L'expert en sécurité
informatique
Le War Dialing, Phreaking et P(A)BX scan 1/2

Résumé :

  • Vecteurs : Téléphonique
  • Complexité : faible
  • Risque pour le pirate : fort (doit utiliser une autre ligne que la sienne)
  • Discrétion : très mauvaise (tous les téléphones sonnent)
  • Cible : téléphones, modem, fax, pabx, ras
  • Exemple : modemscan
  • Impact / danger : variable
  • Réponse adaptée : configuration du pabx, mot de passe fort pour les RAS, pas de perméabilité

Une attaque nocturne par excellence. En effet, le war dialing servant à passer en revue toutes les lignes téléphoniques de l'entreprise ciblée, à les faire sonner une par une à la recherche d'un modem ou d'un RAS (Remote Access Service) ou encore de la ligne de configuration du PABX. La discrétion est donc quasi nulle.

 

Bon à savoir :
La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.