L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 1/11

Résumé :

  • Vecteurs : variables (en réseau la plupart du temps, parfois en local)
  • Complexité : faible
  • Discrétion / Risque / traçabilité pour le pirate : variable
  • Cible : fichiers ou communications cryptés, services réseau, mot de passe
  • Exemple : L0ftcrack, john the ripper, cain, SMB bruteforce...
  • Impact / danger : potentiellement très important
  • Réponse adaptée : cryptage et mots de passe forts

Les attaques dites « de force brute », ou en anglais « bruteforce », regroupent deux approches : celle par dictionnaire et celle « systématique ». Ces deux techniques poursuivent le même objectif, à savoir décoder rapidement un mot de passe, une information cryptée, ou encore accéder à un service protégé. NBS System nous présente les grandes lignes de ces techniques. Une fois de plus, les pirates se font aider par l'utilisateur, qui choisit des mots de passe trop simples, pour s'introduire de façon illicite dans un SI.

 

Bon à savoir :
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.