L'expert en sécurité
informatique
Les chevaux de Troie, backdoors et rootkits 4/4

En terme de solution, plusieurs éléments de sécurité du réseau peuvent soit empêcher le cheval de Troie d'entrer, soit l'empêcher de ressortir, soit encore le détecter ou l'inactiver. L'activité d'un cheval de Troie n'est en effet pas négligeable et pas toujours discrète. Il utilise parfois un port spécifique de communication peu usité (visible dans les logs du firewall ou sur l'IDS), les IPS peuvent détecter les comportements étranges du programme (injection, espionnage clavier etc.), les firewall personnel peuvent bloquer les plus simples d'entre eux et le firewall global peut bloquer la communication sur certains ports. Un très bon dispositif de protection reste le proxy, celui-ci peut empêcher toute communication vers Internet autre que Web (80 et 443) si l'on ne fournis pas le mot de passe adapté. Sans être une protection absolue (car le cheval de Troie peut faire des tentatives pour trouver ou « bruteforcer » le mot de passe), cela reste très pertinent comme réponse, l'IPS est souvent indispensable cependant.

 

Bon à savoir :
La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.