L'expert en sécurité
informatique
L'attaque physique 2/2

Par exemple, il suffit en fait d'avoir accès au parking, de localiser les colonnes sèches dans lesquels passent les « terres », les câbles de masse, de les sectionner et de brancher une phase avec un fort ampérage sur ceux-ci. Le résultat est simple, les onduleurs détectent une différence de potentiel sur la terre et se mettent en protection (ils sautent) immédiatement. Les machines sont alors coupées de leur alimentation et s'arrêtent toutes en même temps. C'est un peu le cas dans le film « le piège de cristal » ou les voleurs font couper le courant au FBI pour désactiver la serrure électro magnétique du coffre.

Dans les versions très « James bond » ou « Tom Clancy », il existe le fameux EMP (Electro Magnetique Pulse ou Bombe logique), qui peut avoir différentes puissances.

On n'est pas obligé d'avoir la bombe logique pour handicaper un SI tout en détruisant la moitié d'une ville, parfois un simple aimant bien placer suffit pour détruire un ou des disques durs. Les dispositifs dits de « jamming » (brouillages) sont aussi pénibles car ils perturbent les communications réseau, téléphoniques, Wifi, blutooth, gsm etc. selon leurs types et leur mode de fonctionnement.

La meilleure protection possible sur ces points reste le contrôle strict des accès, couplé à des caméras. En formant le personnel on peut lui donner les bons réflexes et dans le cas du « portable jacking », le cryptage des données sera un obstacle de plus pour les personnes mal intentionnées. Enfin en ce qui concerne les bombes logiques, la cage de Faraday reste la meilleure protection car son maillage de cuivre en forme de cube protège les dispositifs magnétiques qui sont à l'intérieur des décharges magnétiques externes.

 

Bon à savoir :
La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.