| Attaque par « Force Brute » (ou bruteforce en anglais) 10/11 |
Voici le tableau résumant la résistance en se basant sur une machine pouvant effectuer environ 500 000 tests par secondes :
Nb de caractères |
Complexité |
Nb de combinaisons |
Temps moyen de décodage arrondi |
| 4 |
numérique |
10 000 |
1 s |
| 4 |
alphabétique |
456 976 |
1 s |
| 4 |
Alphanum complexe |
6 377 950 |
15 s |
| 6 |
alphabétique |
321 254 119 |
10 m |
| 6 |
alphanum |
2 238 976 116 |
15 m |
| 6 |
Alphanum complèxe |
100 343 116 692 |
2 jours 8 h |
| 8 |
alphabétique |
217 180 147 158 |
5 jours 4 h |
| 8 |
alphanum |
2 901 713 047 668 |
68 jours |
| 8 |
Alphanum complèxe |
39 859 693 877 550 |
2 ans et demi |
| 8 |
Alphanum très complèxe |
463 986 571 588 500 |
30 ans ! |
|
Bon à savoir :
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La
sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.