Activité 1.1: Dans la peau d’un expert en cybersécurité

Page 1 sur 3Lecteur de document UniversityLib

Activité 1.1: Dans la peau d’un expert en cybersécurité

Cybersecurity · notes

Browse all sécurité informatique documents

Activité 1.1: Dans la peau d’un expert en cybersécurité

Objectif : S’initier à la cybersécurité Ressources : Consulter les ressources de module Type de l'activité : Activité individuelle Outils de communication : Forum Résultat attendu : Un fichier word ou pdf où vous répondez à toutes les questions posées. Ce fichier est à rendre au plus tard le 9 Février 2020 à 23H55 Évaluation : par le tuteur Durée : 1 semaine

Travail demandé :

Vous êtes appelé(e) à regarder la vidéo fournie comme ressource et sur ce lien https://www.youtube.com/watch?v=B2MXWdseUgc et de répondre aux questions suivantes

Dans cette vidéo, on parle principalement des missions d’un expert en cybersécurité et on présente l’organisme de sécurité français l’ANSII

  1. Recherche plus d’information sur l’ANSII Tunisie en utilisant Internet. Souligner

surtout ses missions et les comparer avec celles de l’ANSII France

L’ANSI, en tant que coordinateur national, œuvre à développer un climat de confiance des technologies de l’information pour rassurer les utilisateurs, l’état et les investisseurs et protéger les citoyens et les biens publics et privés contre toute menace cybernétique.

La stratégie de l’ANSI s’appuie sur cinq axes stratégiques :

Advertisement

Renforcer la sécurité du cyber espace national contre les risques et les menaces cybernétiques.

Renforcer la protection des Systèmes d’informations nationales.

Favoriser le développement d’un cadre juridique et règlementaire adéquat.

Instaurer une culture cyber-sécurité de haut niveau.

Instaurer un partenariat avec les structures académiques de recherche et le secteur privé.

  1. Répondre en se basant sur les informations fournies dans la présentation powerpoint

(cours) et la vidéo aux questions suivantes

a. Quel est de nos jours le vrai capital des entreprises ?

Les données sont le pétrole de 21 [ème] siècle. La chose plus précieuse pour tous les établissements publics ou privé

Advertisement

b. Quels sont les principaux royaumes de données actuels ?

Les données produites suite au recherches scientifiques, analyses des comportements massives au les données critiques des secret d’état (militaire, politique, planification stratégique,…)

c. Donner la définition du terme politique de sécurité ?

Mettre en place un ensemble des règlements et charte a appliqué fin d’éviter toute sorte de cyber attaque, fuite ou perte des données.

Citer 2 victimes de cyberattaques ?

NASA, l’état d’Israël et Iran, Yahoo…

d. Quel est le nom de virus cité dans la vidéo et de quoi s’agit-il ? (une petite

recherche)

Wannascript, Wanna Cry

Advertisement

e. Quels sont les principaux pays qui génèrent le plus grand nombre de

cybercrimes ?

UK, USA, Allemagne

f. Quels sont les différents métiers dans le cyber sécurité ?

Test pénétration, Expert Sécurité Web et réseau, Auditeur Sécurité…

g. Citer les tâches d’un RSSI (Responsable de sécurité des systèmes

d’information ?

C’est la personne qui s’en charge de mettre en place la politique de la sécurité informatique et physique de l’établissement ou il appartient

h. Quelle est la différence entre la prévention et la réaction dans le domaine de la

Advertisement

cybersécurité

La réaction : c’est de faire des manipulations et actions nécessaire pour arrêter un cyber attaque et arrêter/diminuer les dégâts comme par exemple faire déconnecter le système victime d’une attaque.

La prévention : c’est d’anticiper les risques possibles, identifier les points faible dans le SI et mettre un plan d’action pour robuster les failles identifiés.

Par exemple : mettre en place un système de backup, Installer un système de protection 360 (anti-virus, Anti keylogger, anti spam..) …

i. Expliquer l’importance de la sensibilisation dans une démarche de

sécurisation. Donner un exemple ?

La sensibilisation des utilisateur finaux, gouvernement, entreprise …, aide ces dernier avoir un niveau de maturité en termes de cybersécurité et protection des données, et en effet minimiser les risques avoir des cyberattaques.

Exemple : la réaction des utilisateurs face à des email spam (il ne faut pas cliquer sur n’importe quel lien où répondre aux spam)