L'expert en sécurité
informatique
Les virus, worms 1/2

Résumé :

  • Vecteurs : Mails, réseau, programmes
  • Complexité : moyenne
  • Risque pour le pirate : très faible
  • Discrétion : presque parfaite
  • Cible : machines personnelles, professionnelles, serveurs (bientôt téléphones portables)
  • Exemple : nimda, code red, slammer, netsky, mydoom, beagle etc...
  • Impact / danger : très variable
  • Réponse adaptée : Anti Virus, firewall (partiellement contre les worms), IPS

Les virus et les worms ne nécessitent pas une longue explication. Le principe est connu, les techniques évoluent, mais lentement.

Les virus de nos jours peuvent se ranger en trois grandes catégories selon leur modèle de diffusion :

  • L'infection / réplication sur les fichiers (EXE, DLL, DOC etc...)
  • la diffusion par le carnet d'adresse
  • La diffusion par les partages des réseaux locaux Windows
 

Bon à savoir :
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. La sécurité informatique est avant tout un processus et non pas une accumulation de produits.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.