Flux rss
Collection CommentÇaMarche.net
Détection des incidents

Réaction aux incidents de sécurité

 
Bookmark Ajouter aux favoris / Partager
Reazione agli incidenti di sicurezza Reação aos incidentes de segurança Reaktion auf Sicherheitszwischenfälle Reacción ante incidentes de seguridad Reaction to Security Incidents
Il est essentiel d'identifier les besoins de sécurité d'une organisation afin de déployer des mesures permettant d'éviter un sinistre tel qu'une intrusion, une panne matérielle ou encore un dégât des eaux. Néanmoins, il est impossible d'écarter totalement tous les risques et toute entreprise doit s'attendre un jour à vivre un sinistre.

Dans ce type de cas de figure la vitesse de réaction est primordiale car une compromission implique une mise en danger de tout le système d'information de l'entreprise. De plus, lorsque la compromission provoque un dysfonctionnement du service, un arrêt de longue durée peut être synonyme de pertes financières. Enfin, dans le cas par exemple d'un défaçage de site web (modification des pages), la réputation de toute l'entreprise est en jeu.

Phase de réaction

La phase de réaction est généralement la phase la plus laissée pour compte dans les projets de sécurité informatique. Elle consiste à anticiper les événements et à prévoir les mesures à prendre en cas de pépin.

En effet, dans le cas d'une intrusion par exemple, il est possible que l'administrateur du système réagisse selon un des scénarios suivants :

  • Obtention de l'adresse du pirate et riposte ;
  • Extinction de l'alimentation de la machine ;
  • Débranchement de la machine du réseau ;
  • Réinstallation du systèe.

Or, chacune de ces actions peut potentiellement être plus nuisible (notamment en termes de coûts) que l'intrusion elle-même. En effet, si le fonctionnement de la machine compromise est vitale pour le fonctionnement du système d'information ou s'il s'agit du site d'une entreprise de vente en ligne, l'indisponibilité du service pendant une longue durée peut être catastrophique.

Par ailleurs, dans ce type de cas, il est essentiel de constituer des preuves, en cas d'enquête judiciaire. Dans le cas contraire, si la machine compromise a servi de rebond pour une autre attaque, la responsabilité de l'entreprise risque d'être engagée.

La mise en place d'un plan de reprise après sinistre permet ainsi d'éviter une aggravation du sinistre et de s'assurer que toutes les mesures visant à établir des éléments de preuve sont correctement appliquées.

Par ailleurs, un plan de sinistre correctement mis au point définit les responsabilités de chacun et évite des ordres et contre-ordres gaspilleurs de temps.

Restauration

La remise en fonction du système compromis doit être finement décrit dans le plan de reprise après sinistre et doit prendre en compte les éléments suivants :

  • Datation de l'intrusion : la connaissance de la date approximative de la compromission permet d'évaluer les risques d'intrusion sur le reste du réseau et le degré de compromission de la machine ;
  • Confinement de la compromission : il s'agit de prendre les mesures nécessaires pour que la compromission ne se propage pas ;
  • Stratégie de sauvegarde : si l'entreprise possède une stratégie de sauvegarde, il est conseillé de vérifier les modifications apportées aux données du système compromis par rapport aux données réputées fiables. En effet, si les données ont été infectées par un virus ou un cheval de Troie, leur restauration risque de contribuer à la propagation du sinistre ;
  • Constitution de preuves : il est nécessaire pour des raisons légales de sauvegarder les fichiers journaux du système corrompu afin de pouvoir les restituer en cas d'enquête judiciaire ;
  • Mise en place d'un site de repli : plutôt que de remettre en route le système compromis, il est plus judicieux de prévoir et d'activer en temps voulu un site de repli, permettant d'assurer une continuité de service.

Répétition du plan de sinistre

La répétition du plan de sinistre permet de vérifier le bon fonctionnement du plan et permet également à tous les acteurs concernés d'être sensibilisés, au même titre que les exercices d'évacuation sont indispensables dans les plans de secours contre les incendies.

Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « Réaction aux incidents de sécurité » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Détection des incidents de sécurité Phase de détection d'incidents Afin d'être complètement fiable, un système d'information sécurisé doit disposer de mesures permettant de détecter les incidents. Il existe ainsi des systèmes de détection d'intrusion (notés IDS pour Intrusion... www.commentcamarche.net/contents/secu/securite-detection.php3
[MSN] Sécurité et réaction face à un piratage Bonjour, Le but de ce post est de vous conseiller : - sur la protection de votre compte MSN - sur les réactions que vous devez avoir lorsque quelqu'un vous a piraté votre compte Premièrement, votre PC doit être sécurisé : - Windows doit... www.commentcamarche.net/faq/sujet-494-msn-securite-et-reaction-face-a-un-piratage
MSN : Sécurité et Réaction face à un piratage Bonjour, Le but de ce post est de vous conseiller - sur la protection de votre compte MSN - sur les réactions que vous devez avoir lorsque quelqu'un vous a piraté votre compte Premièrement, votre pc doit être sécurisé : - Windows doit être mis à jour... www.commentcamarche.net/forum/affich-916121-msn-securite-et-reaction-face-a-un-piratage
Supprimer/Désinstaller Norton Antivirus/Norton Internet SecuritySi la désinstallation de Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 ou antérieurs échoue en utilisant l'utilitaire Ajout/Suppression de programmes, Symantec fournit des outils (RnisUPG.exe ou Rnav2003.exe)... www.commentcamarche.net/faq/sujet-2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
[WiFi] Réseau sans fil et sécuritéDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à... www.commentcamarche.net/faq/sujet-2512-wifi-reseau-sans-fil-et-securite
[Windows XP] Comment réinstaller XP sans le réactiverCette astuce fonctionne bien sûr, si une première activation a déjà été faite. Voici une astuce qui intéressera fortement ceux qui réinstallent souvent leur système d'exploitation, et ce, sans même le réactiver. Il suffit pour cela de suivre la... www.commentcamarche.net/faq/sujet-57-windows-xp-comment-reinstaller-xp-sans-le-reactiver
Imossible d activer centre de securité window (Résolu)Bonjour, j ai le centre de securité windows en etat desactivé et impossible de le mettre en marche! message d erreur : impossible de demarrer le service centre de securité; et aucune solution proposée j ai fais une mise a jour update toujours rien !... www.commentcamarche.net/forum/affich-3900974-imossible-d-activer-centre-de-securite-window
Impossible d'activer le centre de sécurité ! (Résolu)Bonjour, j'ai vraiment un problème je ne plus réactiver le centre de sécurité de windows vista ! je n'arrive pas réactiver mon pare-feu windows ! il est désactiver j'ai essayer de faire des mises à jour importantes mais ça ne fait rien et aussi j'ai... www.commentcamarche.net/forum/affich-9891680-impossible-d-activer-le-centre-de-securite
[XP] désactiver le centre de sécurité windowsBonsoir tout le monde, J'ai le service pack 2 de windows et je désirerai désactiver le centre de sécurité. En effet, une icone s'afiche dans la barre de taches à droite à chaque démarrage et je veux l'enlever (l'icone représente un espèce de... www.commentcamarche.net/forum/affich-2269061-xp-desactiver-le-centre-de-securite-windows
Télécharger Eset Smart SecurityEset Smart Security est un logiciel de protection complet. Il est à la fois un antivirus, un antispyware, un antispam, un pare-feu. Il est aussi capable de filtrer vos e-mails, téléchargements, messageries instantanées, virement bancaires, les achats... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security
Télécharger Microsoft Security EssentialsMicrosoft Security Essentials est un antivirus puissant conçu pour protéger votre PC contre les programmes malveillants. Avec ce logiciel, vous pouvez sécuriser votre PC contre les Virus, le cheval de troie, les Worms etc. Il intègre un module de mis... www.commentcamarche.net/telecharger/telecharger-34061039-microsoft-security-essentials
Télécharger Trilogie sécurité des donnéesComme on dit, jamais deux sans trois, alors voilà la trilogie infaillible et performant. On le surnome la « trilogie sécurité des données» parce qu’il est composé de trois programmes de protection en tout genre. Trilogie Sécurité des Données... www.commentcamarche.net/telecharger/telecharger-34057963-trilogie-securite-des-donnees
Un nouveau site pour tout connaître sur la sécurité des compagnies aériennes(Paris - Relaxnews) - L'Observatoire de la Sécurité Aérienne et du Tourisme (Obssat) lance un site Internet à l'attention du grand public pour le renseigner sur la sécurité des compagnies aériennes. Avec ce nouveau site, les voyageurs peuvent... www.commentcamarche.net/actualites/un-nouveau-site-pour-tout-connaitre-sur-la-securite-des-compagnies-aeriennes-3057520-actualite.php3
Protection - Introduction à la sécurité des réseauxQu'est-ce que la sécurité d'un réseau ? La sécurité d'un réseau est un niveau de garantie que l'ensemble des machines du réseau fonctionnent de façon optimale et que les utilisateurs desdites machines possèdent uniquement les droits qui leur ont... www.commentcamarche.net/contents/protect/protintro.php3
Sécuriser le réseau WiFiNécessaire sécurisation des réseaux sans fil Un réseau sans fil, et par extension un réseau WiFi, est beaucoup plus sensible qu'un réseau filaire car les données circulent librement dans l'air. Il est essentiel de protéger son réseau sans fil,... www.commentcamarche.net/contents/configuration-reseau/securisation-reseau-wifi.php3
Définition des besoins en terme de sécurité informatiquePhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des... www.commentcamarche.net/contents/secu/securite-besoins.php3