| Les virus, worms 1/2 |
Résumé :
- Vecteurs : Mails, réseau, programmes
- Complexité : moyenne
- Risque pour le pirate : très faible
- Discrétion : presque parfaite
- Cible : machines personnelles, professionnelles, serveurs (bientôt téléphones portables)
- Exemple : nimda, code red, slammer, netsky, mydoom, beagle etc...
- Impact / danger : très variable
- Réponse adaptée : Anti Virus, firewall (partiellement contre les worms), IPS
Les virus et les worms ne nécessitent pas une longue explication. Le principe est connu, les techniques évoluent, mais lentement.
Les virus de nos jours peuvent se ranger en trois grandes catégories selon leur modèle de diffusion :
- L'infection / réplication sur les fichiers (EXE, DLL, DOC etc...)
- la diffusion par le carnet d'adresse
- La diffusion par les partages des réseaux locaux Windows
|
Bon à savoir :
La
sécurité informatique est plus affaire de bon sens et d'organisation que de technologie.
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux.
La sécurité informatique est avant tout un processus et non pas une accumulation de produits.
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance.
L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.