L'expert en sécurité
informatique
La cryptanalyse 1/3

Résumé :

  • Vecteurs : Local ou interception réseau (LAN / WAN)
  • Complexité : moyenne à très forte
  • Risque pour le pirate : faible
  • Cible : communications cryptées
  • Exemple : Clef Wep (Wifi), AES, 3DES
  • Réponse adaptée : Cryptage fort, changement régulier de clef

La cryptanalyse vise à décoder une transmission. Celle-ci peut être utilisée essentiellement contre deux formes de transmissions, les communications avec un service en réseau ou le décryptage de donnée cryptée. En réalité, les deux se rejoigne, car même dans le cas de la communication réseau, le principe consiste à intercepter la transmission (intégralement si possible) et à ensuite casser le code, ce qui revient à décoder une donnée de la même façon que par exemple dans le cas d'un décryptage de mail.

 

Bon à savoir :
L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.