| Spyware |
Résumé :
- Vecteurs : Programme d'installation
- Complexité : faible à forte (selon la complexité du spyware)
- Discrétion / Risque / traçabilité pour le pirate : faible
- Cible : station de travail
- Exemple / outils : gator, abx toolbar etc.
- Impact / danger : très faible
- Réponse adaptée : anti spyware, proxy, politique de sécurité
Les spywares sont des nuisances dont la portée est, la plupart du temps, limitée en termes de sécurité. Ils ont pour but de « profiler » les utilisateurs, d'espionner leurs habitudes et ensuite de les submerger de publicités. Ces composants logiciels sont nichés dans des programmes d'installations d'autres logiciels, comme par exemple les célèbres logiciels de peer to peer « kaaza » et « edonkey ».
L'utilisateur acceptant sans les lires les conditions général de distribution du logiciel, ils acceptent tacitement d'être espionnés et le spyware s'installe en même temps que le logiciel. Certains cookies déposés par des sites Web sont aussi considérés comme des spyware car ils permettent de retracer les habitudes de surf des utilisateurs.
La nuisance est parfois importante mais les solutions existent. En premier lieu les anti spyware comme adaware ou pest patrol font un ménage en profondeur et purgent l'ordinateur de ces nuisances. Le proxy peut empêcher les utilisateurs de télécharger des programmes exécutables (donc des installations) et la politique de sécurité du domaine peut interdire aux utilisateurs d'installer des applicatifs sur leurs postes.
|
Bon à savoir :
Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.