L'expert en sécurité
informatique
L'attaque physique 1/2

Résumé :

  • Vecteurs : Physique
  • Complexité : faible en général
  • Risque pour le pirate : moyenne à forte (caméras)
  • Discrétion : idem
  • Cible : Réseau électrique, personne physique, salle machine, bureau
  • Exemple : « le portable jacking », le piège de cristal, l'EMP
  • Impact / danger : important à dévastateur
  • Réponse adaptée : Caméra, contrôle d'accès, cage de Faraday, cryptage fort

Les attaques physiques ne sont plus aussi rares ou marginales que quelques années auparavant. Dans les tactiques d'espionnage industriel par exemple, une bonne action commando peut être beaucoup moins onéreuse que d'engager une équipe de pirates pour obtenir les mêmes résultats.

Les méthodes sont très variables. Le désormais célèbre « portable jacking » qui consiste à menacer une personne de l'entreprise lors de sa sortie des bureaux pour lui voler son portable est très répandu. Mais le risque physique ne s'arrête pas à cet exemple. Dans une optique plus proche du terrorisme économique, il existe un moyen radical de venir à bout de la plus protégée des installations informatiques.

 

Bon à savoir :
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.