viii
Sécurité Informatique
Le management de la sécurité . . . . . . . . . . . . . . . . . . . . . .
20
Les systèmes de management . . . . . . . . . . . . . . . . . . . . . .
20
Le système de management de la sécurité de l’information . . . . . . . .
21
Un modèle de maturité ? . . . . . . . . . . . . . . . . . . . . . . . .
24
Critères communs . . . . . . . . . . . . . . . . . . . . . . . . . . .
24
Faut-il adhérer aux normes de sécurité de l’information ? . . . . . . . . .
24
Législation financière et système d’information . . . . . . . . . . . .
26
Législation financière et SI . . . . . . . . . . . . . . . . . . . . . . .
27
Brève critique de la sécurité financière . . . . . . . . . . . . . . . . . .
28
La sécurité procédurale n’est pas la solution . . . . . . . . . . . . . .
29
Richard Feynman à propos de la conduite de projet . . . . . . . . . . .
32
CHAPITRE 2
Les différents volets de la protection du SI . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
L’indispensable sécurité physique . . . . . . . . . . . . . . . . . . . .
35
Protéger le principal : le système d’exploitation . . . . . . . . . . . . .
37
Droits d’accès . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
37
Vérification des droits, imposition des protections . . . . . . . . . . . .
39
Gérer l’authentification . . . . . . . . . . . . . . . . . . . . . . . . .
40
Séparation des privilèges . . . . . . . . . . . . . . . . . . . . . . . .
40
Identification et authentification . . . . . . . . . . . . . . . . . . . .
41
Le bon vieux mot de passe . . . . . . . . . . . . . . . . . . . . . . .
43
Listes de contrôle d’accès . . . . . . . . . . . . . . . . . . . . . . . .
44
Le chiffrement asymétrique . . . . . . . . . . . . . . . . . . . . . .
45
Comprendre les failles et les attaques sur les logiciels . . . . . . . . .
49
L’attaque par interposition (Man in the middle) . . . . . . . . . . . . .
50
Vulnérabilité des cryptosystèmes . . . . . . . . . . . . . . . . . . . .
50
CHAPITRE 3
Malveillance informatique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
Types de logiciels malveillants . . . . . . . . . . . . . . . . . . . . .
53
Virus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
54
Virus réticulaire (botnet) . . . . . . . . . . . . . . . . . . . . . . . .
55
Précédent

- 8/276

Suivant