L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 1/11

Résumé :

  • Vecteurs : variables (en réseau la plupart du temps, parfois en local)
  • Complexité : faible
  • Discrétion / Risque / traçabilité pour le pirate : variable
  • Cible : fichiers ou communications cryptés, services réseau, mot de passe
  • Exemple : L0ftcrack, john the ripper, cain, SMB bruteforce...
  • Impact / danger : potentiellement très important
  • Réponse adaptée : cryptage et mots de passe forts

Les attaques dites « de force brute », ou en anglais « bruteforce », regroupent deux approches : celle par dictionnaire et celle « systématique ». Ces deux techniques poursuivent le même objectif, à savoir décoder rapidement un mot de passe, une information cryptée, ou encore accéder à un service protégé. NBS System nous présente les grandes lignes de ces techniques. Une fois de plus, les pirates se font aider par l'utilisateur, qui choisit des mots de passe trop simples, pour s'introduire de façon illicite dans un SI.

 

Bon à savoir :
La sécurité informatique est avant tout un processus et non pas une accumulation de produits. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.