TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Les bases Sécurité du système : Sauvegardes (dd, dump, cpio, tar, rsync, taper,...) Mises à jour régulières (apt, urpmi,...) Surveillance (/var/logs/*) Sécurité des données : Sauvegardes régulières (idem sauvegarde système) Confidentialité (chiffrage => crypt, pgp, gnupg,...) Sécurité des accès : Surveillance (/var/logs/*) Filtrages (pare-feu => netfilters) Sécurisation des transactions (chiffrage => SSL, TLS,...)
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Les risques Mascarade d'identité & Rebonds Déni de service (détérioration de la qualité du service) Destruction ou la corruption d'information Vol d'informations confidentielles. Modifications de données Utilisation frauduleuse de ressources
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Les méthodes « Scan » des ports ouverts «Sniffeur » de reseaux (DNA) Denial Of Service & « Buffer overflow » Vol & « Crack » des mots de passe « Spoofing » …
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Que faire en cas dintrusion ? Débrancher la machine du réseau Vérifier les fichiers de « log » pour identifier lorigine de lintrusion Prévenir les organismes CERT Réinstaller complétement la machine
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Comment se protéger ? Vérifier les failles « classiques » de votre système Utiliser les outils sécurisé (SSH, SPOP, HTTPS …) Tester les mots de passe régulièrement et vérifier les comptes Contrôler laccès à chaque machine Mettre en place un garde barrière Faire preuve de bon sens !!!
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars Références CERT (Computer Emergency Response Team) UREC (Unité REseaux du CNRS) FIRST (Forum of Incident Response and Security Teams) DIVERS /