Analysis of Security Risks and Mitigation in IT Systems

1/2
100%

EXERCICE1

1.

| | |

| --- | --- |

| Bien supports | cat gories |

| Fibre optique | RSX |

| Document imprim | PAP |

| Cartouche de sauvegarde | MAT |

| Commutateur t l phonique | MAT |

| Assistant personnel (PDA) | MAT |

| SGBD Oracle | LOG |

Publicité

| Discussions de couloir | CAN |

| Salle de r union | LOC |

| Linux | LOG |

| Client de courrier lectronique | LOG |

| Poste de travail | MAT |

| Salle de conf rence | LOC |

| Ligne t l phonique | RSX |

2..

LOG :

  • Acc s non autoris une application, En exploitant labsence dune interface dauthentification utilisateur qui permet acc der aux donn es confidentielles

=> confidentialit

Publicité

RSX :

  • Disparition d'un r seau informatique, par lexploitation du manque de s curit des locaux informatique, qui permet de voler un c ble r seau par nimporte qui

=> disponibilit

  • Saturation d'un canal informatique ou de t l phonie par lexploitions distante d'un r seau sans fil, occupation de bande passante.

=> disponibilit

Exercice 2

1-

  • Surcharge sur lapplication SIFAC (les ressources allou es ne sont pas suffisantes pour g rer le Traffic re u)
  • Acc s a donn es non autoriser

2-

Source humaine interne, sans intention de nuire, avec de faibles capacit s :

Modification des param trages de lapplication qui bloque lutilisateur travailler

Publicité

Source humaine interne, sans intention de nuire, avec des capacit s illimit es :

Mise a jour de donn es non autoris pour celui q a fait la manipulation

Source humaine externe, sans intention de nuire, avec de faibles capacit s :

Probl me configuration par la soci t qui fait lint gration de syst me dexploitation de machine h te de lappli SIFAC

Source humaine externe, malveillante, avec de faibles capacit s :

Tentative de connexion dune personne externe non autoris e

v nement interne :

D m nagement de la salle de serveur

Installation des quipements r seau dans les horaires de travailles

Coupure d lectricit

3- Quels sont les crit res traditionnels de la s curit ? La DSI souhaite ajouter le crit re de

Publicité

tra abilit dans le p rim tre de son tude. Proposer une d finition de ce crit re et

justifier linclusion de ce nouveau crit re dans le contexte.

  • Les crit res traditionnels de la s curit sont :

1. la confidentialit

2. l'int grit

3. la disponibilit

  • La tra abilit est la caract ristique qui conserve les traces de l tat et des actions effectuer sur le syst me, afin quon puisse v rifier que les autres crit res sont respect s. Ce crit re permet d valuer le niveau de s curit de notre syst me et nous guider vers les vuln rabilit s et les sources de risques.

Contr le de suivi d taill ,

Analysis of Security Risks and Mitigation in IT Systems

Information Security and Risk Management · lab

Voir tous les documents en gestion et économie

EXERCICE1

1.

| | |

| --- | --- |

| Bien supports | cat gories |

| Fibre optique | RSX |

| Document imprim | PAP |

| Cartouche de sauvegarde | MAT |

| Commutateur t l phonique | MAT |

| Assistant personnel (PDA) | MAT |

| SGBD Oracle | LOG |

Publicité

| Discussions de couloir | CAN |

| Salle de r union | LOC |

| Linux | LOG |

| Client de courrier lectronique | LOG |

| Poste de travail | MAT |

| Salle de conf rence | LOC |

| Ligne t l phonique | RSX |

2..

LOG :

  • Acc s non autoris une application, En exploitant labsence dune interface dauthentification utilisateur qui permet acc der aux donn es confidentielles

=> confidentialit

Publicité

RSX :

  • Disparition d'un r seau informatique, par lexploitation du manque de s curit des locaux informatique, qui permet de voler un c ble r seau par nimporte qui

=> disponibilit

  • Saturation d'un canal informatique ou de t l phonie par lexploitions distante d'un r seau sans fil, occupation de bande passante.

=> disponibilit

Exercice 2

1-

  • Surcharge sur lapplication SIFAC (les ressources allou es ne sont pas suffisantes pour g rer le Traffic re u)
  • Acc s a donn es non autoriser

2-

Source humaine interne, sans intention de nuire, avec de faibles capacit s :

Modification des param trages de lapplication qui bloque lutilisateur travailler

Publicité

Source humaine interne, sans intention de nuire, avec des capacit s illimit es :

Mise a jour de donn es non autoris pour celui q a fait la manipulation

Source humaine externe, sans intention de nuire, avec de faibles capacit s :

Probl me configuration par la soci t qui fait lint gration de syst me dexploitation de machine h te de lappli SIFAC

Source humaine externe, malveillante, avec de faibles capacit s :

Tentative de connexion dune personne externe non autoris e

v nement interne :

D m nagement de la salle de serveur

Installation des quipements r seau dans les horaires de travailles

Coupure d lectricit

3- Quels sont les crit res traditionnels de la s curit ? La DSI souhaite ajouter le crit re de

Publicité

tra abilit dans le p rim tre de son tude. Proposer une d finition de ce crit re et

justifier linclusion de ce nouveau crit re dans le contexte.

  • Les crit res traditionnels de la s curit sont :

1. la confidentialit

2. l'int grit

3. la disponibilit

  • La tra abilit est la caract ristique qui conserve les traces de l tat et des actions effectuer sur le syst me, afin quon puisse v rifier que les autres crit res sont respect s. Ce crit re permet d valuer le niveau de s curit de notre syst me et nous guider vers les vuln rabilit s et les sources de risques.

Contr le de suivi d taill ,