L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 10/11

Voici le tableau résumant la résistance en se basant sur une machine pouvant effectuer environ 500 000 tests par secondes :

Nb de
caractères
Complexité Nb de combinaisons Temps moyen de
décodage arrondi
4 numérique 10 000 1 s
4 alphabétique 456 976 1 s
4 Alphanum complexe 6 377 950 15 s
6 alphabétique 321 254 119 10 m
6 alphanum 2 238 976 116 15 m
6 Alphanum complèxe 100 343 116 692 2 jours 8 h
8 alphabétique 217 180 147 158 5 jours 4 h
8 alphanum 2 901 713 047 668 68 jours
8 Alphanum complèxe 39 859 693 877 550 2 ans et demi
8 Alphanum très complèxe 463 986 571 588 500 30 ans !
 

Bon à savoir :
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.