L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 8/11

5. Autres attaques : les communications cryptées et les services en réseaux

L'attaque d'un mot de passe n'est pas le seul cas à redouter. Un procédé similaire s'applique aux communications cryptées telles que celles des réseaux Wifi. Les implications mathématiques et algorithmiques en sont toutefois beaucoup plus complexes et nous ne les décrirons pas dans cet article bien que la similarité des processus soit importante.

Des attaques par force brute peuvent également être réalisées à l'encontre de services réseau. Par exemple, un serveur de courrier requiert un login et un mot de passe. Il peut être attaqué en force brute, mais de manière très lente. Un tel serveur n'acceptera en effet que quelques dizaines de tentatives par minute alors que des dizaines de milliers de combinaison peuvent être testés par seconde sur un ordinateur pour casser un mot de passe. L'attaque contre le serveur de courrier aura donc plutôt recours à un dictionnaire.

Ces attaques génèrent des lignes de log sur les serveurs, par centaines, milliers et parfois beaucoup plus. Elles ne sont donc pas très discrètes. Certains protocoles réseau « répondant » plus vite que d'autre, la nature de l'attaque par force brute va varier en fonction du service ciblé, du type de communications ou de mots de passe à cracker.

 

Bon à savoir :
La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.