Repérage → Infiltration → Exécution → Persistance → Propagation → Domage
Virus informatique : Programme malveillant qui se reproduit en s'insérant dans d'autres programmes ou fichiers.
- Identifier les caractéristiques du virus
- Analyser les modes de propagation
- Évaluer les impacts sur le système
- Identifier les méthodes de prévention
- Auto-reproduction
- Activation automatique
- Propagation par contamination
- Dommages potentiels aux données
Un virus informatique se distingue par sa capacité à s'insérer dans d'autres programmes et à se reproduire.
Les virus se propagent par les supports de stockage, les courriels, les téléchargements.
Les virus peuvent corrompre des fichiers, ralentir le système, voler des données.
Un virus informatique est un programme malveillant qui se reproduit en s'insérant dans d'autres programmes ou fichiers. Il se propage par contamination, peut causer des dommages aux données et affecter les performances du système.
• Loi de la reproduction : Le virus s'autoréplique dans d'autres fichiers
• Principe de contamination : Propagation par contact avec des fichiers infectés
• Synergie destructrice : Le virus peut causer des dommages importants
Logiciels malveillants (malware) : Ensemble de programmes conçus pour nuire à un système informatique.
- Virus
- Trojans
- Worms
- Rootkits
- Adware
Mettre à jour régulièrement les systèmes d'exploitation et les logiciels pour corriger les failles de sécurité.
Installer et maintenir à jour un logiciel antivirus pour détecter et supprimer les menaces.
Activer un pare-feu pour filtrer les connexions entrantes et sortantes.
Les techniques de protection contre les logiciels malveillants incluent les mises à jour régulières, l'utilisation d'antivirus, l'activation de pare-feu, la formation des utilisateurs et les sauvegardes régulières.
• Loi de la mise à jour : Les logiciels doivent être maintenus à jour
• Principe de la couverture : Plusieurs couches de protection sont préférables
• Synergie de la sécurité : La protection est un effort collectif
Phishing : Technique de fraude en ligne visant à obtenir des informations personnelles par usurpation d'identité.
- Email de phishing
- Smishing (SMS)
- Vishing (appel téléphonique)
- Spear phishing (ciblage spécifique)
- Whaling (dirigeants)
Le phishing utilise des messages trompeurs pour inciter les victimes à révéler des informations sensibles.
Les emails de phishing contiennent souvent des fautes, des demandes urgentes, des liens suspects.
Former les utilisateurs à reconnaître les tentatives de phishing et à ne pas cliquer sur des liens suspects.
Le phishing est une technique de fraude qui utilise l'usurpation d'identité pour obtenir des informations personnelles. Il existe plusieurs formes : emails, SMS, appels téléphoniques, avec des variantes ciblées comme le spear phishing.
• Loi de la tromperie : Le phishing repose sur l'usurpation d'identité
• Principe de la vigilance : Ne jamais cliquer sur des liens suspects
• Synergie de la formation : La prévention passe par l'éducation
Ransomware : Logiciel malveillant qui chiffre les données d'une victime et demande une rançon pour les déchiffrer.
- Infection du système
- Chiffrement des données
- Demande de rançon
- Restauration après paiement (ou non)
Le ransomware pénètre le système par un fichier malveillant, un email ou une faille de sécurité.
Le logiciel chiffre les fichiers de la victime avec une clé de chiffrement.
Un message est affiché demandant une rançon pour déchiffrer les données.
Un ransomware est un logiciel malveillant qui chiffre les données d'une victime et exige une rançon pour les déchiffrer. Il pénètre le système, chiffre les données, puis affiche un message de demande de rançon.
• Loi du chiffrement : Le ransomware utilise des algorithmes de chiffrement forts
• Principe de l'extorsion : La rançon est demandée pour récupérer les données
• Synergie de la prévention : Sauvegardes régulières pour éviter la rançon
Attaques réseau : Tentatives d'accès non autorisé ou de compromission d'un réseau informatique.
- Attaques DDoS
- Attaques de type MITM
- Attaques par injection SQL
- Attaques par déni de service
- Attaques de type ARP spoofing
Reconnaître les différentes formes d'attaques réseau pour y faire face.
Installer des pare-feu, des systèmes de détection d'intrusion, des filtres de contenu.
Surveiller les activités réseau pour détecter les anomalies et les tentatives d'intrusion.
Les attaques réseau comprennent des techniques comme les DDoS, MITM, SQL injection. La prévention implique l'utilisation de pare-feu, de systèmes de détection, de surveillance et de formations.
• Loi de la détection : La surveillance est essentielle pour repérer les attaques
• Principe de la protection : Les pare-feu filtrent les connexions non autorisées
• Synergie de la sécurité : Une approche globale est nécessaire
- Virus : Programme qui se reproduit en s'insérant dans d'autres programmes
- Malware : Ensemble de logiciels malveillants
- Phishing : Technique de fraude par usurpation d'identité
- Ransomware : Logiciel qui chiffre les données et demande une rançon
- Attaques réseau : Toutes formes d'attaques ciblant les réseaux informatiques
- Les virus informatiques se propagent par contamination
- Les logiciels malveillants nuisent aux systèmes informatiques
- Le phishing vise à obtenir des informations personnelles
- Les ransomwares chiffrent les données et exigent une rançon
- Les attaques réseau ciblent les infrastructures informatiques
Virus simples → Malware sophistiqué → Phishing ciblé → Ransomware massif → Attaques réseau automatisées