M117 – Sécurisation d’un réseau
Identification des menaces de sécurité réseau
Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux
📥 Télécharger le PDF (535 Ko)Sommaire du document
- 1.1. Introduction
- 1.2. Pourquoi des attaques de réseaux ont-elles lieu
- 1.3. Qui attaque des réseaux ?
- 1.4. Types courants de vulnérabilité des réseaux
- 1.5. Comment se produisent les attaques sur les réseaux
- 2.1. Introduction
- 2.2. Modèle de menace
- 2.3. Étapes requises pour la prédiction de menaces à l’aide d’un modèle de
- 2.5. Comment créer un modèle de menace portant sur le cycle de vie
- 1. Présentation des menaces à la sécurité
- Introduction
- 1.5. Comment se produisent les attaques sur les
- 1. Inventaire. À ce stade, l’intrus étudie l’organisation cible. Il peut obtenir
- 3. Élévation de privilège. Après que l’intrus ait pénétré le réseau, il
- 5. Élimination de toute trace. La dernière étape d’une attaque consiste
- 2. Prédiction des menaces à la sécurité
- 2.3. Étapes requises pour la prédiction de menaces à
- 1. Définissez l’étendue. Décidez quels matériels et quels logiciels vous
- 2. Créez une équipe. L’équipe doit inclure diverses expériences et
- 3. Prédisez les menaces. Équipez-vous de tableaux blancs et à feuilles
- 2.4. Comment créer un modèle de menace portant sur une
- 2.5. Comment créer un modèle de menace portant sur le
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (11 pages) est dans le PDF.
Une menace décrit un danger ou une vulnérabilité. Les menaces peuvent Survenir à partir de sources diverses, par exemple des attaques ou une application mal configurée.
Des intrus tentent de compromettre la sécurité des réseaux et des applications pour diverses raisons : • Vengeance. Un intrus peut estimer avoir subi un affront de la part d’une organisation et souhaite s’en prendre à elle. Il arrive que d’anciens employés attaquent leurs anciens employeurs par vengeance. Ce type d’intrus est particulièrement dangereux par sa connaissance intime du réseau et sa motivation personnelle.
Espionnage. Un intrus peut espionner une organisation ou un gouvernement afin d’obtenir des secrets. Ce type d’intrus est souvent motivé par le patriotisme ou l’appât du gain.
Publicité. Un intrus peut attaquer un réseau ou une application pour se faire connaître auprès du public ou pour se faire de la publicité pour ses propres services. Les intrus à la recherche de publicité font souvent état de leurs attaques.
Satisfaction personnelle. Un intrus peut attaquer des réseaux comme passetemps, pour le défi que cela représente ou pour son autosatisfaction. Ce type d’intrus est dangereux par les efforts qu’ils déploie à attaquer n’importe quel réseau.
Terrorisme. Un intrus peut attaquer un réseau dans le cadre d’une opération de terrorisme d’état ou émanant d’un groupe. Il s’agit des types d’intrus les plus graves car il se peut que des vies humaines soient alors en danger.
Les intrus, quelles que soient leurs aptitudes et leurs motivations, sont dangereux pour la sécurité d’un réseau à titres divers :
Novice. La plupart des intrus ne possèdent que des connaissances informatiques rudimentaires, mais ils sont néanmoins dangereux parce qu’il est fréquent qu’ils ne réalisent pas totalement les conséquences de leurs actions.
Intermédiaire. Les intrus possédant des connaissances intermédiaires tentent souvent de s’attirer du respect de la part des communautés de hackers. Ils attaquent généralement des cibles importantes ou créent des outils automatisés permettant à des tiers d’attaquer des réseaux.
Avancés. Les intrus très compétents représentent un sérieux défi pour la sécurité d’un réseau parce que leurs méthodes d’attaque peuvent ne pas se cantonner à la technologie, mais inclure une intrusion physique et la manipulation des structures sociales, ou encore tromper un utilisateur ou un administrateur afin d’obtenir des informations. Bien qu’il existe relativement peu d’intrus hautement qualifiés, leurs talents et leur expérience font d’eux les intrus les plus dangereux pour un réseau.
Autres documents de la filière TMSIR
Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
CoursM117Sécurisation d’un réseau
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.