-
Connexion
- Inscription
- 2 222 815 inscrits »
Vous êtes ici : Accueil › Documents › Informatique › Sécurité des systèmes informatiques › Détection d'intrusion
Sécurité des systèmes informatiques
fatima14 - Mise à jour : 28/04/2011
5 téléchargement(s)
format .doc
442 Ko
Niveau : Bac+3
Extrait / Introduction
Extrait / Introduction :
la sécurité des systèmes informatiques devient de plus en plus difficile à garantir et les couts dues à unes violation sont très cher un solution se propose est à l'aide de détection d'intrusion, le rapport ci-dessous en discutera:Plan
Plan :
introduction definitions des formes d'intrusiions les systemes de detections d'intrusion les types des ids quelques ids mis en oeuvre et ainsi de suiteExemple de page de Détection d'intrusion
Introduction
Aucun système informatique n’est sur à 100% ! Pour cela il existe divers moyens pour repousser les risques lorsqu’une attaque d’un intrus se produit, afin de mettre en ?uvre des solutions pour détecter ou prévenir les actions qui tentent de compromettre la confidentialité, l’intégrité et la disponibilité d’une entité informatique. L’attaque des intrus, ou sous entendue, l’intrusion est définie comme tout action s’introduisant sans autorisation dans un lieu ou l’intrus n’est pas propriétaire [détection et prévention des intrusion : présentation et limites -Nathalie Dagom-]. Cette définition s’applique également en informatique lorsqu’un tiers pénètre dans un système et accède illégitimement à ses données. Cela peut résulter notamment d’un pirate, d’un ver qui veut se propager, une attaque automatisée, une activité malveillante typiquement un logiciel ou un code ou bien tout simplement un contournement de la politique de la sécurité etc.
Une intrusion peut se répertorier selon 3 types :
Les attaques réseaux ;
Les attaques par portes dérobées (backdoors) et canaux de communication cachées (cover channels) ;
Les attaques sur services (les plus connues, de nos jours, à peu près 60% des intrusions se font via le web [R.State « sécurité avancée des réseaux dynamiques »et « sécurité des systèmes communicants », cours de master2 Informatique, Université Henri Poincaré, Nancyl]).
Anderson définit une violation de la politique de sécurité comme tentative:
d’accès non autorisé à l’information soit par une personne extérieur au système , soit par une personne interne ayant des droits d’accès limités (violation des droits d’accès). On parle ici de la violation de la contrainte de confidentialité des données.
Par exemple:
Vol de données: lecture, copie ou prise (copie suivie d’une destruction).
Furetage : parcours des répertoires à la recherche d’informations dont on ne connait pas forcément l’existence
Fuite d’informations : par canal caché.
Inférence illégitime : corrélation illégitime entre des données pour lesquelles on a des droits d’accès.
détérioration du tout ou d’une partie des données et ressources d’un système afin de le rendre inutilisable ou non fiable, on parle de violation de la contrainte de disponibilité de service d’un système.
Par exemple :
Destruction illégitime ou abusive de fichiers (données ou programmes).
Occupation illégitime ou abusive de ressources avec ou sans bénéfice d’usage,
Réduction illicite ou abusive des droits des usagers.
Pour visualiser la suite du document Détection d'intrusion vous pouvez :
Le document Détection d'intrusion appartient à la rubrique Sécurité des systèmes informatiques qui elle même appartient à la thématique Informatique.
Ils ont téléchargé aussi
Nouveaux documents Sécurité des systèmes informatiques