Cybersécurité : bases
La cybersécurité protège les systèmes d’information contre les attaques, les pertes de données et les interruptions de service.
Menaces
Menaces courantes
Attaques techniques
- Malware : virus, vers, chevaux de Troie, rançongiciels.
- Attaques par force brute sur les mots de passe.
- Conséquences : perte de données et arrêt de service.
Attaques humaines
- Phishing : usurpation d’identité pour voler des données.
- Ingénierie sociale : manipuler l’utilisateur.
- Une attaque vise aussi l’utilisateur, pas seulement le serveur.
Mémo
MIPAF : Malware, Ingénierie sociale, Phishing, Attaque de mots de passe, Fuite.
Accès
Authentification et contrôle d’accès
Points clés
- Authentification : prouver son identité.
- Double authentification : un facteur supplémentaire.
Protection
Mesures techniques
| Mesure | Rôle |
|---|---|
| Chiffrement | Rendre les données illisibles sans clé. |
| Pare-feu | Filtrer les flux réseau. |
| Sauvegarde | Restaurer après incident. |
Exemple
Un poste contient des données sensibles. Il subit une attaque et devient inutilisable. Que faut-il avoir prévu ?
- Les données doivent être chiffrées en transit et au repos.
- Le réseau doit être filtré par un pare-feu.
La remise en service devient possible sans perte définitive de données.
A retenir
Sauvegarde testée + système à jour : la base de la reprise.
Réflexes
Bonnes pratiques utilisateur
- 1
Vérifier l’expéditeur et les liens avant de cliquer.
- 2
Ne jamais partager ses identifiants.
À ne pas confondre
Bon réflexe
- Vérifier avant d’ouvrir.
- Utiliser un mot de passe unique.
- Appliquer les mises à jour.
Erreur fréquente
- Cliquer vite sur un lien.
- Réutiliser le même mot de passe.
- Reporter les correctifs.
Mini-défi
- Donne un exemple de phishing.
- Explique la différence entre authentification et autorisation.
Synthèse
Résumé
- Identifier les menaces courantes aide à anticiper l’attaque.
- Authentification et droits limités protègent l’accès.
- Chiffrement, pare-feu, sauvegardes et mises à jour réduisent le risque.
- Les bonnes pratiques utilisateur restent une défense essentielle.
