L'expert en sécurité
informatique
Sniffing (et ARP spoofing) 1/2

Résumé :

  • Vecteurs : réseau
  • Complexité : très faible à moyenne
  • Risque pour le pirate : quasi nul à faible
  • Discrétion : excellente voir indétectable
  • Cible : communication sur le réseau local
  • Exemple : dsniff, tcpdump, ethereal
  • Impact / danger : Important
  • Réponse adaptée : switch (partiel), IPS (partiel)

L'action de « sniffer » un réseau consiste à écouter tout le trafic réseau entre les machines. Pour cela le pirate doit déjà disposer des privilèges administrateur (ou root) sur la machine concernée. Ensuite, il est nettement plus simple de sniffer le trafic sur un Hub plutôt que sur un switch. Le hub distribue l'intégralité des paquets provenant de toutes les machines à toutes les autres qui lui sont connectées.

 

Bon à savoir :
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.