| Les virus, worms 2/2 |
Les Worms de leurs cotés se diffusent souvent plus directement par des buffers/stack/heap overflow, ainsi Slammer a pris plusieurs dizaines de milliers de serveurs d'assaut en quelques minutes. Certains sont agrémentés de backdoor, et beaucoup d'entre eux reste « privés » pour que les pirates puissent utiliser les PC infectés (dit zombies) quand ils en auront besoin, par exemple pour lancer des attaques par dénis de services (D.O.S).
Le foyer de la primo infection (la « patient zéro ») est extrêmement rarement trouvé, sauf quand les pirates « signent » leurs ouvres ou font la bêtise de lancer les infections à partir d'un même endroit.
Les buts restent les mêmes, nuire, détruire ou paralyser les systèmes. Les réponses sont variables, antivirus bien entendu, certains IPS (comportementaux notamment) peuvent empêcher la propagation ou les destructions, les IDS peuvent repérer les worms et les firewall bloquer leurs progressions à travers les réseaux.
Attention cependant avec les antivirus aux « dix heures de la mort » qui représente le temps moyen entre la détection d'une nouvelle souche et la mise à jour des bases de signatures des antivirus. Certaines société mettent jusqu'à 96 H, d'où l'intérêt de l'IPS dans ces cas.
|
Bon à savoir :
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. La
formation est un devoir de l'entreprise envers ses salariés mais la
formation en sécurité permet avant tout de protéger le SI.
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.