garantissant que les données sont transmises de manière
sécurisée. Les sites web utilisent SSL/TLS pour activer la connexion HTTPS, ce qui est
a essentiel pour la sécurité des transactions en ligne et des données sensibles.
n ❑ IPsec (Internet Protocol Security) : IPsec est un ensemble de protocoles qui
g sécurisent la couche réseau en fournissant un cryptage et une authentification pour les
communications entre les périphériques réseau. Il est couramment utilisé pour établir
u des réseaux privés virtuels (VPN) et garantir la sécurité des données sur les réseaux
e privés et publics.
s ❑ SSH (Secure Shell) : SSH est un protocole de communication sécurisé utilisé pour
l'accès distant à des serveurs et des périphériques. Il permet des connexions
sécurisées et cryptées, empêchant l'interception des informations sensibles lors de
l'accès à distance.
❑ S/MIME (Secure/Multipurpose Internet Mail Extensions) : S/MIME est un protocole
de sécurité qui permet de chiffrer et de signer électroniquement les e-mails. Il garantit
l'authenticité de l'expéditeur et protège le contenu des e-mails contre la lecture non
autorisée.
❑ PGP (Pretty Good Privacy) : PGP est un protocole de chiffrement et de signature
électronique utilisé pour sécuriser les e-mails et les fichiers. Il permet aux utilisateurs de
chiffrer leurs communications et de vérifier l'authenticité des messages.
F
a
c
u
l
t
é
Les protocoles sécurisés
d
e ❑ OpenPGP : OpenPGP est une implémentation open source du protocole PGP. Il est
s largement utilisé pour sécuriser les e-mails et les fichiers, et de nombreuses
applications et clients de messagerie prennent en charge OpenPGP.
l
❑ HTTPS (Hypertext Transfer Protocol Secure) : HTTPS est une extension sécurisée
a du protocole HTTP. Il utilise SSL/TLS pour sécuriser les communications web. Les sites
n web HTTPS garantissent que les données entre le navigateur et le serveur sont
chiffrées, ce qui est essentiel pour les transactions en ligne et la protection de la vie
g privée des utilisateurs.
u ❑ DNSSEC (Domain Name System Security Extensions) : DNSSEC est un ensemble
e de protocoles qui renforce la sécurité du système de noms de domaine (DNS). Il vise à
prévenir les attaques de type DNS, telles que le détournement de trafic ou le cache
s poisoning, en ajoutant des signatures numériques aux enregistrements DNS.
❑ WPA3 (Wi-Fi Protected Access 3) : WPA3 est un protocole de sécurité pour les
réseaux sans fil. Il introduit des améliorations significatives en matière de chiffrement et
de protection des réseaux Wi-Fi, ce qui rend plus difficile pour les attaquants de casser
les mots de passe et de déchiffrer le trafic Wi-Fi.
❑ Kerberos : Kerberos est un protocole d'authentification réseau qui permet aux
utilisateurs de s'authentifier de manière sécurisée sur des systèmes et des services. Il
est souvent utilisé dans les environnements d'entreprise pour gérer l'authentification
unique (Single Sign-On) et la gestion des droits d'accès.
F
a
c
u
l
t
é
Les menaces liées au réseau
d
e
s ❑ Accès Non Autorisé : Les attaquants cherchent à pénétrer dans un réseau en exploitant des
vulnérabilités, des mots de passe faibles, des identifiants volés ou des faiblesses dans les
l configurations de sécurité. Une fois à l'intérieur, ils peuvent accéder à des ressources
a sensibles et causer des dommages.
n ❑ Attaques par Déni de Service (DDoS) : Les attaques DDoS visent à submerger un réseau
ou un service en le noyant sous un trafic excessif, rendant le service inaccessible pour les
g utilisateurs légitimes. Ces attaques peuvent perturber gravement les opérations en ligne.
u ❑ Interception de Données : Les attaquants peuvent intercepter les données en transit sur un
e réseau non sécurisé, comme un réseau Wi-Fi public. Cela peut entraîner la divulgation
d'informations sensibles, telles que des identifiants de connexion ou des données
s personnelles.
❑ Sniffing de Paquets : Les attaquants utilisent des logiciels de "sniffing" pour capturer et
analyser le trafic réseau. Ils peuvent ainsi découvrir des informations confidentielles, telles que
des mots de passe, des numéros de carte de crédit ou d'autres données sensibles.
❑ Attaques Man-in-the-Middle (MitM) : Dans ce type d'attaque, un attaquant s'insère entre
deux parties qui communiquent et intercepte ou modifie les données échangées. Les MitM
peuvent être utilisées pour voler des données, tels que des identifiants de connexion.
❑ Injections SQL : Les attaques d'injection SQL visent à exploiter les vulnérabilités de sécurité
dans les applications web pour manipuler les bases de données. Les attaquants peuvent
accéder, modifier ou supprimer des données dans la base de données.
F
a
c
u
l
t
é
Les menaces liées au réseau
d
e ❑ Attaques de Phishing et de Hameçonnage : Les attaques de phishing consistent à
s tromper les utilisateurs en leur faisant divulguer des informations sensibles, telles que
des mots de passe, en se faisant passer pour des entités de confiance. Les e-mails de
l hameçonnage peuvent contenir des liens malveillants.
a ❑ Attaques de Vulnérabilité de Protocole : Les protocoles réseau peuvent contenir des
n vulnérabilités qui permettent aux attaquants de contourner les mesures de sécurité. Par
exemple, la faille Heartbleed dans OpenSSL était une telle vulnérabilité.
g
❑ Attaques Zero-Day : Les attaques zero-day exploitent des vulnérabilités de sécurité
u qui ne sont pas encore corrigées par les fournisseurs. Les attaquants peuvent les
e utiliser pour accéder aux systèmes avant qu'un correctif ne soit disponible.
s ❑ Attaques sur les Pare-feu : Les attaquants tentent de contourner ou de désactiver les
pare-feu pour obtenir un accès non autorisé aux ressources internes du réseau.
❑ Attaques de Réseau Malveillant : Les réseaux malveillants sont des réseaux
configurés par des attaquants pour intercepter, modifier ou rediriger le trafic réseau.
Les attaques de "man-in-the-cloud" en sont un exemple, où les attaquants ciblent les
services de stockage cloud.
❑ Attaques de Force Brute : Les attaques de force brute visent à deviner les mots de
passe en essayant de nombreuses combinaisons. Cela peut être utilisé pour accéder à
des comptes protégés par mot de passe faible
F
a
c
u
l
t
é
Les menaces liées au réseau
d
e
s ❑L'usurpation d'adresse IP (en anglais : IP
l spoofing ou IP address spoofing) est
a
n une technique de piratage informatique utilisée
g
u
en informatique qui consiste à envoyer des
e paquets IP en utilisant une adresse IP source
s
qui n'a pas été attribuée à l'ordinateur qui les
émet.
F
a
c
u
l
t
Sécurisation des réseaux Wifi
é
d ❑ Chiffrement Wi-Fi : Utilisez un chiffrement fort pour sécuriser le trafic sur votre réseau Wi-Fi.
e WPA3 est le protocole de sécurité recommandé pour les réseaux Wi-Fi, car il offre un
chiffrement plus robuste que son prédécesseur, WPA2. Évitez d'utiliser le chiffrement WEP,
s car il est obsolète et vulnérable.
l
❑ Mot de Passe Fort : Utilisez un mot de passe Wi-Fi solide et complexe pour empêcher les
a accès non autorisés. Évitez d'utiliser des mots de passe faciles à deviner, comme "123456" ou
n "motdepasse". Assurez-vous d'inclure des lettres majuscules, des chiffres et des caractères
spéciaux.
g
❑ SSID Caché : Désactivez la diffusion de l'identifiant du réseau sans fil (SSID) si vous n'avez
u pas besoin de le rendre visible. Bien que cela ne soit pas une mesure de sécurité absolue,
e cela peut réduire la visibilité du réseau pour les utilisateurs non autorisés.
s ❑ Filtrage des Adresses MAC : Utilisez le filtrage des adresses MAC pour autoriser
uniquement les périphériques approuvés à se connecter au réseau. Chaque périphérique
dispose d'une adresse MAC unique, que vous pouvez ajouter à une liste d'accès autorisés.
❑ Mise à Jour du Firmware : Mettez à jour régulièrement le firmware de votre routeur Wi-Fi
pour corriger les vulnérabilités connues et améliorer la sécurité globale du périphérique.
❑ Réseau Invité : Si possible, configurez un réseau Wi-Fi distinct pour les invités. Limitez leur
accès aux ressources internes et isolez ce réseau du réseau principal pour réduire les risques
potentiels.
F
a
c
u
l
t
é
Sécurisation des réseaux Wifi
d
e
s ❑ Gestion des Sessions : Activez la gestion des sessions pour déconnecter
l automatiquement les périphériques inactifs. Cela réduit les risques liés aux sessions
laissées ouvertes.
a
❑ Mise en Place d'un Pare-feu : Un pare-feu intégré au routeur Wi-Fi peut aider à
n bloquer les attaques provenant d'Internet. Assurez-vous qu'il est activé et correctement
g configuré.
u ❑ Sécurité Physique : Placez le routeur Wi-Fi dans un endroit sécurisé pour éviter qu'il
ne soit volé ou compromis. Évitez de le placer près de fenêtres ou de murs extérieurs.
e
❑ Surveillance du Réseau : Utilisez des outils de surveillance réseau pour surveiller
s l'activité de votre réseau Wi-Fi. Cela peut vous aider à détecter les activités suspectes
et à réagir rapidement en cas d'incident.
❑ Échange de Clés : Changez régulièrement la clé de chiffrement du réseau Wi-Fi et
assurez-vous que seuls les utilisateurs autorisés ont accès à la nouvelle clé.
❑ Sensibilisation à la Sécurité : Sensibilisez les utilisateurs du réseau, y compris les
membres de la famille ou les employés, aux meilleures pratiques de sécurité Wi-Fi,
telles que la création de mots de passe forts et la prudence lors de la connexion à des
réseaux publics.
F
a
c
u
l
t
é
Sécurité des communications
d
e ❑ Chiffrement des Communications : Utilisez des protocoles de chiffrement pour
s sécuriser les communications, que ce soit par e-mail, messagerie instantanée, voix sur
IP (VoIP) ou toute autre méthode de communication. Des technologies telles que PGP,
l S/MIME, et le chiffrement de bout en bout sont importantes pour garantir que seules les
a parties autorisées peuvent lire le contenu.
n ❑ Authentification : Assurez-vous que les parties en communication sont correctement
authentifiées, de sorte que vous sachiez avec certitude avec qui vous communiquez.
g L'authentification forte, telle que l'authentification à deux facteurs (2FA), est
u recommandée.
e ❑ Gestion des Identités et des Accès : Mettez en place une gestion des identités et des
accès (IAM) pour contrôler qui a accès à quelles ressources et quelles
s communications. Cela permet de garantir que seules les personnes autorisées ont
accès aux données et aux communications sensibles.
❑ Sensibilisation à la Sécurité : Sensibilisez les utilisateurs aux menaces potentielles et
aux bonnes pratiques de sécurité en matière de communication. Les utilisateurs doivent
être conscients des risques liés au phishing, à l'ingénierie sociale et aux menaces
similaires.
❑ Sécurisation des Médias Sociaux : Soyez prudent lorsque vous partagez des
informations sur les médias sociaux. Évitez de divulguer des informations personnelles
sensibles qui pourraient être exploitées par des attaquants.
F
a
c
u
l
t
é
Sécurité des communications
d
e ❑ Messagerie Chiffrée : Utilisez des applications de messagerie chiffrée pour les
s communications sensibles. Des plateformes telles que Signal, WhatsApp, ou Telegram
offrent un chiffrement de bout en bout pour les messages.
l
❑ Contrôle de la Configuration : Vérifiez que les paramètres de sécurité des
a applications et des services de communication sont correctement configurés. Des
n paramètres de confidentialité appropriés sont essentiels pour protéger les informations
personnelles.
g
❑ Mise à Jour des Logiciels : Assurez-vous que les logiciels que vous utilisez pour
u communiquer sont à jour avec les derniers correctifs de sécurité. Les vulnérabilités
e dans les applications de communication peuvent être exploitées par des attaquants.
s ❑ Réseaux Privés Virtuels (VPN) : Si vous utilisez des réseaux Wi-Fi publics ou non
sécurisés, envisagez d'utiliser un VPN pour chiffrer le trafic de vos communications et
garantir leur sécurité, même sur des réseaux non fiables.
❑ Contrôle d'Accès : Mettez en place des contrôles d'accès stricts pour les
communications sensibles. N'autorisez que les personnes et les dispositifs approuvés à
y accéder.
❑ Sécurisation des Communications Vocales : Si vous utilisez des communications
vocales, assurez-vous que les lignes téléphoniques et les services de VoIP sont
sécurisés et que les conversations sont chiffrées.
F
a
c
u
l
t
é
Sécurité des applications
d
e
s ❑ Tests de Sécurité : Réalisez des tests de sécurité réguliers, tels que des tests de pénétration et des
analyses de vulnérabilité, pour identifier et corriger les failles de sécurité dans les applications. Les
l tests doivent être effectués tout au long du cycle de vie de développement.
a ❑ Développement Sécurisé : Appliquez des principes de développement sécurisé tout au long du
processus de création des applications. Utilisez des guides de sécurité, adoptez des normes telles
n que OWASP Top Ten, et formez les développeurs à la sécurité.
g ❑ Validation des Entrées : Assurez-vous que les applications valident et filtrent toutes les entrées de
u données pour prévenir les attaques d'injection, telles que les attaques SQL et les scripts entre sites
(XSS).
e ❑ Chiffrement : Utilisez le chiffrement pour protéger les données sensibles stockées et en transit. Les
s informations comme les mots de passe, les données utilisateur et les données financières doivent
être correctement chiffrées.
❑ Contrôle d'Accès : Mettez en place des contrôles d'accès appropriés pour garantir que seules les
personnes autorisées ont accès aux fonctionnalités et aux données. Assurez-vous que
l'authentification et l'autorisation sont correctement configurées.
❑ Gestion des Sessions : Utilisez des mécanismes de gestion de sessions sécurisés pour éviter les
attaques de fixation de session et pour protéger la confidentialité des utilisateurs.
❑ Validation des Certificats : Si l'application communique avec des services externes, assurez-vous
qu'elle valide correctement les certificats SSL/TLS pour empêcher les attaques de type Man-in-the-
Middle (MitM).
F
a
c
u
l
t
é
Sécurité des applications
d
e ❑ Protection contre le Débordement de Tampon : Évitez les vulnérabilités de
s débordement de tampon en utilisant des langages de programmation sécurisés et en
limitant les entrées de données.
l
❑ Gestion des Erreurs : Configurez des messages d'erreur appropriés pour ne pas
a révéler d'informations sensibles. Personnalisez les messages d'erreur pour éviter de
n donner des indices aux attaquants.
g ❑ Mise à Jour des Composants : Assurez-vous que tous les composants logiciels, y
compris les bibliothèques tierces, sont à jour pour corriger les vulnérabilités connues.
u
❑ Sécurisation des API : Si votre application utilise des API, assurez-vous qu'elles sont
e sécurisées et correctement authentifiées. Limitez les privilèges accordés aux API.
s ❑ Formation en Sécurité : Formez les membres de l'équipe de développement à la
sécurité des applications. La sensibilisation à la sécurité est essentielle pour éviter les
erreurs de codage et les vulnérabilités.
❑ Gestion des Vulnérabilités : Mettez en place un processus de gestion des
vulnérabilités pour signaler, évaluer, corriger et surveiller les vulnérabilités dans les
applications en production.
❑ Sécurisation des Environnements de Développement et de Test : Assurez-vous
que les environnements de développement et de test sont également sécurisés, car ils
peuvent être des points d'attaque.
F
a
c
u
l
t
é
question
d
e
s Qu'est-ce qui peut récupérer un mot de passe à
l l'insu de son propriétaire ?
a
n Un anti-virus
g
u Un spam
e
s Un hameçonnage (phishing)
Un logiciel espion
Un canular électronique
F
a
c
u
l
t
é
question
d
e
s ❑Quel acronyme désigne un protocole de
l sécurisation des communications réseaux
a
n (utilisé sur Eduroam) ?
g
u
e ➢ TLS
s
➢ GRS
➢ CRS
➢ PLS
F
a
c
u
l
t
é
La gestion des données
d
e
s Cryptage des données :
l Le terme de cryptage et ses dérivés viennent du
a
n grec ancien kryptós pour « caché » ou « secret ». A
g la différence du chiffrement, il n'est pas nécessaire
u de connaître la clé pour « casser » le secret.
e
s
Déchiffrer un message consiste à le décoder avec
une clé tandis que décrypter un message revient à
décoder sans clé.
Le chiffrement des fichiers permet de protéger vos
données par chiffrement (mot de passe par
exemple)
5
F
a
1
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ Une histoire ancienne
e
s
l ❖ Le chiffre de César (code = décalage de 3 caractères)
a
n
g
u Attaquer
e
s

Dwwdtxhu

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
D E F G H I J K L M N O P Q R S T U V W X Y Z A B C
5
F
a
2
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ Une histoire ancienne
e
s
l ❖ Lettre de George Sand et Alfred de Musset
a (canular).
n
g
u
e
Je suis toute émue de vous dire que j'ai
s bien compris l'autre jour que vous aviez
toujours une envie folle de me faire
danser. Je garde le souvenir de votre
baiser et je voudrais bien que ce soit…
5
F
a
3
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ Enigma
e
❑ Principe
s
l ❑ 3 rotors à 26 positions
a ❑ Positionnement manuel de dix paires de câbles
n ❑ 159 milliards de milliards de possibilités
g
u
e ❑ Une lettre ne pouvait jamais tomber sur elle-même
s ❑ Les messages allemands trop uniformes

❑ Exemple
❑ Mot : Wetterbericht | Chiffré : Angeplquertuv
5
F
a
4
c
u
CRYPTOGRAPHIE
l
t
é
d ❑ SSL – TLS
e
s
l
a
n Protocole qui intervient entre la couche transport et la
g couche application et est indépendant du protocole
u utilisé.:
Il assure
e
s
❑ Authentification
❑ Confidentialité
❑ Identification et intégrité des données
5
F
a
5
c CRYPTOGRAPHIE
u
l
t ❑ Le Chiffrement
é Transformer une information claire en information chiffrée, appelé
d cryptogramme. Définitions
e
s
l ❑ La Cryptographie
a Science qui étudie les procédés de chiffrement et de déchiffrement.
n
g
u
❑ La Cryptanalyse
e Etude des procédés de décryptage et de la sécurité des
s algorithmes de chiffrement

❑ La Cryptologie
Cryptographie et Cryptanalyse
5
F
a
6
c
u
CRYPTOGRAPHIE
l
t
é ❑ L’Authentification
d Principe sous-jacent
e Vérification de l’identité d’un objet, d’une personne.
s
l
❑ L’Intégrité d’un objet (document, fichier,message…)
a
n Garantie que cet objet n’a pas été modifié.
g
u
❑ La Confidentialité
e
s L’assurance qu’un document ne sera pas lu par un tiers qui n’en a pas le
droit.

❑ La Non-répudiation
L’émetteur d’un message ne peut pas nier l’avoir envoyé et le récepteur
l’avoir reçu.
Authenticité = Authentification + Intégrité
5
F
a
7
c CRYPTOGRAPHIE
u
l
t
é
d Principe sous-jacent
e ❑ Architecture à clés publiques et privées
s ❖ Les clés publiques doivent être diffusées.
l
a ❖ Les clés privées doivent être générées et stockées de manière
n sûre.
g
u
❑ Lorsqu’on utilise la clé d’un correspondant, il est nécessaire de
e
s s’assurer
❖ Qu’elle appartient bien à ce correspondant.
❖ Que l’émetteur de cette clé est digne de confiance.
❖ Qu’elle est toujours valide.

Comment ??
5
F
a
8
c CRYPTOGRAPHIE
u
l
t
é
d
e ❑ SSL - Secure Socket Layer
s ❑ Actuellement TLS - Transport Layer Security
l
a
n
g
❑ CHIFFREMENT SYMÉTRIQUE
u
e
s
❑ CHIFFREMENT ASYMÉTRIQUE

❑ CHIFFREMENT HYBRIDE
5
F
a
9
c CRYPTOGRAPHIE
u
l
t
é
d
e ❑ CHIFFREMENT SYMÉTRIQUE
s
l
a
n
g
u
e
s

Comment envoyer la clé en toute sécurité ?


6
F
a
0
c CRYPTOGRAPHIE
u
l ❑ CHIFFREMENT ASYMÉTRIQUE
t
é
d
e
s
l
a
n
g
u
e
s
6
F
a
1
c CRYPTOGRAPHIE
u
l ❑ CHIFFREMENT HYBRIDE
t
é
d
e
s
l
a
n
g
u
e
s
F
a
c
u
l
t
é
question
d
e
s ❑________ transforme le message en format
l qui ne peut pas être lu par les pirates.
a
n ❑ Décryptage
g
u ❑ Cryptage
e
s ❑ Transformation
❑ Aucune de ces réponses n’est vraie.
F
a
c
u
l
t
é
Sauvegarde et récupération de données
d
e
s ❑ Plan de Sauvegarde : Mettez en place un plan de sauvegarde qui spécifie quoi,
l quand, et comment sauvegarder les données. Identifiez les données critiques et
établissez des priorités pour leur sauvegarde.
a
❑ Types de Sauvegarde : Utilisez divers types de sauvegarde, notamment des
n sauvegardes complètes, différentielles et incrémentielles. Chaque type de sauvegarde
g a ses avantages en termes de capacité de stockage et de rapidité de restauration.
u ❑ Plan de Rétention : Déterminez la durée pendant laquelle vous conserverez les
sauvegardes, en tenant compte des exigences légales et opérationnelles. Élaborez un
e plan de rétention des données.
s ❑ Emplacements de Sauvegarde : Stockez les sauvegardes dans des emplacements
sécurisés et hors site pour éviter leur perte en cas de catastrophe locale, telle qu'un
incendie ou une inondation.
❑ Chiffrement des Sauvegardes : Chiffrez les sauvegardes pour protéger les données
sensibles contre l'accès non autorisé en cas de vol ou de perte du support de
stockage.
❑ Automatisation : Automatisez le processus de sauvegarde pour éviter les erreurs
humaines et garantir que les sauvegardes sont effectuées régulièrement.
F
a
c
u
l
t
é
Sauvegarde et récupération de données
d
e ❑ Tests de Restauration : Effectuez régulièrement des tests de restauration pour vous
s assurer que les données peuvent être restaurées avec succès en cas de besoin. Ne
supposez pas que la sauvegarde fonctionnera toujours correctement.
l
❑ Plan de Récupération d'Urgence : Élaborez un plan de récupération d'urgence qui
a décrit les étapes à suivre en cas de perte de données ou de sinistre pour minimiser les
n temps d'arrêt.
g ❑ Sauvegarde sur Cloud : Considérez la sauvegarde sur le cloud comme une option
pour stocker les données en toute sécurité et pour la récupération à partir de n'importe
u quel emplacement.
e ❑ Contrôle d'Accès : Restreignez l'accès aux sauvegardes à un personnel autorisé
s uniquement. Assurez-vous que les sauvegardes sont protégées contre l'accès non
autorisé.
❑ Sauvegarde de Système d'Exploitation : En plus des données, envisagez de
sauvegarder les configurations du système d'exploitation, les pilotes et les applications
pour une récupération complète du système.
❑ Formation du Personnel : Formez le personnel sur la procédure de sauvegarde et de
récupération pour qu'ils sachent comment réagir en cas de perte de données.
❑ Audit de Sauvegarde : Effectuez des audits réguliers pour vous assurer que le
processus de sauvegarde est conforme aux normes et aux exigences de sécurité.
F
a
c
u
l
t
é
Détection des incidents
d
e
s ❑ Types d'IDS : Il existe deux principaux types d'IDS : les IDS réseau (NIDS) qui surveillent le trafic
réseau, et les IDS hôtes (HIDS) qui se concentrent sur l'activité au niveau des systèmes individuels.
l Les organisations peuvent utiliser l'un ou l'autre, voire les deux, en fonction de leurs besoins de
a sécurité.
❑ Signature vs Anomalie : Les IDS peuvent fonctionner en utilisant des signatures, c'est-à-dire en
n recherchant des correspondances avec des modèles de comportement malveillant connus, ou en
g détectant des anomalies, c'est-à-dire en signalant tout écart par rapport au comportement normal.
u ❑ Détection Préventive vs Réactive : Les IDS peuvent être configurés pour effectuer une détection
préventive, c'est-à-dire bloquer automatiquement le trafic malveillant, ou pour fournir des alertes
e pour une action ultérieure. Le choix dépend des exigences de sécurité de l'organisation.
s ❑ Mise en Place et Configuration : Les IDS doivent être correctement déployés et configurés pour
fonctionner efficacement. Cela implique de définir des politiques de sécurité, de définir des règles de
détection, et de configurer les paramètres appropriés.
❑ Analyse des Alertes : Les alertes générées par l'IDS doivent être analysées par des professionnels
de la sécurité. Il est essentiel de distinguer les vraies alertes des fausses alertes pour ne pas être
submergé par un grand nombre de notifications.
❑ Intégration avec d'Autres Outils : Les IDS peuvent être intégrés avec d'autres outils de sécurité,
tels que les systèmes de prévention d'intrusion (IPS), les systèmes de gestion des informations et
des événements de sécurité (SIEM) et les pare-feu, pour renforcer la sécurité globale.
F
a
c
u
l
t
é
Détection des incidents
d
e
s ❑ Surveillance Continue : Les IDS nécessitent une surveillance continue pour garantir
l leur efficacité. Les signatures et les règles de détection doivent être mises à jour
régulièrement pour refléter les nouvelles menaces.
a
❑ Formation du Personnel : Les équipes de sécurité doivent être formées pour
n comprendre et exploiter pleinement les IDS. La formation est cruciale pour réagir de
g manière appropriée aux alertes et pour analyser les résultats.
u ❑ Rapports et Documentation : Les IDS génèrent des journaux d'activité qui sont
essentiels pour la rétro-ingénierie des incidents et la conformité réglementaire. Les
e rapports et la documentation de l'activité de l'IDS doivent être archivés.
s ❑ Prévention des Faux Positifs : Les IDS peuvent générer des faux positifs, c'est-à-dire
des alertes incorrectes. Il est important de mettre en place des mécanismes pour
réduire les faux positifs et améliorer la précision de la détection.
❑ Réaction aux Alertes : Une fois qu'une alerte est confirmée comme étant un incident
de sécurité, il est important d'avoir des plans d'intervention en place pour répondre
rapidement et atténuer les menaces.
F
a
c
u
l
t
é
La réponse aux incidents
d
e
s ❑ Plan de Réponse aux Incidents : Mettez en place un plan de réponse aux incidents
l de sécurité qui détaille les étapes à suivre en cas d'incident. Le plan devrait inclure les
responsabilités de chaque membre de l'équipe de réponse aux incidents.
a
❑ Identification de l'Incident : La première étape de la réponse aux incidents consiste à
n identifier que l'incident a eu lieu. Cela peut inclure la détection d'anomalies, d'alertes de
g sécurité, de rapports d'utilisateurs, ou d'autres signaux.
u ❑ Évaluation de l'Incident : Évaluez la gravité de l'incident, son impact potentiel sur
l'organisation et les ressources nécessaires pour le gérer. Déterminez s'il s'agit d'une
e menace réelle ou d'une fausse alerte.
s ❑ Isolation et Containment : Si l'incident est confirmé, isolez-le pour empêcher sa
propagation et le confinement pour empêcher des dommages supplémentaires. Cela
peut inclure la mise hors ligne de systèmes compromis.
❑ Identification de la Cause : Identifiez la cause racine de l'incident. Cela peut
nécessiter des enquêtes techniques pour comprendre comment l'incident s'est produit
et comment l'attaquant a pu accéder aux systèmes.
❑ Collecte de Preuves : Rassemblez des preuves pour documenter l'incident. Les
preuves peuvent être utilisées pour une enquête plus approfondie et pour les rapports
ultérieurs.
F
a
c
u
l
t
é
La réponse aux incidents
d
e
s ❑ Notification : Si l'incident implique des données sensibles ou des informations personnelles, il peut
être nécessaire de notifier les parties prenantes, les autorités compétentes ou les personnes
l concernées conformément aux lois et réglementations en vigueur.
a ❑ Rapports : Documentez l'incident et préparez des rapports pour suivre et évaluer la réponse. Ces
rapports sont importants pour l'apprentissage et l'amélioration des pratiques de sécurité.
n
❑ Réponse Appropriée : Prenez des mesures correctives pour remédier à la vulnérabilité ou à la
g faille qui a permis à l'incident de se produire. Cela peut inclure la réparation des systèmes, la mise à
u jour des politiques de sécurité, ou d'autres mesures.

e ❑ Prévention Future : Élaborez des mesures préventives pour éviter que des incidents similaires ne
se reproduisent à l'avenir. Cela peut inclure la mise en œuvre de nouvelles politiques de sécurité, la
s formation du personnel ou la mise en place de nouvelles technologies de sécurité.
❑ Gestion de la Communication : Assurez-vous que la communication avec les parties prenantes
internes et externes est gérée efficacement, en veillant à ce que les informations pertinentes soient
partagées de manière appropriée.
❑ Formation et Sensibilisation : Assurez-vous que le personnel est formé pour reconnaître et réagir
aux incidents de sécurité. La sensibilisation à la sécurité est essentielle pour la prévention et la
réponse aux incidents.
❑ Exercices de Simulation : Pratiquez régulièrement la réponse aux incidents au moyen d'exercices
de simulation pour vous assurer que l'équipe est prête à réagir rapidement et efficacement.
F
a
c
u
l
t Les réglementations en sécurité informatique
é
❑ Protection des Données Personnelles : De nombreuses réglementations, telles que le
d
Règlement général sur la protection des données (RGPD) en Europe et la Loi sur la protection
e des renseignements personnels et les documents électroniques (LPRPDE) au Canada, exigent
s que les organisations protègent les données personnelles des individus et garantissent leur
l confidentialité.
a ❑ Normes de Sécurité : Les normes telles que la norme ISO 27001 et le Cadre de cybersécurité
n NIST (National Institute of Standards and Technology) fournissent des directives pour établir des
pratiques de sécurité informatique solides.
g
❑ Lois sur la Cybercriminalité : De nombreuses juridictions ont adopté des lois spécifiques pour
u lutter contre la cybercriminalité, telles que la Computer Fraud and Abuse Act (CFAA) aux États-
e Unis, qui traite de l'accès non autorisé aux systèmes informatiques.
s ❑ Protection des Consommateurs : Certaines réglementations visent à protéger les droits des
consommateurs, notamment en matière de sécurité des paiements en ligne et de protection des
données financières.
❑ Notification des Violations de Données : De nombreuses réglementations exigent que les
organisations notifient les individus et les autorités en cas de violation de données. Les délais et
les exigences de notification varient selon les réglementations.
❑ Secteurs Spécifiques : Certaines réglementations, comme la norme HIPAA (Health Insurance
Portability and Accountability Act) aux États-Unis, s'appliquent à des secteurs spécifiques,
comme les soins de santé, et imposent des exigences de sécurité informatique spécifiques à ces
secteurs.
F
a
c
u
l
t
é
Les réglementations en sécurité informatique
d
e ❑ Conformité : Les organisations sont tenues de se conformer aux réglementations qui
s s'appliquent à leur secteur et à leur emplacement géographique. La non-conformité
peut entraîner des sanctions et des amendes importantes.
l
❑ Responsabilité Juridique : Les réglementations en matière de sécurité informatique
a établissent la responsabilité légale des organisations en cas de violation de données
n ou d'autres incidents de sécurité.
g ❑ Évaluation de l'Impact sur la Vie Privée (PIA) : Certaines réglementations, telles que
le RGPD, exigent la réalisation d'Évaluations de l'Impact sur la Vie Privée pour évaluer
u les risques pour la vie privée associés à des projets ou des activités spécifiques.
e ❑ Audits et Vérifications : Les autorités de réglementation peuvent effectuer des audits
s et des vérifications pour s'assurer que les organisations respectent les exigences en
matière de sécurité informatique.
❑ Formation et Sensibilisation : Les organisations doivent former leur personnel sur les
réglementations en vigueur et sur les bonnes pratiques de sécurité informatique pour
garantir la conformité.
❑ Évolution des Réglementations : Les réglementations en sécurité informatique
évoluent fréquemment pour tenir compte des nouvelles menaces et des technologies
émergentes. Les organisations doivent rester informées des dernières mises à jour.
F
a
c
u
l
t
é
Les réglementations en sécurité informatique
d
e
s Le PCI DSS, ou Payment Card Industry Data Security
l Standard, est une norme de sécurité des données
a élaborée pour renforcer la sécurité des informations
n
g liées aux paiements par carte de crédit et de débit.
u Cette norme est conçue pour aider les entreprises et
e les organisations qui traitent des paiements par carte
s
à protéger les données sensibles des titulaires de
cartes et à réduire les risques de fraude liée aux
cartes de paiement.
F
a
c
u
l
t
é
L’éthique en sécurité informatique
d
e
s ❑ Confidentialité : L'un des principes fondamentaux de l'éthique en sécurité
l informatique est de respecter la confidentialité des données. Les professionnels de la
sécurité doivent s'engager à protéger les informations sensibles et à ne pas divulguer
a d'informations confidentielles sans autorisation.
n ❑ Intégrité : L'intégrité des données est une préoccupation majeure en sécurité
g informatique. Les professionnels doivent s'assurer que les données ne sont ni
modifiées ni altérées de manière non autorisée, ce qui pourrait causer des dommages.
u
❑ Disponibilité : L'éthique en sécurité informatique implique de garantir la disponibilité
e des systèmes et des données. Cela signifie prendre des mesures pour éviter les
s interruptions non planifiées qui pourraient affecter la disponibilité des services.
❑ Non-malfaisance : Les professionnels de la sécurité informatique ont l'obligation de ne
pas causer de préjudice délibéré aux systèmes, aux données ou aux utilisateurs. Cela
inclut l'évitement de l'utilisation de vulnérabilités pour des actes malveillants.
❑ Principe de Minimisation : La collecte et le stockage de données doivent suivre le
principe de minimisation, ce qui signifie que seules les données nécessaires doivent
être collectées, stockées et utilisées.
F
a
c
u
l
t
é
L’éthique en sécurité informatique
d
e
s ❑ Transparence : L'éthique en sécurité informatique favorise la transparence, ce qui
l signifie que les organisations et les professionnels de la sécurité doivent communiquer
de manière claire et honnête sur les pratiques de sécurité et les incidents éventuels.
a
❑ Responsabilité : Les professionnels de la sécurité informatique ont la responsabilité
n de protéger les systèmes et les données sous leur garde. Cela inclut la gestion des
g risques, la prévention des attaques et la réaction aux incidents.
u ❑ Conformité aux Lois et Règlements : L'éthique en sécurité informatique implique de
se conformer aux lois et aux réglementations en vigueur en matière de protection des
e données et de sécurité informatique.
s ❑ Sensibilisation à la Sécurité : Les professionnels de la sécurité informatique doivent
sensibiliser les utilisateurs et les parties prenantes à l'importance de la sécurité
informatique et aux bonnes pratiques à suivre.
❑ Éducation Continue : L'éthique en sécurité informatique encourage l'apprentissage
continu et le perfectionnement des compétences pour suivre l'évolution des menaces
et des technologies.
❑ Dénonciation des Pratiques Non Éthiques : En cas de comportement non éthique
ou de violation de la sécurité, les professionnels de la sécurité informatique ont le
devoir de signaler ces pratiques et de contribuer à les rectifier.
F
a
c
u
l
t
é
Les menaces émergentes
d
e ❑ Intelligence Artificielle et Machine Learning Malveillants : Les cybercriminels
s utilisent de plus en plus l'intelligence artificielle (IA) et l'apprentissage automatique
(machine learning) pour automatiser les attaques, améliorer la personnalisation des
l attaques et échapper à la détection.
a ❑ Deepfakes : Les deepfakes sont des médias (vidéos, images, audio) créés à l'aide de
n l'IA pour tromper les gens en leur faisant croire que des événements fictifs sont réels.
Ils peuvent être utilisés à des fins de désinformation et de tromperie.
g
❑ Attaques Quantum Computing : L'avènement de l'ordinateur quantique menace la
u sécurité des systèmes de chiffrement actuels. Les ordinateurs quantiques pourraient
e potentiellement casser des algorithmes de chiffrement classiques.
s ❑ IoT (Internet des Objets) Insecure : Les appareils IoT sont souvent mal sécurisés, ce
qui les rend vulnérables aux attaques. Les botnets IoT, par exemple, peuvent être
utilisés pour des attaques massives par déni de service distribué (DDoS).
❑ 5G et Sécurité : La 5G présente de nouvelles opportunités, mais elle peut également
introduire de nouvelles vulnérabilités. Les attaques contre les réseaux 5G et les
appareils connectés 5G sont des préoccupations émergentes.
❑ Cyberattaques sur les Infrastructures Critiques : Les attaques visant les
infrastructures critiques, telles que les réseaux d'énergie, d'eau et de transport, sont de
plus en plus préoccupantes. Elles pourraient avoir des conséquences graves.
F
a
c
u
l
t
é
Les menaces émergentes
d
e
s ❑ Ransomware Sophistiqué : Les attaques par ransomware sont de plus en plus sophistiquées, avec
des acteurs de menace exigeant des rançons élevées et ciblant des organisations critiques, telles
l que les hôpitaux.
a ❑ Attaques de l'IA : Les adversaires utilisent l'IA pour améliorer la furtivité de leurs attaques,
automatiser la génération de logiciels malveillants et mener des attaques plus ciblées.
n
❑ Attaques contre les Chaînes d'Approvisionnement : Les cybercriminels ciblent les fournisseurs
g et les sous-traitants pour compromettre les réseaux cibles, ce qui peut entraîner des perturbations
u importantes.

e ❑ Attaques contre les objets connectés (IoT) dans le secteur médical : Les appareils médicaux
connectés sont de plus en plus pris pour cible, mettant en danger la vie des patients et la
s confidentialité de leurs données.
❑ Attaques par Zero-Day Exploits : Les vulnérabilités zero-day, qui sont des failles de sécurité non
encore connues et non corrigées, sont exploitées de manière proactive par les attaquants pour cibler
les systèmes.
❑ Deep Learning pour la Détection des Menaces : Les techniques de deep learning sont utilisées
pour améliorer la détection des menaces, mais elles peuvent également être utilisées par les
attaquants pour éviter la détection.
❑ Attaques de Rétro-ingénierie Sociale : Les attaquants utilisent des techniques de manipulation
psychologique pour tromper les utilisateurs et les inciter à divulguer des informations sensibles.
F
a
c
u
l
t
é
L'apprentissage automatique en sécurité.
d
e
s ❑ Détection des Anomalies : L'apprentissage automatique est utilisé pour analyser le
l comportement des systèmes et des utilisateurs afin de détecter des anomalies
susceptibles d'indiquer des attaques ou des intrusions.
a
❑ Détection des Menaces Avancées Persistantes (APT) : Les APT sont des attaques
n sophistiquées et ciblées. L'apprentissage automatique peut aider à détecter ces
g menaces en identifiant des modèles de comportement anormaux.
u ❑ Détection de Logiciels Malveillants : L'apprentissage automatique est utilisé pour
analyser des fichiers et des programmes à la recherche de signes de logiciels
e malveillants, y compris des logiciels malveillants inconnus (zero-day).
s ❑ Prévention des Attaques DDoS : L'apprentissage automatique est utilisé pour
détecter les attaques par déni de service distribué (DDoS) en temps réel et pour
atténuer leur impact.
❑ Identification d'Utilisateurs Malveillants : L'apprentissage automatique peut aider à
identifier les utilisateurs malveillants ou compromis en surveillant leurs comportements
et leurs activités.
❑ Analyse des Menaces : Les systèmes d'apprentissage automatique peuvent analyser
de vastes quantités de données de sécurité pour identifier des tendances et des
indicateurs de compromission.
F
a
c
u
l
t
é
L'apprentissage automatique en sécurité.
d
e
s ❑ Authentification Multifacteur : L'apprentissage automatique peut renforcer l'authentification
en analysant le comportement de l'utilisateur, l'appareil et d'autres facteurs pour déterminer
l l'authenticité.
a ❑ Sécurité des E-mails : L'apprentissage automatique est utilisé pour détecter les e-mails de
n phishing, le spam et les menaces liées aux e-mails en analysant le contenu et les en-têtes.
g ❑ Classification de Contenu Malveillant : L'apprentissage automatique est utilisé pour classer
automatiquement le contenu malveillant, tel que les sites web compromis, les fichiers infectés,
u etc.
e ❑ Prévision des Menaces : Les modèles d'apprentissage automatique peuvent être utilisés
pour prédire les menaces potentielles en se basant sur l'analyse des données historiques.
s
❑ Automatisation de la Réponse aux Incidents : L'apprentissage automatique peut être
utilisé pour automatiser certaines parties de la réponse aux incidents, telles que l'isolement
des systèmes compromis.
❑ Amélioration des Technologies de Sécurité : Les entreprises de cybersécurité utilisent
l'apprentissage automatique pour améliorer leurs produits et services en développant de
nouvelles capacités de détection et de prévention.
❑ Détection de Vulnérabilités : L'apprentissage automatique peut être utilisé pour identifier
des vulnérabilités potentielles dans les applications et les systèmes.
7
F
a
8
c
u
l
t
é
d
e
s
l
LE CÔTÉ OBSCUR DE LA
a
n FORCE
g
u
e
s
7
F
a
9
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
e
s
8
F
a
0
c
u
DARKNET VERSUS INTERNET
l ❑ Pour 90% des gens internet c’est Facebook, Youtube, Google ou
t Wikipédia.
é
d
e ❑ Il s’agit du web de surface, visible et indexé par les moteurs de
s recherche.
l
a
n <meta name="robots" content="noindex">
g
u
e
s
8
F
a
1
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a ❑ Il y a aussi toutes les données auxquelles tous les utilisateurs ne
n peuvent accéder (base données, réseau privé, VPN etc.) :
g
u
e ❑ C’est le Deep web ou web caché.
s

❑ Darknet c’est autre chose (TOR - FREENET).


8
F
a
2
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
e
s
❑ VPN - Virtual Private Network:
8
F
a
3
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
e
s
8
F
a
4
c
u
l
t DARKNET VERSUS INTERNET
é
d TOR
e
s
l ❑ Tor est utilisé pour se protéger contre une certaine forme de
a surveillance sur Internet
n
g
u ❑ Tor est aussi un outil de contournement de la censure sur
e Internet.
s

❑ Ils sont notamment mis en œuvre dans les échanges entre


personnes lanceuses d'alerte, journalistes, avocates, dissidentes
politiques, représentantes d'organisations non
gouvernementales.
8
F
a
5
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
e
s ❑ Le principe de Tor est le « routage en oignon. »

❑ Développé au milieu des années 1990 - United States Naval


Research Laboratory

[Link]
8
F
a
6
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
BA
s
l CB D
a DC
n ED
g E
u C
e
s
❑ Tor
B
A
The Onion Router
8
F
a
7
c
u
l
t DARKNET VERSUS INTERNET
é
d
e
s
l
a
n
g
u
❑ Blockchain :
e
La technologie derrière le
s
bitcoin.

Vous aimerez peut-être aussi