Menaces réseau
Mécanismes de défense
Pare-feu : Système de sécurité qui filtre le trafic réseau selon des règles prédéfinies pour empêcher les accès non autorisés.
- Filtre de paquets : analyse les en-têtes IP
- Passerelle applicative : inspecte le contenu des données
- NAT (Traduction d'adresses) : masque les adresses internes
- Listes de contrôle d'accès : règles d'autorisation/refus
Architecture d'un pare-feu
Le pare-feu examine les adresses IP source/destination et ports
Comparaison avec les ACL (Listes de Contrôle d'Accès)
Accepter, rejeter ou abandonner le paquet
Enregistrement des événements de sécurité
Un pare-feu contrôle le trafic réseau selon des règles prédéfinies
• Politique de sécurité : Bloquer tout par défaut, autoriser explicitement
• Inspection profonde : Analyser le contenu des paquets, pas seulement les en-têtes
• Zones de sécurité : Séparer les zones de confiance et non-confiance
AES (Advanced Encryption Standard) : Algorithme de chiffrement symétrique utilisé pour protéger les données sensibles.
Génération d'une clé secrète partagée entre émetteur et récepteur
Les données sont divisées en blocs de 128 bits
Application de transformations répétées (rounds) selon la clé
Les blocs chiffrés sont assemblés pour former le message final
Processus inverse avec la même clé secrète
AES chiffre les données en blocs de 128 bits avec une clé partagée
• Clé symétrique : La même clé sert à chiffrer et déchiffrer
• Longueurs de clé : 128, 192 ou 256 bits pour différents niveaux de sécurité
• Blocs fixes : Données traitées en blocs de 128 bits
Authentification : Processus de vérification de l'identité d'un utilisateur ou d'un système avant d'accorder l'accès.
Types d'authentification
L'utilisateur tente de se connecter à un système
L'utilisateur fournit des informations d'identification
Le système compare les informations avec celles stockées
Accord ou refus de l'accès basé sur la vérification
Plusieurs facteurs peuvent être combinés pour renforcer la sécurité
• Authentification multifactorielle : Combinaison de plusieurs types
• Stockage sécurisé : Hachage des mots de passe
• Journaux d'accès : Suivi des tentatives d'authentification
Phishing : Technique d'hameçonnage visant à tromper les utilisateurs pour obtenir leurs identifiants ou informations sensibles.
Création d'un site ou email ressemblant à un site légitime
Envoi massif d'emails ou publication de liens malveillants
Les victimes entrent leurs identifiants sur le faux site
Les attaquants utilisent les identifiants volés
Éducation des utilisateurs et vérification des sites
Le phishing exploite la confiance des utilisateurs pour voler des données
• Vérification des URLs : Examiner attentivement les adresses
• Formation des utilisateurs : Sensibilisation aux techniques de phishing
• Authentification forte : Réduire l'impact d'identifiants volés
VPN (Virtual Private Network) : Réseau privé virtuel qui crée une connexion sécurisée sur un réseau public.
L'utilisateur se connecte au serveur VPN via une application cliente
Vérification de l'identité de l'utilisateur
Établissement d'une connexion chiffrée entre client et serveur
Le trafic est redirigé à travers le tunnel VPN
Chiffrement de toutes les communications pendant la session
Un VPN assure la confidentialité et l'anonymat sur Internet
• Chiffrement fort : Utilisation de protocoles comme OpenVPN ou IPSec
• Authentification : Vérification mutuelle entre client et serveur
• Journalisation minimale : Respect de la vie privée des utilisateurs
- Pare-feu : Filtrage du trafic réseau selon des règles prédéfinies
- Chiffrement : Transformation des données pour empêcher leur lecture non autorisée
- VPN : Création d'un tunnel sécurisé sur un réseau non sécurisé
- IDS/IPS : Systèmes de détection/prévention d'intrusion
- La sécurité est une chaîne : la plus faible protection détermine le niveau global
- La sécurité doit être proactive et non réactive aux menaces
- Les utilisateurs sont souvent le maillon faible dans la chaîne de sécurité
- La sécurité doit être équilibrée avec la convivialité et la performance
- Les mises à jour régulières sont essentielles pour corriger les vulnérabilités