**EXERCICE1**
1.
| | | | --- | --- | | **Bien supports** | **catégories** | | Fibre optique | RSX | | Document imprimé | PAP | | Cartouche de sauvegarde | MAT | | Commutateur téléphonique | MAT | | Assistant personnel (PDA) | MAT | | SGBD Oracle | LOG | | Discussions de couloir | CAN | | Salle de réunion | LOC | | Linux | LOG | | Client de courrier électronique | LOG | | Poste de travail | MAT | | Salle de conférence | LOC | | Ligne téléphonique | RSX |
**2..**
**LOG :**
* Accès non autorisé à une application, En exploitant l’absence d’une interface d’authentification utilisateur qui permet à accéder aux données confidentielles => confidentialité
**RSX :**
* Disparition d'un réseau informatique, par l’exploitation du manque de sécurité des locaux informatique, qui permet de voler un câble réseau par n’importe qui
=> disponibilité
Publicité
* Saturation d'un canal informatique ou de téléphonie par l’exploitions distante d'un réseau sans fil, occupation de bande passante.
=> disponibilité
**Exercice 2**
**1-**
* Surcharge sur l’application SIFAC (les ressources allouées ne sont pas suffisantes pour gérer le Traffic reçu) * Accès a données non autoriser
**2-**
**Source humaine interne, sans intention de nuire, avec de faibles capacités :**
Modification des paramétrages de l’application qui bloque l’utilisateur à travailler
**Source humaine interne, sans intention de nuire, avec des capacités illimitées :**
Publicité
Mise a jour de données non autorisé pour celui q a fait la manipulation
**Source humaine externe, sans intention de nuire, avec de faibles capacités :**
Problème configuration par la société qui fait l’intégration de système d’exploitation de machine hôte de l’appli SIFAC
**Source humaine externe, malveillante, avec de faibles capacités :**
Tentative de connexion d’une personne externe non autorisée
**Événement interne :**
Déménagement de la salle de serveur
Installation des équipements réseau dans les horaires de travailles
Coupure d’électricité
Publicité
**3- Quels sont les critères traditionnels de la sécurité ? La DSI souhaite ajouter le critère de**
***traçabilité* dans le périmètre de son étude. Proposer une définition de ce critère et**
**justifier l’inclusion de ce nouveau critère dans le contexte.**
* Les critères traditionnels de la sécurité sont : 1. la confidentialité 2. l'intégrité 3. la disponibilité * La traçabilité est la caractéristique qui conserve les traces de l’état et des actions effectuer sur le système, afin qu’on puisse vérifier que les autres critères sont respectés. Ce critère permet d’évaluer le niveau de sécurité de notre système et nous guider vers les vulnérabilités et les sources de risques.
Contrôle de suivi détaillé,