Sécurité internet, les principales menaces, les protections

Sécuriser son site internet, menaces et protections

Pour sécuriser son site internet d'entreprise, il est essentiel de connaître dès à présent le sens propre des principaux concepts utilisés : Les menaces et les protections. Les virus informatiques à la dangerosité variable côtoient les chevaux de troie qui n'ont d'autres ambitions que de s'immiscer dans l'intimité du SI afin de capter les données les plus confidentielles...bien trop souvent faciles d'accès ! Si un Firewall bien paramétré assure un niveau de sécurité acceptable, chaque entreprise aussi petite soit-elle ne peut faire l'impasse d'un audit sécurité complet avant d'adopter les procédures de travail adéquates aux menaces et de choisir les équipements de protection opportuns.

FireWall

Le FireWall, pare-feu, est un système électronique ou un logiciel chargé de protéger un ordinateur ou un réseau d'ordinateurs des tentatives d'accès extérieurs non autorisés. Le rôle du firewall est un peu plus complexe qu'il n'y paraît. Appliquer la politique de sécurité et établir une zone de confiance imposent un contrôle rigoureux des accès (contrôle des IP, filtrage de paquets, vérification de l'usage des ports...). Les tentatives pour tromper les protections sont en effet multiformes.

Virus informatique

Un virus informatique est un programme malveillant de petite taille s'insérant dans des programmes sains. Il est capable de se reproduire et se propage d'un ordinateur à l'autre, d'un réseau à l'autre. Sa finalité n'est autre que la destruction de données ou l'endommagement de fichiers systèmes. Les virus diffèrent selon leur virulence et leur résistance à la détection.

Back Door

Une back door, ou porte dérobée, est un point d'entrée dans un système ou un ordinateur inconnu de ou des utilisateurs. Un poste distant et mal intentionné peut ainsi entrer dans le système et prélever des données ou prendre le contrôle sans que les utilisateurs ne s'en rendent compte.

Cheval de Troie

Le cheval de Troie ou Trojan Horse est un programme insignifiant en apparence qui attend son moment pour déclencher son attaque. Celle-ci peut être de communiquer les accès de l'ordinateur ou du système à un poste distant afin que celui-ci puisse en prendre le contrôle.

Phishing

Phishing, ou hameçonnage, est une technique de tromperie afin de récupérer les codes d'accès privés d'un système. Vous recevez un email de votre banque vous annonçant que votre compte en ligne a été piraté et vous demandant de vous connecter rapidement afin de vérifier immédiatement les soldes. Ce message est un piège. Vous serez dirigé vers un site factice afin que le fraudeur puisse récupérer vos accès. Le phishing est aussi utilisé pour forcer les accès aux systèmes d'information d'entreprise à des fins d'espionnage ou de sabotage.

Ressources

Sur le même sujet

A lire

Principles of Information Security Principles of Information Security
Michael Whitman, Herbert Mattord Course Technology Inc
Une bonne introduction à la sécurité informatique vue dans son ensemble.
(Langue anglaise)
Dispo chez www.amazon.fr
3ème édition 2008
550 pages
Prix librairie : 71,30 Euros

Sur le même sujet :

1 2 3 4 5



Envoyer le lien de cet article par e-mail  Recommandez cet article

Retwittez cet article   Partagez cet article sur Facebook  
Partagez sur LinkedIn  Partagez cet article sur Viadeo  Partagez  cet article sur Del.icio.us  Partagez cet article sur Yahoo !  Partagez sur BlogMarks  Partagez cet article sur Scoopeo  Bookmark Google  


Piloter.org le portail francophone du pilotage de la performance
Copyright : Alain FERNANDEZ ©1998-2010 Tous droits réservés Mentions légales


Piloter.org vous a intéressé ?
Envoyez le lien www.piloter.org par e-mail Recommandez ce site
Envoyer le lien de cet article par e-mail  Conseillez cet article
Retwittez cet article   Partagez cet article sur Facebook  Partagez sur LinkedIn  Partagez cet article sur Viadeo  


Performance Management
Nouveaux tableau de bord
Les nouveaux tableaux de bord des managers
Le projet décisionnel en totalité 4ème édition 2008

Consultez la fiche détaillée


Articles les + lus
Les progiciels de la Business Intelligence, système Informatique Décisionnelle
Utiliser Reporting et Requêteur ad hoc
Qu'est-ce que ITIL ? Information Technology Infrastructure Library
La Business Intelligence, le projet Informatique Décisionnelle
Principes, méthodes et outils pour mieux gérer son temps
La méthode Six Sigma en pratique


Gestion de projet
conduite de projet
Le chef de projet efficace
Réussir les projets complexes
Les pratiques de bon sens.
3ème éd 2009

Consultez la fiche détaillée


CRM, Système d'information
Management DSI
Direction des SI
Management de la DSI
Passer de la DI à la DSI
Performance du SI
Le métier de DSI
Les compétences DSI
Comment manager le SI
la stratégie de la DSI
Sécurité SI
Responsable sécurité
Sécurité Informatique
Sécurité des données
Sécurité communications
Norme ISO 27001
Sécurité internet
Etude de cas
1 Les enjeux de la DSI
2 IT stratégie
3 Technologies et informaticiens
4 Technonologies et manager...
Définition du SI
Ressources DSI
Formation métiers DSI
Livres DSI
Sites Web DSI
Le bon usage des technologies

Gouvernance SI
Gouvernance du SI

Techno SI
Technologies SI
Le bon usage des technologies

  Références du BPM
Performance Management
BPM Performance Entreprise, Six Sigma, Balanced Scorecard, Systeme Qualité ,
Business intelligence
Projet BI, Architecture BI, Perspectives BI, BI 2.0, Outils d'analyses, M.D.M, Data Warehouse, Olap, Reporting, BI Open Source
Gouvernance d'entreprise
Principe gouvernance, Stratégie, Décision, 7 erreurs du management, IAS IFRS, Sarbanes Oxley, Entreprise 2.0
Développement durable
Principe du dDéveloppement Durable, Tableau de bord du dDéveloppement durable, Indicateurs de performance, ISO 14001, Normes et referentiels, Performance financiere
IT Management
DSI, Gouvernance du SI, Techno SI, CRM, ERP, SCM, KM, Techno Support
Efficacite du manager
Librairie du manager, Ebook, Formation Continue, Cours gratuits, Formations MBA, Gestion du temps
Telechargement, PDF,

References du Portail
Glossaire
Sites de reference
Plan du site 1/2
Plan du site 2/2
Contact
A propos...
Copyright©




Toutes les pages de ce site sont sous copyright Alain Fernandez 1998-2010

IDDN Certification


Nouveaux tableaux de bord des managers Alain Fernandez, cliquez pour consulter la fiche

 Management SI   *DSI   *Gouvernance du SI   *Techno SI     *CRM        *ERP         *SCM         *KM         *Techno Support