13
Premières notions de sécurité
Chapitre 1
sage informatique où les micro-ordinateurs prolifèrent sans qu’il soit réaliste de
prétendre vérifier la configuration de chacun, le filtrage et le pare-feu sont encore
irremplaçables.
Pour couper court à toutes ces querelles autour des qualités respectives de telle ou
telle méthode de sécurité, il suffit d’observer l’état actuel des menaces et des vulnérabilités. Il y a encore une dizaine d’années, le paramétrage de filtres judicieux sur
le routeur de sortie du réseau d’une entreprise vers l’Internet pouvait être considéré comme une mesure de sécurité bien suffisante à toutes fins pratiques. Puis
il a fallu déployer des antivirus sur les postes de travail. Aujourd’hui, les CERT
(Computer Emergency Response Teams, voir page 17 pour une description de ces
centres de diffusion d’informations de sécurité informatique) publient une dizaine
de vulnérabilités nouvelles par semaine, et l’idée de pouvoir se prémunir en flux
tendu contre toutes est utopique. La conception moderne (en cette année 2006)
de la protection des systèmes et des réseaux s’appuie sur la notion de défense en profondeur, par opposition à la défense frontale rigide, où l’on mise tout sur l’efficacité
absolue d’un dispositif unique.
Défense en profondeur
La défense en profondeur —au sujet de laquelle on lira avec profit un article du
Général Bailey [12] qui évoque à son propos une véritable « révolution dans les
affaires militaires » — consiste à envisager que l’ennemi puisse franchir une ligne
de défense sans pour cela qu’il devienne impossible de l’arrêter ; cette conception
s’impose dès lors que les moyens de frappe à distance et de déplacement rapide,
ainsi que le combat dans les trois dimensions, amènent à relativiser la notion de
ligne de front et à concevoir l’affrontement armé sur un territoire étendu. Plus
modestement, la multiplication des vulnérabilités, la généralisation des ordinateurs portables qui se déplacent hors du réseau de l’entreprise, l’usage de logiciels
novateurs (code mobile, peer to peer, sites interactifs, téléphonie et visioconférence
sur IP) et d’autres innovations ont anéanti la notion de « périmètre de sécurité » de
l’entreprise, et obligent le responsable SSI à considérer que la menace est partout
et peut se manifester n’importe où. Il faut continuer à essayer d’empêcher les intrusions dans le SI de l’entreprise, mais le succès de la prévention ne peut plus être
garanti, et il faut donc se préparer à limiter les conséquences d’une attaque réussie, qui se produira forcément un jour. Et ce d’autant plus que le SI contemporain
n’est pas comme par le passé contenu par un « centre de données » monolithique
Premières notions de sécurité
Chapitre 1
sage informatique où les micro-ordinateurs prolifèrent sans qu’il soit réaliste de
prétendre vérifier la configuration de chacun, le filtrage et le pare-feu sont encore
irremplaçables.
Pour couper court à toutes ces querelles autour des qualités respectives de telle ou
telle méthode de sécurité, il suffit d’observer l’état actuel des menaces et des vulnérabilités. Il y a encore une dizaine d’années, le paramétrage de filtres judicieux sur
le routeur de sortie du réseau d’une entreprise vers l’Internet pouvait être considéré comme une mesure de sécurité bien suffisante à toutes fins pratiques. Puis
il a fallu déployer des antivirus sur les postes de travail. Aujourd’hui, les CERT
(Computer Emergency Response Teams, voir page 17 pour une description de ces
centres de diffusion d’informations de sécurité informatique) publient une dizaine
de vulnérabilités nouvelles par semaine, et l’idée de pouvoir se prémunir en flux
tendu contre toutes est utopique. La conception moderne (en cette année 2006)
de la protection des systèmes et des réseaux s’appuie sur la notion de défense en profondeur, par opposition à la défense frontale rigide, où l’on mise tout sur l’efficacité
absolue d’un dispositif unique.
Défense en profondeur
La défense en profondeur —au sujet de laquelle on lira avec profit un article du
Général Bailey [12] qui évoque à son propos une véritable « révolution dans les
affaires militaires » — consiste à envisager que l’ennemi puisse franchir une ligne
de défense sans pour cela qu’il devienne impossible de l’arrêter ; cette conception
s’impose dès lors que les moyens de frappe à distance et de déplacement rapide,
ainsi que le combat dans les trois dimensions, amènent à relativiser la notion de
ligne de front et à concevoir l’affrontement armé sur un territoire étendu. Plus
modestement, la multiplication des vulnérabilités, la généralisation des ordinateurs portables qui se déplacent hors du réseau de l’entreprise, l’usage de logiciels
novateurs (code mobile, peer to peer, sites interactifs, téléphonie et visioconférence
sur IP) et d’autres innovations ont anéanti la notion de « périmètre de sécurité » de
l’entreprise, et obligent le responsable SSI à considérer que la menace est partout
et peut se manifester n’importe où. Il faut continuer à essayer d’empêcher les intrusions dans le SI de l’entreprise, mais le succès de la prévention ne peut plus être
garanti, et il faut donc se préparer à limiter les conséquences d’une attaque réussie, qui se produira forcément un jour. Et ce d’autant plus que le SI contemporain
n’est pas comme par le passé contenu par un « centre de données » monolithique
