| Le War Dialing, Phreaking et P(A)BX scan 1/2 |
Résumé :
- Vecteurs : Téléphonique
- Complexité : faible
- Risque pour le pirate : fort (doit utiliser une autre ligne que la sienne)
- Discrétion : très mauvaise (tous les téléphones sonnent)
- Cible : téléphones, modem, fax, pabx, ras
- Exemple : modemscan
- Impact / danger : variable
- Réponse adaptée : configuration du pabx, mot de passe fort pour les RAS, pas de perméabilité
Une attaque nocturne par excellence. En effet, le war dialing servant à passer en revue toutes les lignes téléphoniques de l'entreprise ciblée, à les faire sonner une par une à la recherche d'un modem ou d'un RAS (Remote Access Service) ou encore de la ligne de configuration du PABX. La discrétion est donc quasi nulle.
|
Bon à savoir :
La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La
Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation.
En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle.
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.