L'expert en sécurité
informatique

Questions suite à la Black Hat 2006 2/7

Les conférences concernant les nouvelles implémentations de débuggeur de protocoles, les contournements de firewall personnels, ou encore les rootkits ont aussi été d'une grande qualité.

Il faut aussi reconnaître une certaine ingéniosité à ces conférenciers qui conseillent aux pirates et aux administrateurs de prêter une plus grande attention à leurs imprimantes, caméras IP et autre photocopieurs réseau. Ces périphériques réseaux sont de plus en plus performants, ils contiennent de nombreuses fonctionnalités (voir des mini OS), et ils savent parfaitement communiquer en réseau. Il suffit de leur apprendre de nouvelles fonctionnalités assez basiques, voir de leurs installer des logiciels recompilés pour les plus performants (certains tournent sous un Linux allégé), et le tour est joué.

Qui vérifie que l'imprimante n'est pas compromise ? Personne, résultat cela reste un des meilleurs moyen de se faire une place permanente dans un réseau d'entreprise sans jamais se faire débusquer... Se faire scanner son réseau par une imprimante, c'est un comble.

 

Bon à savoir :
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.