| Attaque par « Force Brute » (ou bruteforce en anglais) 10/11 |
Voici le tableau résumant la résistance en se basant sur une machine pouvant effectuer environ 500 000 tests par secondes :
Nb de caractères |
Complexité |
Nb de combinaisons |
Temps moyen de décodage arrondi |
| 4 |
numérique |
10 000 |
1 s |
| 4 |
alphabétique |
456 976 |
1 s |
| 4 |
Alphanum complexe |
6 377 950 |
15 s |
| 6 |
alphabétique |
321 254 119 |
10 m |
| 6 |
alphanum |
2 238 976 116 |
15 m |
| 6 |
Alphanum complèxe |
100 343 116 692 |
2 jours 8 h |
| 8 |
alphabétique |
217 180 147 158 |
5 jours 4 h |
| 8 |
alphanum |
2 901 713 047 668 |
68 jours |
| 8 |
Alphanum complèxe |
39 859 693 877 550 |
2 ans et demi |
| 8 |
Alphanum très complèxe |
463 986 571 588 500 |
30 ans ! |
|
Bon à savoir :
Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux. La
formation est un devoir de l'entreprise envers ses salariés mais la
formation en sécurité permet avant tout de protéger le SI.
Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La
sécurité informatique est plus affaire de bon sens et d'organisation que de technologie.
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours.