Rechercher : dans
Par :

Audit sur la securite

Dernière réponse le 19 nov 2008 à 11:35:54 sylvie, le 17 mar 2004 à 14:18:38 
 Signaler ce message aux modérateurs

Bonjour
Je dois realiser un audit sur la securite informatique et je ne vais pas trop comment commencer.

Merci d'avance
Sylvie

Meilleures réponses pour « audit sur la securite » dans :
Security Tool VoirTypes d'infection : Rogues Problème(s) rencontré(s) par l'internaute : Fausses alertes de sécurité dans l'espoir de vous faire télécharger un faux antivirus qui n'ai rien d'autre qu'une arnaque. En scannant votre machine, il vous fera croire que...
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Télécharger Microsoft Security Essentials (XP) VoirMicrosoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Télécharger Microsoft Security Essentials (VISTA) VoirMicrosoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Audits de sécurité VoirNotion d'audit Un audit de sécurité (en anglais security audit) consiste à s'appuyer sur un tiers de confiance (généralement une société spécialisée en sécurité informatique) afin de valider les moyens de protection mis en oeuvre, au regard de la...
Définition des besoins en terme de sécurité informatique VoirPhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des...
Les stratégies de sécurité sous Windows NT VoirComprendre la notion de stratégie La stratégie de sécurité (en anglais security policy) correspond à l'ensemble des règles de sécurité que l'on désire mettre en place dans une organisation, ainsi que le niveau de celles-ci. Grâce au gestionnaire...

1

Colosse, le 17 mar 2004 à 17:41:11
  • +1

Bonjour Sylvie

pour ton audit je te fais passer quelques reflexions en vrac

tout d'abord les internautes ne sont pas tous des gens fortunés et beaucoup surfent sur internet sous du windows 95 ou windows 98


et de ce fait sont beaucoup plus exposé à la pénétration des virus

moi je rédige ce mail sur k6350 sous windows 98

et même si j'achetais xp il faudrait aussi acheter l'ordinateur qui va avec !!!

bref il y a 2 types de surfers les riches qui ont les moyens d'être sous xp Norton version 2004

et les pauvres qui en prennent plein la gueule parceque les lois françaises ne nous protègent pas contre les salauds qui nous inondes de virus trojan ect ect ...


si tu veux que je développe répond à mon message

salutations

Colosse

Répondre à Colosse

2

sylvie, le 18 mar 2004 à 09:21:36

Bonjour

ca serait bien que tu developpe ta reponse
merci d'avance.

Sylvie

Répondre à sylvie

3

Dominique, le 18 mar 2004 à 11:08:45

" bref il y a 2 types de surfers les riches qui ont les moyens d'être sous xp Norton version 2004 "

les riches ????
les pauvres gens oui !!!!
surfer avec Norton, c'est carrement du suicide !!!
Norton est une vraie passoire !!!!!!!

Répondre à Dominique

9

Shakadelavierge, le 18 mar 2004 à 19:28:15

S'lut...

Norton est une vraie passoire ???

Ah bon !!?!! Je voudrais bien savoir d'ou tu sors ca ??!??

Je ne pense pas, ca fait plusieur temps que je suis sur norton et ca marche très bien, par contre c'est sur que c'est un antivirus et donc il y a d'autre choses qui passent !!!

Suffit juste de pas etre suicidaire au point de surfer sur internet avec seulement un antivirus comme protection...

Voilà, salut



Il n'y a pas de fin; il n'y a pas de début
Il n'y a que la passion infinie de la vie</italique

Répondre à Shakadelavierge

4

GomJabbar, le 18 mar 2004 à 11:46:54

Bonjour,
s'agit-il d'une initiative personnelle ou une commande ? Si c'est le cas tu dois avoir un cahier des charges ? Il faut en dire plus.

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -

Répondre à GomJabbar

5

sylvie, le 18 mar 2004 à 15:21:53

Rebonjuor,

Il s'agit d'un stage de fin d'études.

J'ai des idees pour mon audit, mais je veux etre sur pour ne pas faire des erreurs.

Merci de ton aide

Sylvie

Répondre à sylvie

6

kurty, le 18 mar 2004 à 15:56:31
Répondre à kurty

7

sylvie, le 18 mar 2004 à 16:38:00

Bonjour

Merci, je vais y regarder et ainsi pouvoir confirmer ma methode choisie pour mon audit. J'ai peur de le rater.

Sylvie

Répondre à sylvie

8

fredfred, le 18 mar 2004 à 19:19:17

Bonjour
tu fais un audit sur la securité en général

sur la conservation des données
sur la protection de données confidentielles
sur la securitée des liaisons informatiques
et plus loin la pérenité des système banquaire des systemes de vol de controle aeriens, tout dépand de systeme informatisés

et la seule réponse à tous les niveau la REDONDANCE

dupliquer les info les données les liaisons tout en double ou en ..

c'est un vaste sujet bon courage

Répondre à fredfred

10

enervé, le 18 mar 2004 à 19:36:49

Salut
pour ton audit l'idée maitresse doit être: la sécurité informatique n'existe pas si tu paies pas, ca c'est vrai.

J'ai 2000 pro a jour, zone alarm, adaware, j'ai testé 7 antivirus gratuits, je surfe pas sur des sites craignos= je me prends des virus

avoir un antivirus gratuit pour qu'il te dise "t'as un bon gros virus dans ton ordi mais je peux ni le supprimer ni le nettoyer" c'est un truc de dingue
Mes amis qui ont payé (ou leur boite) antivirus, firewall ont clairement moins de problemes.
A la limite c'est normal mais j'ai du mal avec les théories vantant les merites des solutions gratuites

Répondre à enervé

11

Shakadelavierge, le 18 mar 2004 à 19:47:26

S'lut,

il y a ici plein de personnes qui ont des antivirus, firewall, etc.. tout gratuit et qui ont pas de problèmes... Fait peut être plus attention...!!!

enfin moi je dis ca, je dis rien...


http://www.commentcamarche.net/forum/affich-614127-Quel-est-­le-meilleur-Antivirus-et-Firewall




Il n'y a pas de fin; il n'y a pas de début
Il n'y a que la passion infinie de la vie

Répondre à Shakadelavierge

19

Fredish, le 19 mar 2004 à 22:32:28

"Pour ton audit l'idée maitresse doit être: la sécurité informatique n'existe pas si tu paies pas."

Alors ça, c'est du fourrage commercial. Je peux t'assurer que la securité existe sans même payer le moindre centime. De outpost, zone alarm, antivir, à des solutions plus radicales comme linux ou bsd, tu as le choix. Vilains préjugés...

Répondre à Fredish

12

GomJabbar, le 18 mar 2004 à 20:35:41

Suite...
Tout à fait d'accord avec Shakadelavierge. Le coût n'est pas toujours synonyme de qualité.
En tant que technicien, je rencontre toute la panoplie disponible et je peux dire que 90% des pannes logicielles proviennent d'une mauvaise utilisation ou d'un défaut de mise à jour, et 99% des infections virales proviennent d'un défaut de mise à jour ou d'un défaut de paramétrage ou de l'étourderie de l'utilisateur qui ouvre toutes les pièces jointes sans méfiance. Le 1% restant est le virus que l'antivirus ne connait pas.
J'allais oublier les réseaux où les utilisateurs ont trop de droits pour accéder librement à n'importe quel site ou installer des programmes à partir de disquettes ou CD-ROM.
Maintenant, Sylvie, si tu veux vraiment un coup de main une ébauche de plan serait bienvenue.

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -

Répondre à GomJabbar

13

sylvie, le 19 mar 2004 à 10:56:19

Bonjour,

merci d'avoir repondu GomJabbar, je veux bien une ébauche de plan. Si tu peux. Je suis un peu perdue, mais j'espere que je vais y arriver.

@+

Sylvie

Répondre à sylvie

14

GomJabbar, le 19 mar 2004 à 11:58:59

Suite...
Euh... Ya méprise et soyons clair. Le boulot c'est qd même toi qui dois le faire. Quand je parle d'ébauche de plan, c'est du tien ! Et j'image que tu as reçu des consignes pour circonscrire le sujet à certains aspects de la sécurité (par ex : usage professionnel ou domestique,LAN, sauvegarde des données, communications entrantes et sortantes, antivirus, firewall, routage, etc.) La notion de sécurité peut s'attacher à n'importe quelle activité informatique. Tu as peut-être aussi des consignes de rédaction (nbre de pages, mise en forme).
Pour faciliter, tu peux me passer un mail (mon adresse dans mon profil).

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -

Répondre à GomJabbar

15

sylvie, le 19 mar 2004 à 15:26:56

ReBonjour,

Desolez mais dans ton profit, il n'y a pas ton adresse mail.

Je te donne mon plan de mon audit interne :
1 : pourquoi cet audit et le but de la sécurite dans l'entreprise
2 : analyse de la sécurite physique des locaux
3 : analyse de la sécurite du reseau
3 : organisation generale de la secu (cad procedures,...)
4 : les sauvegardes (modes), journalisation,
5 : les systemes(logiciels, serveurs, antivirus)
6 : enquetes aupres des utilisateurs
7 : les risques possibles et ceux deja produits
8 : les ameliorations possibles du reseau.
FIN

voici mon plan, j'espere qu'il est correct.

Merci de ton aide

Sylvie

Répondre à sylvie

16

GomJabbar, le 19 mar 2004 à 15:57:54

Suite...
Bon c'est pas mal, il y a du boulot.
Je pense que ça repose sur un cas concret (l'entreprise où tu travailles, un centre de formation, etc.). Il faut partir des données recueillies par toi et/ou l'administrateur réseau, les utilisateurs.
Une méthode amusante pourrait être de monter avec soin une base de données avec Excel, procéder ensuite à des rapports de tableaux croisés dynamiques et d'y ajouter le blabla pour enrober.

Mon mail : barthelemyblanc@hotmail.com

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -

Répondre à GomJabbar

17

sylvie, le 19 mar 2004 à 16:31:32

Excuse moi, mais ton adresse mail n'est pas bonne. Tu as peut-etre fait une faute de frappe.

sinon, ce message que je voulais envoyer :

Ca me rassure, mon plan d'attaque est bien. J'ai vraiment peur de faire quelque chose de nulle. Ce resultat va compter pour mon annee universitaire.

Sinon, je voulais savoir si je dois faire des tests, comme du piratage ou autres choses. En sachant que je dois réaliser un audit interne. Dans la définition d'un audit interne, on doit seulement réaliser des recherches sur le reseau à etudier. Donc les tests sont normalement exclus de l'audit. J'espere.

Par exemple verifier, si les mots de passes changent souvent, des
sauvegardes de realiser,....

C'est une bonne idee de creer une base de donnees. Je n'avais pensé à ça.
Ca peut etre valorisant.

Sinon, si tu a des conseils à me passer, ca sera avec plaisir.

Merci de ton aide.

Sylvie

Répondre à sylvie

18

kurty, le 19 mar 2004 à 19:36:31

Pour un audit sur le réseau local en interne d'une société tu dois bien sur faire des tests.... comme en externe mais fait attention de bien prévoir ca sur le plan légal. Grâce au recensement du matériel et des application/services qui tournent que tu auras fait au préalable tu pourras tout préparer pour faire des tests. Defini alors avec un haut responsable dans ta société une plage d'action qui te permettra de faire tes tests en étant couverte légalement au cas ou. (genre pendant 2 jours du .... au .... et entre telle et telle heure...).
Bon courage.

Répondre à kurty

20

GomJabbar, le 19 mar 2004 à 23:13:31

Suite...
Une adresse qui marche
a.barthelemyblanc@free.fr
A mon avis, 1ère étape : collecte des infos
Kurty a raison pour les tests, il en faut mais avec parapluie zingué.

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -

Répondre à GomJabbar

21

enervé, le 20 mar 2004 à 13:12:07

Salut

"Alors ça, c'est du fourrage commercial. Je peux t'assurer que la securité existe sans même payer le moindre centime. De outpost, zone alarm, antivir, à des solutions plus radicales comme linux ou bsd, tu as le choix. Vilains préjugés..."

bon ok je me suis peut être enflammé, les logiciels payants ne sont peut être pas plus efficaces. Mais avec 2000 a jour, zone alarm, adaware et antivir je me suis pris agobot (s'infiltre sur des systemes non mis a jour selon secure.com alors que j'ai aucune mise a jour a faire) et backdoor sdbot.gen

Donc après avoir essayé avast!, avg, antivir, quick heal, trendmicro system clean, et en ligne house call (secure et trendmicro), bitdefender free scan ainsi que spydbot, le tout en mode normal et sans echec; que aucun produit n'a trouvé les mêmes problèmes ou que le pc redemarre pendant le scan ou affiche un ecran bleu, après avoir verifié la signification de tous les processus et vérifié les clés de registre au regard des infos trouvés sur le net, j'ai des doutes sur l'efficacité de tout ca une fois que la machine est virussée.
Antivir c'est une grosse daube ca c'est sur il ne peut jamais nettoyer les fichiers infectés, et ne signale le problème que trop tard; avast! est bien mieux.

Donc la sécurité si t'as un windows craqué et que des solutions gratuites n'existe que si tu maitrises a fond en informatique (désolé mais linux n'est pas abordable pour n'importe quel novice..) que tu as des heures a perdre pour réparer et que le p2p est une activité bannie.

Répondre à enervé

25

Fredish, le 20 mar 2004 à 16:17:19

C'est sûr qu'en payant, tu peux toujours aller te plaindre à la societé. C'est d'ailleurs le seul avantage, avoir une certaine et relative garantie de bon fonctionnement.

Une petite précision, le nettoyage de fichiers endommagés par un virus n'exite pas; au mieux, l'anti-virus te vire toutes les traces de codes relatives à ceux du virus; mais ca prend du temps, et en général, le fichier est inutilisable par la suite. En aucun cas, il peut te recréer des données qui ont été réecrites par le code du virus.

Répondre à Fredish

22

Shakadelavierge, le 20 mar 2004 à 13:23:18

Tiens, essaye d'aller voir là dessus si tu trouves des idées pour tes antivirus gratuits...

http://www.commentcamarche.net/forum/affich-614127-Quel-est-­le-meilleur-Antivirus-et-Firewall




Il n'y a pas de fin; il n'y a pas de début
Il n'y a que la passion infinie de la vie

Répondre à Shakadelavierge

23

enervé, le 20 mar 2004 à 13:40:46

Salut shakadelavierge
j'avais déja regardé, je conviens que les solutions gratuites peuvent être efficaces, et je connais pas vraiment les solutions payantes; j'exagère un peu parce que j'ai passé tous les soirs de la semaine à essayé de reparer mon pc sans résultats!

Ceci dit un antivirus devrait pouvoir agir après l'infection non?Donc si tous ceux testés plantent pendant le scan ou ne trouvent rien et que toutes les recherches faites pour empecher ca sont vaines c'est assez enervant..

si t'as une solution...
+

Répondre à enervé

24

Shakadelavierge, le 20 mar 2004 à 15:21:37

D'ou ton pseudo... ;)

Si tu veux on peut essayer de résoudre ton problème:

met un post avec ton problème et quelques precisions ( OS, antivirus, message d'erreur, etc...)

@+




Il n'y a pas de fin; il n'y a pas de début
Il n'y a que la passion infinie de la vie

Répondre à Shakadelavierge

26

 Denis, le 19 nov 2008 à 11:35:54

Bonjour,

Je pense qu'il s'agit d'une demande d'audit interne de sécurité informatique.

Audit sécurité interne = audit qualité interne = reprendre les mêmes procédures et les appliquer à fond (et c'est pas toujours rigolo ; c'est normal ; j'aurais le temps, je donnerai les raisons tant historique, qu'internes et vécues ici et là), jusqu'au détail le plus opérationnel de la sécurité INFORMATIQUE, à savoir :

** Depuis le management, jusqu'au plus opérationnel, et dans le détail technique et technologique se poser la question de :

*** LA SURETE DE FONCTIONNEMENT DES INSTALLATIONS

Plus précisément :

* La fiabilité
* La maintenabilité
* La disponibilité
* La sécurité

Pour ces termes, reprendre le dictionnaire, par exemple celui du CNRTL (on le trouve avec tout moteur de recherche) puis pour chaque cas particulier, chaque tâche informatique, en identifier le plus clairement possible tous les aspects concrets (seuls les acteurs sur le tas peuvent le faire) ; enfin confronter au regard de la progression de l'audit qualité, appliquer à la sécurité.

Il faut savoir que ce processus, était déjçà en place dès les années 1990 dans les plus gros organismes.

C'est le moins coûteux ET LE PLUS EFFICACE ET EFFICIENT.

Depuis, les autres spécialistes n'ont fait que recopier. Pourquoi ?

Tout simplement parce qu'une norme (ISO 9000, à utiliser ici comme check-list de question à se poser ; et pas initialement comme standard à respecter) est le résultat de plus de cent ans de travaux technico industriels et militaires au regard de l'amélioration de la SECURITE DES ENTREPRISES, donc de la société et plus.

Voilà, y a plus qu'à

Bien amicalement

Denis

Ps. en faisant comme si dessus ; vous avez des innovations, inventions, ainsi que brevets garantis ; parole d'expérience, sans prétendre à l'expertise = seulement du vécu.

Répondre à Denis
Collection CommentÇaMarche.net