Skip to content
Snippets Groups Projects
Select Git revision
  • 06ce53f13ba1902632061bea16a09259eb515f2f
  • master default
2 results

ie.md

Blame
  • Forked from Vincent MAZENOD / blog.limos.fr
    273 commits behind the upstream repository.
    user avatar
    mazenovi authored
    06ce53f1
    History

    Piraterie

    intelligence économique

    Motivations des pirates

    • Espionnage d'état
    • Sécurité d'état
    • Intelligence économique
    • Argent (chantage/ranson/opération commanditée)
    • (H)ac(k)tivisme
    • Goût du challenge
    • Curiosité / ennui (script kiddies)
    • Vengeance
    • Pentesting (à titre préventif)

    Social engineering

    chaperon rouge

    Social engineering

    password facebook

    Google Fu

    Google Fu

    Google Hacking Database (GHDB)

    Google Fu

    Shodan HQ

    Shodan HQ

    IE offensive (pentest)

    Metasploit Armitage Beef Stuxnet

    Piraterie

    • Choisir de bons mots de passe
    • Mettre à jour
      • son système
      • ses logiciels
    • Limiter les informations en ligne

    Problématique nationale

    La défense en profondeur

    fortification à la Vauban

    exploiter plusieurs techniques de sécurité afin de réduire le risque lorsqu'un composant particulier de sécurité est compromis ou défaillant

    Sébastien Le Prestre de Vauban

    Stratégie de la défense en profondeur

    • n'évite pas l'attaque
      • ralentit l'attaquant
        • chacun est un maillon des chaînes fonctionnelles Sécurité Défense & SSI et doit

    Sécurité = réduire le risque = rendre les attaques coûteuses

    Stratégie de la défense en profondeur

    Chaque maillon est reponsable

    • de l'analyse des risques inhérents à son périmètre pour mieux les maîtriser
    • de l'anticipation & de la prévention des accidents et des actes de malveillance
    • de l'amélioration continuelle de la sécurisation de son périmètre
      • le risque 0 n'existe pas
      • la sécurité peut toujours être améliorée

    la chaîne Sécurité Défense

    la chaîne Sécurité Défense

    la chaîne Sécurité Défense

    • Le SGDSN
      • service du premier ministre

        • pilote de la politique nationale en matière de SSI
          • pour chaque ministère
            • un HFDS
            • un conseiller du ministre pour la défense, la sécurité et la vie de la nation
      • s'appuie sur l'ANSSI

    la chaîne SSI

    Organisation nationale

    la chaîne SSI

    • Le HFDS désigne et dirige
      • pour chaque ministère
        • un FSSI
          • charger de porter la réglementation SSI vers chaque établissement publique
            • un AQSSI par éatblissement
            • un RSSI par établissement
              • chargés de la gestion et du suivi des moyens de sécurité des SI

    l'ANSSI

    ANSSI

    l'ANSSI

    ... d'importance Vitale

    SAIV (Secteur d'Activités d'Importance Vitale) - selon article R1332-2 du Code de la défense français

    • Secteurs étatiques : activités civiles de l’Etat, activités militaires de l’Etat, activités judiciaires
    • Secteurs de la protection des citoyens : santé, gestion de l'eau, alimentation
    • Secteurs de la vie économique et sociale de la nation : énergie, communication, électronique, audiovisuel et information (les quatre représentent un secteur), transports, finances, industrie
    • La liste exhaustives est secret défense

    Les plans gouvernementaux

    • Plan Vigipirate
      • Objectifs de cybersécurité
        • Destiné aux collectivités territoriales et aux opérateurs non-OIV
          • Piloter la gouvernance de la cybersécurité
          • Maîtriser les risques
          • Maîtriser ses systèmes d'information
          • Protéger les systèmes
          • Gérer les incidents de cyberscurité
          • Évaluer le niveau de sécurité
          • Gérer les relations avec les autorités
      • Plan Piranet
        • Consacré à l’intervention de l’État en cas de crise majeure d’origine informatique (ANSSI SGDSN)

    Tour du monde SSI


    à voire