| Attaque par « Force Brute » (ou bruteforce en anglais) 5/11 |
3. 90% des mots de passe ne résistent pas aux attaques par dictionnaire
Nous constatons lors de nos tests d'intrusions, qu'en moyenne, 65 % des mots de passe ne résistent pas à un dictionnaire contenant 1 Moctets de mots du langage français. Le principe est simple. Il suffit de crypter les mots du dictionnaire avec l'algorithme utilisé par le système d'exploitation et de les comparer au mot de passe récupéré. Si le mot de passe est « robert », un logiciel efficace et un bon dictionnaire, trouvera la solution en moins de 2 secondes. Le taux de réussite monte à 85 % avec un dictionnaire de 10 Moctets, et à près de 90 % avec un dictionnaire de 30 Moctets.
|
Bon à savoir :
Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir.
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
La sécurité informatique est avant tout un processus et non pas une accumulation de produits. La
sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Le cadre légal français est très précis en sécurité informatique et
la formation sécurité permet à tous de comprendre ses droits et devoirs.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production.