Activité 1.1: Dans la peau d’un expert en cybersécurité

Page 1 sur 3Lecteur de document UniversityLib

Activité 1.1: Dans la peau d’un expert en cybersécurité

Cybersecurity · notes

Voir tous les documents en sécurité informatique

**Activité 1.1: Dans la peau d’un expert en cybersécurité**

1. Recherche plus d’information sur l’ANSII Tunisie en utilisant Internet. Souligner surtout ses missions et les comparer avec celles de l’ANSII France

| | | | --- | --- | | ANSI TUNISIE | ANSI FRANCE | | C'est en 1999 qu'a lieu le lancement, sur la base du décret n°99-2768 du 6 décembre 1999, d'une « unité de gestion par objectifs pour la réalisation du développement de la sécurité informatique » au sein du secrétariat d'État à l'informatique, dont le rôle est de suivre les derniers développements en matière de sécurité informatique et de veiller à l'amélioration de la sécurité des applications et infrastructures nationales critiques L'agence effectue un contrôle général des systèmes informatiques et des réseaux relevant des divers organismes publics et privés tunisiens. Elle est notamment chargée des missions suivantes : * Veiller à l'exécution des orientations nationales et de la stratégie générale en matière de sécurité des systèmes informatiques et des réseaux ; * Suivre l'exécution des plans et des programmes relatifs à la sécurité informatique dans le secteur public, à l'exception des applications particulières à la défense et à la sécurité nationale, et assurer la coordination entre les intervenants dans ce domaine ; * Assurer la veille technologique dans le domaine de la sécurité informatique ; * Établir des normes spécifiques à la sécurité informatique, élaborer des guides techniques et procéder àleur publication; * Œuvrer à encourager le développement de solutions nationales dans le domaine de la sécurité informatique et à les promouvoir conformément aux priorités et aux programmes qui seront fixés par l'agence ; * Participer à la consolidation de la formation et du recyclage dans le domaine de la sécurité informatique ; * Veiller à l'exécution des réglementations relatives à l'obligation de l'audit périodique de la sécurité des systèmes informatiques et des réseaux. | L'ANSSI rend compte au Secrétariat général de la défense nationale et de la sécurité (SGDSN) pour assister le Premier ministre dans l'exercice de ses responsabilités en matière de défense et de sécurité nationale. * Prévention de la menace par la réglementation, l’étude et l’anticipation des modes d’attaques, la définition de mesures de protection, l’assistance des administrations et des entreprises sensibles, la certification/qualification de produits et services de confiance * Défense des systèmes d’information par la détection de failles et d’incidents et la réaction au plus tôt en cas de cyber-attaque * Information et sensibilisation des différents publics sur la nécessaire protection des environnements numériques par la promotion de bonnes pratiques de cybersécurité et la diffusion de recommandations techniques et méthodologiques tout en participant au développement de la formation à la sécurité des systèmes d’information. |

1. Répondre en se basant sur les informations fournies dans la présentation powerpoint (cours) et la vidéo aux questions suivantes 2. Quel est de nos jours le vrai capital des entreprises ?

Le vrai capital des entreprises sont les données

1. Quels sont les principaux royaumes de données actuels ?

Google, facebook, LinkedIn etc.

Publicité

1. Donner la définition du terme politique de sécurité ?

La **politique de sécurité des systèmes d'information** (PSSI) est un plan d'actions définies pour maintenir un certain niveau de sécurité. Elle reflète la vision stratégique de la direction de l'organisme (PME, PMI, industrie, administration, État …) en matière de sécurité des systèmes d'information.

1. Citer 2 victimes de cyberattaques ? * + Ministère des affaires étrangères saoudien en 2013 + La NASA en 2011 2. Quel est le nom de virus cité dans la vidéo et de quoi s’agit-il ? (une petite recherche)

Wannacry , cyber arnaque : c’est un virus découvert en mai 2017 qui a frappé les réseaux d'entreprises utilisant Microsoft Windows dans le cadre d'une cyberattaque mondiale massive. Wannacry a exploité une faille de sécurité connue sous le nom d'EternalBlue dans une version du protocole réseau SMB (Server Message Block) de Windows pour se propager comme un ver sur les réseaux ciblés.

En mai 2017, il est utilisé lors d'une cyberattaque mondiale massive, touchant plus de 300 000 ordinateurs4, dans plus de 150 pays5,6,7,8, principalement en Inde, aux États-Unis et en Russie2,9,10,11 et utilisant le système obsolète Windows XP12 et plus généralement toutes les versions antérieures à Windows 10 n'ayant pas effectué les mises à jour de sécurité, en particulier celle du 14 mars 2017 (bulletin de sécurité MS17-010)8.

1. Quels sont les principaux pays qui génèrent le plus grand nombre de cybercrimes ?

Les États-Unis, la Chine, l'Allemagne et le Royaume-Uni.

Publicité

1. Quels sont les différents métiers dans la cyber sécurité ?

Expert en cybersécurité, Pen testeurs, spécialistes réseau, ingénieurs en sécurité, ingénieurs systèmes d'information, RSSI (responsables de la sécurité des systèmes d'information), auditeur sécurité, cryptologue, etc.

1. Citer les tâches d’un RSSI (Responsable de sécurité des systèmes d’information ?

Le responsable de la sécurité des systèmes d'informations (ou RSSI) définit et développe la politique de sécurité de l'information de son entreprise. Il est garant de sa mise en œuvre et en assure le suivi. Le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte

1. Quelle est la différence entre la prévention et la réaction dans le domaine de la cybersécurité

Prévention : Comprendre la menace et les vulnérabilités, garantir un certain niveau de sécurité des équipementsetdes services numériques que l'on utilise tous les jours, disposer de produits, de solutions de cybersécurité et de service de cybersécurité.

Réaction : mesures ou ensembles des actions qu’on applique suite à CyberAttaque pour arrêter ou minimiser les impacts

Publicité

1. Expliquer l’importance de la sensibilisation dans une démarche de sécurisation. Donner un exemple ?

La sensibilisation qui consiste dans le développement d'une culture sécurité et l'adoption des bons comportements dans les entreprises.

Exemple : journées de sensibilisation organisées par l’ANSI au profit des étudiants et en partenariat avec les grandes entreprises tunisiennes.

Un autre exemple, comme la dame qui a parlé dans la vidéo, elle sensibilise toujours ces employés pour qu’ils n’accèdent pas à tel ou tel site et à suivre un comportement bien déterminer afin de sécuriser leurs données.