Systeme d'information

512 mots 3 pages
2A-SI – Sensibilisation à la sécurité des systèmes d’informations
Stéphane Vialle p

Stephane.Vialle@supelec.fr http://www.metz.supelec.fr/~vialle
D’après les slides de Bernard Jouga et Véronique Alanou

Sensibilisation à la sécurité des systèmes d’informations

La Sécurité du SI
• Des risques réels
– Accidents, Erreurs, Malveillances – Pas forcément d’origine externe – Coût direct / indirect
Pertes financières moyennes liées à un incident de sécurité (en k$)
Source : CSI Survey (http://www.gocsi.com)

Types d’incidents détectés en 2008
Source: Menaces informatiques et pratiques de sécurité (CLUSIF 2008)

2

1

Sensibilisation à la sécurité des systèmes d’informations

Les Problèmes …
• Types de risques
– vol / modification / destruction de données ou de logiciel – dégradation d’un service (déni de service) – interne / externe, amusement / malveillance

• Types d’attaques
– – – – écoute (sniffing) mascarade attaque du service ou du protocole virus, chevaux de Troie, vers :
• virus : exécutable dans un document, un mail • cheval de Troie : envoi d’information à l’intérieur • ver : se déplace seul de machine en machine

Sensibilisation à la sécurité des systèmes d’informations

Quelques vecteurs d’attaques
• Collecte d’information
– informations publiques, scanning, sniffing, – mais aussi dans le train dans la poubelle … train, poubelle,

• Usurpation d’identité
– IP/DNS Spoofing, chevaux de Troie – Mais aussi social engineering

• Saturation
– DoS (Mail, Web, journalisation) – Mais aussi déclenchement de faux positifs

• Détournement de fonctions et codes malveillants
– ‘Exploits’ sur trappes logicielles, débordement de tampons – Virus, vers, keyloggers, …

2

Sensibilisation à la sécurité des systèmes d’informations

Quelques définitions …
• Confidentialité des données :
L’information ne doit être, ni rendue accessible, ni divulguée à un utilisateur, une entité ou un processus non autorisé utilisateur


en relation

  • Systeme d'information
    2054 mots | 9 pages
  • Systèmes d'information
    844 mots | 4 pages
  • Systeme d'information
    338 mots | 2 pages
  • Système d'information
    2965 mots | 12 pages
  • Système d'information
    471 mots | 2 pages
  • Système d'information
    412 mots | 2 pages
  • Sans Nom 1
    992 mots | 4 pages
  • Systeme d'information
    1596 mots | 7 pages
  • Objet d'étude n1
    487 mots | 2 pages
  • Analyse des jeunes face à l'alcool
    695 mots | 3 pages
  • Securité informatique
    3296 mots | 14 pages
  • Système d'information
    821 mots | 4 pages
  • La communication en entreprise
    1138 mots | 5 pages
  • Philo
    663 mots | 3 pages
  • E-banking
    753 mots | 4 pages