Activité 1.1: Dans la peau d’un expert en cybersécurité
Objectif : S’initier à la cybersécurité Ressources : Consulter les ressources de module Type de l'activité : Activité individuelle Outils de communication : Forum Résultat attendu : Un fichier word ou pdf où vous répondez à toutes les questions posées. Ce fichier est à rendre au plus tard le 9 Février 2020 à 23H55 Évaluation : par le tuteur Durée : 1 semaine
Travail demandé :
Vous êtes appelé(e) à regarder la vidéo fournie comme ressource et sur ce lien https://www.youtube.com/watch?v=B2MXWdseUgc et de répondre aux questions suivantes
Dans cette vidéo, on parle principalement des missions d’un expert en cybersécurité et on présente l’organisme de sécurité français l’ANSII
- Recherche plus d’information sur l’ANSII Tunisie en utilisant Internet. Souligner
surtout ses missions et les comparer avec celles de l’ANSII France
L’ANSI, en tant que coordinateur national, œuvre à développer un climat de confiance des technologies de l’information pour rassurer les utilisateurs, l’état et les investisseurs et protéger les citoyens et les biens publics et privés contre toute menace cybernétique.
La stratégie de l’ANSI s’appuie sur cinq axes stratégiques :
Advertisement
Renforcer la sécurité du cyber espace national contre les risques et les menaces cybernétiques.
Renforcer la protection des Systèmes d’informations nationales.
Favoriser le développement d’un cadre juridique et règlementaire adéquat.
Instaurer une culture cyber-sécurité de haut niveau.
Instaurer un partenariat avec les structures académiques de recherche et le secteur privé.
- Répondre en se basant sur les informations fournies dans la présentation powerpoint
(cours) et la vidéo aux questions suivantes
a. Quel est de nos jours le vrai capital des entreprises ?
Les données sont le pétrole de 21 [ème] siècle. La chose plus précieuse pour tous les établissements publics ou privé
Advertisement
b. Quels sont les principaux royaumes de données actuels ?
Les données produites suite au recherches scientifiques, analyses des comportements massives au les données critiques des secret d’état (militaire, politique, planification stratégique,…)
c. Donner la définition du terme politique de sécurité ?
Mettre en place un ensemble des règlements et charte a appliqué fin d’éviter toute sorte de cyber attaque, fuite ou perte des données.
Citer 2 victimes de cyberattaques ?
NASA, l’état d’Israël et Iran, Yahoo…
d. Quel est le nom de virus cité dans la vidéo et de quoi s’agit-il ? (une petite
recherche)
Wannascript, Wanna Cry
Advertisement
e. Quels sont les principaux pays qui génèrent le plus grand nombre de
cybercrimes ?
UK, USA, Allemagne
f. Quels sont les différents métiers dans le cyber sécurité ?
Test pénétration, Expert Sécurité Web et réseau, Auditeur Sécurité…
g. Citer les tâches d’un RSSI (Responsable de sécurité des systèmes
d’information ?
C’est la personne qui s’en charge de mettre en place la politique de la sécurité informatique et physique de l’établissement ou il appartient
h. Quelle est la différence entre la prévention et la réaction dans le domaine de la
Advertisement
cybersécurité
La réaction : c’est de faire des manipulations et actions nécessaire pour arrêter un cyber attaque et arrêter/diminuer les dégâts comme par exemple faire déconnecter le système victime d’une attaque.
La prévention : c’est d’anticiper les risques possibles, identifier les points faible dans le SI et mettre un plan d’action pour robuster les failles identifiés.
Par exemple : mettre en place un système de backup, Installer un système de protection 360 (anti-virus, Anti keylogger, anti spam..) …
i. Expliquer l’importance de la sensibilisation dans une démarche de
sécurisation. Donner un exemple ?
La sensibilisation des utilisateur finaux, gouvernement, entreprise …, aide ces dernier avoir un niveau de maturité en termes de cybersécurité et protection des données, et en effet minimiser les risques avoir des cyberattaques.
Exemple : la réaction des utilisateurs face à des email spam (il ne faut pas cliquer sur n’importe quel lien où répondre aux spam)