L'expert en sécurité
informatique
Les chevaux de Troie, backdoors et rootkits 4/4

En terme de solution, plusieurs éléments de sécurité du réseau peuvent soit empêcher le cheval de Troie d'entrer, soit l'empêcher de ressortir, soit encore le détecter ou l'inactiver. L'activité d'un cheval de Troie n'est en effet pas négligeable et pas toujours discrète. Il utilise parfois un port spécifique de communication peu usité (visible dans les logs du firewall ou sur l'IDS), les IPS peuvent détecter les comportements étranges du programme (injection, espionnage clavier etc.), les firewall personnel peuvent bloquer les plus simples d'entre eux et le firewall global peut bloquer la communication sur certains ports. Un très bon dispositif de protection reste le proxy, celui-ci peut empêcher toute communication vers Internet autre que Web (80 et 443) si l'on ne fournis pas le mot de passe adapté. Sans être une protection absolue (car le cheval de Troie peut faire des tentatives pour trouver ou « bruteforcer » le mot de passe), cela reste très pertinent comme réponse, l'IPS est souvent indispensable cependant.

 

Bon à savoir :
La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.