L'expert en sécurité
informatique
Le War Dialing, Phreaking et P(A)BX scan 1/2

Résumé :

  • Vecteurs : Téléphonique
  • Complexité : faible
  • Risque pour le pirate : fort (doit utiliser une autre ligne que la sienne)
  • Discrétion : très mauvaise (tous les téléphones sonnent)
  • Cible : téléphones, modem, fax, pabx, ras
  • Exemple : modemscan
  • Impact / danger : variable
  • Réponse adaptée : configuration du pabx, mot de passe fort pour les RAS, pas de perméabilité

Une attaque nocturne par excellence. En effet, le war dialing servant à passer en revue toutes les lignes téléphoniques de l'entreprise ciblée, à les faire sonner une par une à la recherche d'un modem ou d'un RAS (Remote Access Service) ou encore de la ligne de configuration du PABX. La discrétion est donc quasi nulle.

 

Bon à savoir :
La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.