L'expert en sécurité
informatique
Les chevaux de Troie, backdoors et rootkits 3/4

Les backdoor ne sont plus que très rarement des « vrais » backdoor au sens historique du terme (passage dérobé ou commande cachée dans un programme) mais plus des outils spécifiques. Elles sont développées dans le but de servir à prendre le contrôle d'une façon ou d'une autre sur la machine distante et n'ont que très rarement à voir avec les backdoors au sens originel du terme. La plus célèbre d'entre elle est probablement « back orifice » du non moins célèbre groupe « Cult of the dead cow ». Discrète, efficace, elle a mainte fois fait la preuve de son efficacité.

Mais de nos jours, avec tous les dispositifs de surveillance posés sur la machine visée, les pirates optent de plus en plus pour l'utilisation de leurs propres outils, afin de ne pas alerter les antis virus ou autres détecteurs. En effet, plus un « malware » est connu et utilisé, plus il repéré par les dispositifs de sécurité (IDS, Antivirus, anti spyware etc.) qui stockent leur signature pour pouvoir les repérer.

Les rootkits ont à peu près la même utilité que les backdoors. La limite est mince, mais si on devait la définir, elle se situerai peut être au niveau de l'OS. Dans l'idée le mot rootkit est plus utilisé pour les systèmes Unix que pour les systèmes Windows, même si dans l'ensemble la fonction est la même.

 

Bon à savoir :
L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.