Information sur la sécurité informatique



1. Introduction

2. Objectif du document

3. Les risques

4. Les différentes natures de risques

4.1. Virus, vers et chevaux de Troie
4.2. Les canulars (hoax)
4.3. Le social engineering

5. Les parades

5.1. Virus, vers et chevaux de Troie
5.2. Les canulars (hoax)
5.3. Le social engineering

6. Glossaire



1. Introduction Sommaire




2. Objectif du document Sommaire




3. Les risques Sommaire




4. Les différentes natures de risques Sommaire


4.1. Virus, vers et chevaux de Troie


    L'évolution majeure de ces dernières années est certainement celle des moyens de propagations et de réplications (les vers).

    En effet, jusqu'à il y a peu, pour être infecté, il fallait déclencher l'infection virale par une action volontaire (lancer un exécutable), maintenant (dans certaines conditions) le simple fait de consulter une page Web ou de prévisualiser les mails présents dans une boîte aux lettres peut suffire.

    Les prémices à cette évolution ont été les premiers "macro-virusWord", dû à la capacité d'un produit (Word en l'occurrence) à interpréter et exécuter un langage (VBA) contenu dans un document.

    Ce problème s'étend potentiellement à tout produit présentant les mêmes caractéristiques (navigateur internet, outils de messagerie, machine virtuelle ...) et dont la conception n'a, soit, pas tenu compte dès le départ des incidences possibles sur la sécurité, soit, pas assez poussé les investigations dans ce sens.

    Ces problèmes sont en général réglés par des correctifs des produits incriminés (patch), mais il ne se passe pas une semaine sans que de nouvelles failles soient détectées et parfois exploitées.

    Les virus et vers se font remarquer de par leurs propagations ou de leurs actions destructrices, à l'encontre des chevaux de Troie, qui eux ont pour tâches d'ouvrir une porte dérobée permettant la fuite d'information, la prise de contrôle à distance ... et de ce fait se doivent d'être le plus discrets possible.




4.2. Les canulars (hoax) Sommaire




4.3. Le social engineering Sommaire





5. Les parades Sommaire




5.1. Virus, vers et chevaux de Troie Sommaire




5.2. Les canulars (hoax) Sommaire


5.3. Le social engineering Sommaire




6. Glossaire Sommaire