Securite informatique
En analysant ces deux notions « menaces » et « vulnérabilité », définissez une politique générale de sécurité
INTRODUCTION
Les systèmes informatiques mettent en œuvre différentes composantes, allant de l'électricité pour alimenter les machines au logiciel exécuté via le système d'exploitation et utilisant le réseau.
Les attaques peuvent intervenir à chaque maillon de cette chaîne, pour peu qu'il existe une vulnérabilité exploitable.
En phase avec le thème de notre exposé « En analysant ces deux notions « menaces » et « vulnérabilité », définissez une politique générale de sécurité. Ensemble nous allons vous montrer les menaces aux quelles un système informatique est exposé, ensuite sa vulnérabilité et pour finir donner les politiques pour avoir un système sécurisé.
I LES MENACES D’UN SYSTEME INFORMATIQUE
1) Définition
En informatique, une menace est une cause potentielle d'incident, qui peut résulter en un dommage au système ou à l'organisation (définition selon la norme de sécurité des systèmes d'information ISO 13335).
2) Les différents types de menaces
Les motivations des attaques peuvent être de différentes sortes: * obtenir un accès au système * voler des informations, tels que des secrets industriels ou des propriétés intellectuelles * glaner des informations personnelles sur un utilisateur * s'informer sur l'organisation (entreprise de l'utilisateur, etc.) * troubler le bon fonctionnement d'un service * utiliser le système de l'utilisateur comme « rebond» pour une attaque * utiliser les ressources du système de l'utilisateur, notamment lorsque le réseau sur lequel il est situé possède une bande passante élevée 2-1) accès physique
il s'agit d'un cas où l'attaquant à accès aux locaux éventuellement même aux machines. Voici en quelque sorte les actes aux quels le système est exposé: * -Coupure de l'électricité * - Extinction manuelle de l'ordinateur *