CR300 1-Introactifs
CR300 1-Introactifs
CR300 1-Introactifs
– Introduction à la
cybersécurité
Introduction et sécurité des actifs
• Véhicules
• Jeep[1]
[1] https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/
CR300 - Sécurité des actifs 14
Données financières
• Target (2013)
• 40M cartes de crédit/débit
• Home Depot (2014)
• 56M cartes de crédit/débit
• Wendys (2016)
• Nombre inconnu - investigation en cours
• Sécurité de l’information:
• Protection de l’information: protection des systèmes qui
• utilisent
• stockent
• transmettent ces informations
• Comprend: outils, politiques, sensibilisation, éducation, et technologies
Gh0st rat
sub7
CR300 - Sécurité des actifs 37
Autres logiciels espions
FinFisher FinSpy
• Où arrêter?
• Dépend du degré de confiance, ou du degré d’assurance recherché
Source: https://www.microsoft.com/en-us/SDL/about/benefits.aspx
CR300 - Sécurité des actifs 49
L’équilibre de la sécurité
• Impossible d’obtenir la sécurité absolue:
• Non-binaire (sécure/non-sécure)
• Processus continu
• Équilibre entre protection et disponibilité:
• Assurer le bon fonctionnement tout en protégeant contre les menaces
• Aussi un équilibre économique:
• Valeur des actifs et coûts nécessaires pour sécuriser ces actifs
• Valeur des actifs pour un adversaire et capacités:
• Ex: DDoS