L'expert en sécurité
informatique
Fakemail, Spam, Phishing 1/3

Résumé :

  • Vecteurs : Mail, Web
  • Complexité : très faible
  • Risque pour le pirate : très faible
  • Discrétion : quasi parfaite
  • Cible : utilisateurs du SI, particuliers
  • Exemple : publicité pour les crédits, les médicaments etc...
  • Impact / danger : faible pour l'entreprise fort pour les personnes
  • Réponse adaptée : anti spam, proxy

Le Spam et le Phishing tiennent plus de la pollution que d'un réelle tentative de piratage du SI, à quelques exceptions près. Le principe de base est très simple, il se base sur une faille encore trop répandu : l'open relaying de mails.

Un serveur de mail ne doit accepter d'envoyer des mails que pour ses utilisateurs 'licites'. Afin de déterminer si ceux-ci ont le droit ou non de l'utiliser pour envoyer leurs mails, le serveur peut se baser sur une authentification login / mot de passe, sur une plage d'adresse IP et sur quelques autres méthodes. Mais par défaut, certains serveurs sont configurés pour laisser tout le monde les utiliser pour acheminer des mails. C'est ce qu'on appel l'open relay. Les serveurs qui sont configuré en open relay sont très recherchés par les spammers et les fishers pour envoyer leur mailing liste de plusieurs dizaines voir centaines de milliers de noms. Le spam est une publicité relativement inoffensive et qui ne fait que polluer la boite au lettre de l'utilisateur, consommer de la place sur le serveur et manger de la bande passante.

 

Bon à savoir :
La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.