Sécurité informatique Définition Sécurité locale Sécurité réseau Résumé
1. Définition La sécurité de l'information est un processus visant à protéger des données contre l'accès, l'utilisation, la diffusion, la destruction, ou la modification non autorisée.
2. Sécurité locale Contrôle d’accès physique Contrôle d’accès logique Exercice
2. Sécurité locale 2.1 Contrôle d’accès physique Accès au disque dur Accès au BIOS (pour démarrer un PC sur un CDROM) Systèmes sans fils Réseau wifi (clé WEP) Bluetooth (imprimantes, clavier, …)
2. Sécurité locale 2.2 Contrôle d’accès logique Protection par mot de passe Choisir des « bons » mots de passe Longueur : attaque par « force brute » Complexité : attaque par dictionnaire Logiciel pour retenir ses mots de passe Avoir plusieurs niveaux de sécurité Des mots de passe « sûr » Des mots de passe « à tout faire »
2. Sécurité locale 2.2 Contrôle d’accès logique Cryptage Rendre ses données « illisibles » Stéganographie Cacher ses données
2. Sécurité locale 2.3 Exercice - Truecrypt http://www.truecrypt.org/ Télécharger (download) Installer Créer un disque logique Mounter ce disque logique Démounter ce disque Effacer ce disque
3. Sécurité réseau Les attaques « système » Les attaque sur l’utilisateur Virus et Spyware Pishing Le « social engineering » Les humains sont confiants Les humains ont peur de passer pour des imbéciles
4. Résumé L’être humain est le plus grand point faible d’un système L’accès physique à une machine rend les protections quasiment inefficaces La discipline protège des virus et du pishing La sécurité ne s’achète pas. Elle s’apprend.