Plan d'actions (pré)définies pour préserver le fonctionnement du système.
Équilibre entre contraintes et sécurité apportée
Sur les risques (évaluation, prévention, remise en état du système)
atteinte aux données (accès, modification, destruction)
atteinte au matériel
déni de service
utilisation sans autorisation
atteinte à la réputation
risques judiciaires (civil, pénal)
vol de données
machine infectée
serveur avec rootkit
Dans 80% des cas de l'intérieur
quel utilisateur (interne, externe) a le droit de faire quoi ?
architecture, VPN
firewalls, proxy, filtrage
mises à jour (système, applications)
mots de passe
sauvegardes
sensibilisation
diffusion de l'information
méthodes de surveillaance
mesures immédiates
fonctionnement dégradé
réinstallation
analyse de l'incident
administrateurs
encadrement
direction
conservatoires
techniques
administratives
judiciaires
modification de l'organisation
rarement techniques
volonté politique
organisation
Hervé Schauer Consultants (voir les cours)
Manuel sur la sécurité des sites (RFC 2196)
Présentation sécurité, architecture de réseau, firewall, filtrage (Michel Billaud)
Politique de Sécurité des Systèmes d'Information (CNRS)
Dernière mise à jour le mardi 6 mai 2008