Module 184
Connaître
Avant toute chose, il est important d’avoir des connaissances en réseau et en sécurité.
Identifier (Menaces et Vulnérabilités)
Évaluation des risques
Sert à déterminer les éléments les plus sensibles.
Il existe plusieurs méthodes pour cela :
Feros
Méhari
Mélisa
Marion
Ebios
Vulnérabilité
Critères d’évaluation :
Disponibilité (Avoir besoin souvent ?)
Intégrité (Données fiables ?)
Confidentialité (Données cryptées)
Imputabilité (Preuve de qui a modifié ?)
Contrôle d’accès (Données pas à l’accès de tous ?)
Une fois les vulnérabilités déterminés les risques qui pèsent sur chacun des éléments peuvent être évalué en fonction des menaces. Il faut pour cela évaluer :
L’impact de chaque menace sur l’élément
La probabilité que chaque menace se réalise
Menaces
Les principales menaces sont :
Utilisateur (du système)
Personne malveillante (Hacker)
Programme malveillant
Sinistre
Prévenir (Contre-mesures)
Moyens mis en œuvre pour se protéger :
Hardware
Sauvegarde des données – Procédure de sauvegarde
Redondance matérielle
Duplication des sites
Locaux sécurisés
Protection contre des dégâts de l’environnement (Incendie)
Software
Mise à jour régulière
Logiciel antivirus
Firewall
Antispyware
Pot de miel
Mots de passe forts
Gestion des droits, procédure d’authentification
Cryptage des données sensibles
Social
Sensibilisation du personnel (Au social engineering)
Formation du personnel
Charte utilisateur
Contrôle du personnel engage
Contrôle de la sécurité mise en place
Test de la sécurité mis en place et correction si défaillance.
~~> Au secour
______________________________________________
L´alcool est l´ennemi de tous, mais fuir son ennemi c´est lâche © 