| Spoofing, Man in the middle 2/2 |
Les attaques par la méthode dite de « l'homme au milieu » ou man in the middle en anglais (MTM) sont une catégorie particulière d'interception de communications par spoofing. Elles consistent à s'interposer dans une communication, de façon transparente, afin d'en obtenir le contenu. L'attaque en elle-même repose toujours sur de l'arp spoofing, mais le but est uniquement l'interception.
La « légende informatique » attribue l'invention de cette technique à Kevin Mitnick lors de son attaque contre la machine de Shimomura. Il est probable que cela soit vrai, mais presque deux décennie plus tard, ce type d'attaque est toujours aussi utilisé et reste redoutablement efficace. Certains IPS peuvent enrayer cette technique en protégeant les tables arp des machines et les switchs récents intègre des dispositifs anti-spoofing, tout comme le noyau de Linux par exemple.
|
Bon à savoir :
Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir.
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste.
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. Le cadre légal français est très précis en sécurité informatique et
la formation sécurité permet à tous de comprendre ses droits et devoirs.
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance.
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours.