Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parIves Rouxel Modifié depuis plus de 11 années
1
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Les bases Sécurité du système : Sauvegardes (dd, dump, cpio, tar, rsync, taper,...) Mises à jour régulières (apt, urpmi,...) Surveillance (/var/logs/*) Sécurité des données : Sauvegardes régulières (idem sauvegarde système) Confidentialité (chiffrage => crypt, pgp, gnupg,...) Sécurité des accès : Surveillance (/var/logs/*) Filtrages (pare-feu => netfilters) Sécurisation des transactions (chiffrage => SSL, TLS,...)
2
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Les risques Mascarade d'identité & Rebonds Déni de service (détérioration de la qualité du service) Destruction ou la corruption d'information Vol d'informations confidentielles. Modifications de données Utilisation frauduleuse de ressources
3
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Les méthodes « Scan » des ports ouverts «Sniffeur » de reseaux (DNA) Denial Of Service & « Buffer overflow » Vol & « Crack » des mots de passe « Spoofing » …
4
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Que faire en cas dintrusion ? Débrancher la machine du réseau Vérifier les fichiers de « log » pour identifier lorigine de lintrusion Prévenir les organismes CERT Réinstaller complétement la machine
5
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Comment se protéger ? Vérifier les failles « classiques » de votre système Utiliser les outils sécurisé (SSH, SPOP, HTTPS …) Tester les mots de passe régulièrement et vérifier les comptes Contrôler laccès à chaque machine Mettre en place un garde barrière Faire preuve de bon sens !!!
6
TRANSFER HCMV – Notion de sécurité Jean Christophe André - Nicolas Larrousse Mars 2003 1 Références CERT (Computer Emergency Response Team) http://www.cert.org UREC (Unité REseaux du CNRS) http://www.urec.fr FIRST (Forum of Incident Response and Security Teams) http://www.first.org DIVERS http://www.securite-internet.org /
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.