Flux rss

Réaction aux incidents de sécurité

 
Collection CommentCaMarche.net
Il est essentiel d'identifier les besoins de sécurité d'une organisation afin de déployer des mesures permettant d'éviter un sinistre tel qu'une intrusion, une panne matérielle ou encore un dégât des eaux. Néanmoins, il est impossible d'écarter totalement tous les risques et toute entreprise doit s'attendre un jour à vivre un sinistre.

Dans ce type de cas de figure la vitesse de réaction est primordiale car une compromission implique une mise en danger de tout le système d'information de l'entreprise. De plus, lorsque la compromission provoque un dysfonctionnement du service, un arrêt de longue durée peut être synonyme de pertes financières. Enfin, dans le cas par exemple d'un défaçage de site web (modification des pages), la réputation de toute l'entreprise est en jeu.

Phase de réaction

La phase de réaction est généralement la phase la plus laissée pour compte dans les projets de sécurité informatique. Elle consiste à anticiper les événements et à prévoir les mesures à prendre en cas de pépin.

En effet, dans le cas d'une intrusion par exemple, il est possible que l'administrateur du système réagisse selon un des scénarios suivants :

  • Obtention de l'adresse du pirate et riposte ;
  • Extinction de l'alimentation de la machine ;
  • Débranchement de la machine du réseau ;
  • Réinstallation du systèe.

Or, chacune de ces actions peut potentiellement être plus nuisible (notamment en termes de coûts) que l'intrusion elle-même. En effet, si le fonctionnement de la machine compromise est vitale pour le fonctionnement du système d'information ou s'il s'agit du site d'une entreprise de vente en ligne, l'indisponibilité du service pendant une longue durée peut être catastrophique.

Par ailleurs, dans ce type de cas, il est essentiel de constituer des preuves, en cas d'enquête judiciaire. Dans le cas contraire, si la machine compromise a servi de rebond pour une autre attaque, la responsabilité de l'entreprise risque d'être engagée.

La mise en place d'un plan de reprise après sinistre permet ainsi d'éviter une aggravation du sinistre et de s'assurer que toutes les mesures visant à établir des éléments de preuve sont correctement appliquées.

Par ailleurs, un plan de sinistre correctement mis au point définit les responsabilités de chacun et évite des ordres et contre-ordres gaspilleurs de temps.

Restauration

La remise en fonction du système compromis doit être finement décrit dans le plan de reprise après sinistre et doit prendre en compte les éléments suivants :

  • Datation de l'intrusion : la connaissance de la date approximative de la compromission permet d'évaluer les risques d'intrusion sur le reste du réseau et le degré de compromission de la machine ;
  • Confinement de la compromission : il s'agit de prendre les mesures nécessaires pour que la compromission ne se propage pas ;
  • Stratégie de sauvegarde : si l'entreprise possède une stratégie de sauvegarde, il est conseillé de vérifier les modifications apportées aux données du système compromis par rapport aux données réputées fiables. En effet, si les données ont été infectées par un virus ou un cheval de Troie, leur restauration risque de contribuer à la propagation du sinistre ;
  • Constitution de preuves : il est nécessaire pour des raisons légales de sauvegarder les fichiers journaux du système corrompu afin de pouvoir les restituer en cas d'enquête judiciaire ;
  • Mise en place d'un site de repli : plutôt que de remettre en route le système compromis, il est plus judicieux de prévoir et d'activer en temps voulu un site de repli, permettant d'assurer une continuité de service.

Répétition du plan de sinistre

La répétition du plan de sinistre permet de vérifier le bon fonctionnement du plan et permet également à tous les acteurs concernés d'être sensibilisés, au même titre que les exercices d'évacuation sont indispensables dans les plans de secours contre les incendies.

Ce document intitulé « Réaction aux incidents de sécurité » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Résultats pour Réaction aux incidents de sécurité

Détection des incidents de sécurité Phase de détection d'incidents Afin d'être complètement fiable, un système d'information sécurisé doit disposer de mesures permettant de détecter les incidents. Il existe ainsi des systèmes de détection d'intrusion (notés IDS pour Intrusion... www.commentcamarche.net/contents/secu/securite-detection.php3
[MSN] Sécurité et réaction face à un piratage Bonjour, Le but de ce post est de vous conseiller : - sur la protection de votre compte MSN - sur les réactions que vous devez avoir lorsque quelqu'un vous a piraté votre compte Premièrement, votre PC doit être sécurisé : - Windows doit... www.commentcamarche.net/faq/sujet-494-msn-securite-et-reaction-face-a-un-piratage
[mises à jour sécurité]impossible à réactiver (Résolu) bonjour. voilà quelques temps que mes mises à jour automatiques dans le centre de sécurité ne sont plus activées et je ne peux plus les réactivées.j'ai été voir dans les" services" : les mises à jour sont en démarrage automatique .dans le panneau... www.commentcamarche.net/forum/affich-2605311-mises-a-jour-securite-impossible-a-reactiver

Résultats pour Réaction aux incidents de sécurité

Activer Telnet sous VistaPar défaut, la commande telnet de Windows Vista a été désactivée pour des raisons de sécurité. Néanmoins, il est possible de la réactiver très facilement. Pour la réactiver, il suffit de suivre la procédure suivante : Ouvrir le Panneau de... www.commentcamarche.net/faq/sujet-6002-activer-telnet-sous-vista
Supprimer/Désinstaller Norton Antivirus/Norton Internet SecuritySi la désinstallation de Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 ou antérieurs échoue en utilisant l'utilitaire Ajout/Suppression de programmes, Symantec fournit des outils (RnisUPG.exe ou Rnav2003.exe)... www.commentcamarche.net/faq/sujet-2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
[WiFi] Réseau sans fil et sécuritéDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à... www.commentcamarche.net/faq/sujet-2512-wifi-reseau-sans-fil-et-securite

Résultats pour Réaction aux incidents de sécurité

Centre de sécurité impossible à réactiver (Résolu)Bonsoir, Je me permets de solliciter vos conseils concernant un problème apparu sur mon Windows Vista. Le centre de sécurité windows s'est en effet tout d'un coup désactivé et je n'arrive pas à le réactiver même en passant par... www.commentcamarche.net/forum/affich-4574432-centre-de-securite-impossible-a-reactiver
HTC P3300 (Résolu)Bonjour, j'ai le problème suivant, ma mère a perdu son code de sécurité de son portable htc p3300 et ne peut donc plus rien y faire.... n'existe-t-il pas un code pour le reactiver???? merci d'avance www.commentcamarche.net/forum/affich-4009496-htc-p3300
Page internet bloqué sur f-SECURE (Résolu)Bonjour, voici mon probleme : quand j' essaye d' ouvrir internet la page d' accueil est bloqué sur F-SECURE F- secure security suite parental control : dilated file You have reached this page because the parental control componed in the... www.commentcamarche.net/forum/affich-3287465-page-internet-bloque-sur-f-secure

Résultats pour Réaction aux incidents de sécurité

Télécharger Eset Smart SecurityAntivirus, antispyware, antispam, pare-feu : tout-en-un ! On ne peut rever plus simple comme protection ! Basé sur l'antivirus NOD32, extrêmement peu gourmand en ressources ! Eset Smart Security est une solution de protection à essayer... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security
Télécharger Microsoft Baseline Security AnalyzerMicrosoft Baseline Security Analyzer (MBSA) est un outil pour les professionnels IT permettant d'aider les petites et moyennes entreprises (PME) à déterminer leur niveau de sécurité vis-à-vis des recommandations de Microsoft. De plus, il donne des... www.commentcamarche.net/telecharger/telecharger-34055466-microsoft-baseline-security-analyzer

Résultats pour Réaction aux incidents de sécurité

Un nouveau site pour tout connaître sur la sécurité des compagnies aériennes(Paris - Relaxnews) - L'Observatoire de la Sécurité Aérienne et du Tourisme (Obssat) lance un site Internet à l'attention du grand public pour le renseigner sur la sécurité des compagnies aériennes. Avec ce nouveau site, les voyageurs peuvent... www.commentcamarche.net/actualites/un-nouveau-site-pour-tout-connaitre-sur-la-securite-des-compagnies-aeriennes-3057520-actualite.php3

Résultats pour Réaction aux incidents de sécurité

Sécuriser le réseau WiFiNécessaire sécurisation des réseaux sans fil Un réseau sans fil, et par extension un réseau WiFi, est beaucoup plus sensible qu'un réseau filaire car les données circulent librement dans l'air. Il est essentiel de protéger son réseau sans fil,... www.commentcamarche.net/contents/configuration-reseau/securisation-reseau-wifi.php3
Protection - Introduction à la sécurité des réseauxQu'est-ce que la sécurité d'un réseau ? La sécurité d'un réseau est un niveau de garantie que l'ensemble des machines du réseau fonctionnent de façon optimale et que les utilisateurs desdites machines possèdent uniquement les droits qui leur ont... www.commentcamarche.net/contents/protect/protintro.php3
Définition des besoins en terme de sécurité informatiquePhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des... www.commentcamarche.net/contents/secu/securite-besoins.php3