Mais c'est clair que c'est le BA-ba de la sécurité.
Avoir un bon Antivirus, a jour, un bon client mail et un navigateur bien configuré etc... J'ai un amis qui disait toujours : "La sécurité en informatique, c'est comme en voiture c'est déjà avoir de bons frein". C'est clair la sécurité, c'est déjà avoir du bon sens...
Mais ça ne s'arrête pas là... Tu as un antivirus, il est a jour. A jour contre quoi ? Contre les virus connus. Qui va t'empecher de faire un cheval de troie spécifique à une entreprise ? De lui faire éxecuter ?
Tu va me dire que son client mail est a jour. Qu'il est pas vulnérables au dernierres failles à la mode. Et son navigateur web ? Et quand est il des failles que Micro$oft (tous le monde n'a pas compris l'intérêt de firefox/thundurbird !) n'a toujours pas corrigé ? Des failles inconnue du grand public ? Qui t'empeche d'envoyer un mail (bien présenté et intélligent) avec un .doc en piéce jointe qui contient un macro qui va éxecuter ton code ?
Même si tu n'arrives pas à faire éxecuter ton code comme ça (mais a mon avis 80% des boites y sont vulnerables) est-ce perdu pour autant ?
Est-ce qu'il y a un modem à l'écoute ? Par exemple, comment l'entreprise reçoit ces FAX ? Le soft de réception est il vulnerable ? Qui t'empeche de faire un faux CD de démo publicitaire ? Qui t'empeche de te faire passer par téléphone pour l'informaticien de la boite et de faire executer ton correctif trés important à un employé non formé ?
Alors on me dira qu'il y a des solutions techniques. Les sondes de détéction d'intrusion par exemple (Mesure pour voir si le taux d'upload/download est cohérent...). certe. Combien de boites en ont ? Ont elle un spécialiste qui surveille les logs ?
Alors tu peut toujours cloturer le système... Mais a ce moment là on rejoint ce que Thomas-Xavier Martin disait : le système devient inutilisable et on se fait ch** a chaque fois qu'on veux faire quelque chose. Donc ça devient ridicule la plupart du temps.
La sécurité c'est un bon mélange de formation, de bon sens et de haute technologie.
Mais merci pour le lien, je vais le faire passer ;) Ce sera, comme pour la voiture, le "permis de faire de l'informatique" :p
[^] # Re: Bof...
Posté par smorico . En réponse au journal Conférence très interessante. Évalué à 3.
Mais c'est clair que c'est le BA-ba de la sécurité.
Avoir un bon Antivirus, a jour, un bon client mail et un navigateur bien configuré etc... J'ai un amis qui disait toujours : "La sécurité en informatique, c'est comme en voiture c'est déjà avoir de bons frein". C'est clair la sécurité, c'est déjà avoir du bon sens...
Mais ça ne s'arrête pas là... Tu as un antivirus, il est a jour. A jour contre quoi ? Contre les virus connus. Qui va t'empecher de faire un cheval de troie spécifique à une entreprise ? De lui faire éxecuter ?
Tu va me dire que son client mail est a jour. Qu'il est pas vulnérables au dernierres failles à la mode. Et son navigateur web ? Et quand est il des failles que Micro$oft (tous le monde n'a pas compris l'intérêt de firefox/thundurbird !) n'a toujours pas corrigé ? Des failles inconnue du grand public ? Qui t'empeche d'envoyer un mail (bien présenté et intélligent) avec un .doc en piéce jointe qui contient un macro qui va éxecuter ton code ?
Même si tu n'arrives pas à faire éxecuter ton code comme ça (mais a mon avis 80% des boites y sont vulnerables) est-ce perdu pour autant ?
Est-ce qu'il y a un modem à l'écoute ? Par exemple, comment l'entreprise reçoit ces FAX ? Le soft de réception est il vulnerable ? Qui t'empeche de faire un faux CD de démo publicitaire ? Qui t'empeche de te faire passer par téléphone pour l'informaticien de la boite et de faire executer ton correctif trés important à un employé non formé ?
Alors on me dira qu'il y a des solutions techniques. Les sondes de détéction d'intrusion par exemple (Mesure pour voir si le taux d'upload/download est cohérent...). certe. Combien de boites en ont ? Ont elle un spécialiste qui surveille les logs ?
Alors tu peut toujours cloturer le système... Mais a ce moment là on rejoint ce que Thomas-Xavier Martin disait : le système devient inutilisable et on se fait ch** a chaque fois qu'on veux faire quelque chose. Donc ça devient ridicule la plupart du temps.
La sécurité c'est un bon mélange de formation, de bon sens et de haute technologie.
Mais merci pour le lien, je vais le faire passer ;) Ce sera, comme pour la voiture, le "permis de faire de l'informatique" :p