| Les chevaux de Troie, backdoors et rootkits 1/4 |
Résumé :
- Vecteurs : Mails, téléchargement sur le net, action suite à overflow ou une faille CGI
- Complexité : moyenne à forte
- Risque pour le pirate : forte (nécessite de « rebondir » vois plus bas)
- Discrétion : importante (dépend des dispositifs de surveillance du réseau)
- Cible : machines personnelles, professionnelles, serveurs
- Exemple : Back orifice, T0rn rootkit...
- Impact / danger : critique
- Réponse adaptée : firewall, proxy, IPS, IDS, firewall personnel (faible)
Les chevaux de Troie sont l'une des armes modernes les plus dangereuse. En effet, l'idée d'Ulysse a fait son chemin dans la tête des pirates qui ont transformé l'armée en porte dérobée (backdoor) et le fameux cheval en un programme attractif. Les méthodes pour mettre en place un cheval de Troie varient énormément selon les buts, mais le principe de fond reste le même. Préparer un programme bien étudier qui va s'enraciner dans le système d'exploitation et tenter de ressortir des informations, voir de donner la main à distance au pirate (agissant en cela comme une backdoor). Le concept de cheval de Troie recouvre à la fois le programme « néfaste » et son déguisement en quelque chose d'inoffensif et/ou attractif. Il est donc assez fréquent que l'implantation d'un cheval de Troie se fasse avec l'aide de l'ingénierie social et de « fakemail » (mail dont le nom de l'envoyeur est falsifié).
|
Bon à savoir :
L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La
formation est un devoir de l'entreprise envers ses salariés mais la
formation en sécurité permet avant tout de protéger le SI. Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux.