xiii
Table des matières
Secret professionnel . . . . . . . . . . . . . . . . . . . . . . . . . . 197
Mots de passe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198
Proposition de charte . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
Responsabilités du comité de coordination SSI . . . . . . . . . . . . . 201
Responsabilités de l’administrateur de système et de réseau . . . . . . . . 201
Mise en œuvre et litiges . . . . . . . . . . . . . . . . . . . . . . . . 204
QUATRIÈME PARTIE
Avenir de la sécurité du système d’information . . . . . . . . . . . . . . . . . . . . . . . 205
CHAPITRE 10
Nouveaux protocoles, nouvelles menaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
Le modèle client-serveur . . . . . . . . . . . . . . . . . . . . . . . . 207
Versatilité des protocoles : encapsulation HTTP . . . . . . . . . . . 209
Tous en HTTP ! . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Vertus de HTTPS . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Protocoles poste à poste (peer to peer) . . . . . . . . . . . . . . . . . . 210
Définition et usage du poste à poste . . . . . . . . . . . . . . . . . . . 210
Problèmes à résoudre par le poste à poste . . . . . . . . . . . . . . . . 211
Le poste à poste et la sécurité . . . . . . . . . . . . . . . . . . . . . . 213
Exemples : KaZaA et Skype . . . . . . . . . . . . . . . . . . . . . . 214
Franchir les pare-feu : vers une norme ? . . . . . . . . . . . . . . . . . 218
Téléphonie IP : quelques remarques . . . . . . . . . . . . . . . . . . 219
Une grande variété de protocoles peu sûrs . . . . . . . . . . . . . . . . 219
Précautions pour la téléphonie IP . . . . . . . . . . . . . . . . . . . . 220
CHAPITRE 11
Tendances des pratiques de sécurisation des SI . . . . . . . . . . . . . . . . . . . . 223
Les six idées les plus stupides en sécurité, selon Ranum . . . . . . . . 224
Idée stupide n
o
1 : par défaut, tout est autorisé . . . . . . . . . . . . . . 224
Idée stupide n
o
2 : prétendre dresser la liste des menaces . . . . . . . . . 225
Idée stupide n
o
3 : tester par intrusion, puis corriger . . . . . . . . . . . 226
Précédent

- 13/276

Suivant