L'expert en sécurité
informatique
Scanner de ports 2/2

Les scanners utilisent plusieurs « tactiques » pour scanner les réseaux en utilisant une combinaison de plusieurs « flags » dans les en tête des paquets. Grâce aux résultats, certains scanners peuvent faire de l'Os fingerprinting et ainsi déterminer la nature du système d'exploitation présent sur la machine en fonction de réponses de la machine.

Pour avoir une meilleure finesse dans la cartographie de l'organisation, il est possible de se servir des TTL. Le Time To Live est un champ qui est décrémenté à chaque fois que le paquet traverse un dispositif (routeur, firewall, serveur, etc...). Grâce au TTL il est possible de savoir si un serveur est « devant » ou « derrière » un autre et ainsi de refaire un schéma approximatif du réseau ciblé et de détecter la présence de certains dispositifs (sondes, firewall, proxy etc...).

Il est plus difficile de scanner les protocoles et services qui reposent sur UDP au lieu de TCP mais cela reste faisable. Seuls les pirates les plus distraits oublie de scanner en UDP car le VPN reposent bien souvent sur des communications UDP et ce sont d'excellent vecteur d'intrusion.

 

Bon à savoir :
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.