Dans la peau d’un expert en cybersécurité

Cybersécurité · notes

Voir tous les documents en sécurité informatique

Activit 1.1: Dans la peau dun expert en

cybers curit

Objectif : Sinitier la cybers curit

Ressources : Consulter les ressources de module

Type de l'activit : Activit individuelle

Outils de communication : Forum

R sultat attendu : Un fichier word ou pdf o vous r pondez toutes les questions pos es.

Ce fichier est rendre au plus tard le 9 F vrier 2020 23H55

valuation : par le tuteur

Dur e : 1 semaine

Travail demand :

Vous tes appel (e) regarder la vid o fournie comme ressource et sur ce lien

https://www.youtube.com/watch?v=B2MXWdseUgc et de r pondre aux questions suivantes

Dans cette vid o, on parle principalement des missions dun expert en cybers curit et on

pr sente lorganisme de s curit fran ais lANSII

Publicité

1. Recherche plus dinformation sur lANSII Tunisie en utilisant Internet. Souligner

surtout ses missions et les comparer avec celles de lANSII France

LANSI, en tant que coordinateur national, Suvre d velopper un climat de confiance

des technologies de linformation pour rassurer les utilisateurs, l tat et les investisseurs

et prot ger les citoyens et les biens publics et priv s contre toute menace cybern tique.

La strat gie de lANSI sappuie sur cinq axes strat giques :

Renforcer la s curit du cyber espace national contre les risques et les menaces

cybern tiques.

Renforcer la protection des Syst mes dinformations nationales.

Favoriser le d veloppement dun cadre juridique et r glementaire ad quat.

Instaurer une culture cyber-s curit de haut niveau.

Instaurer un partenariat avec les structures acad miques de recherche et le secteur

priv .

2. R pondre en se basant sur les informations fournies dans la pr sentation powerpoint

(cours) et la vid o aux questions suivantes

Publicité

a. Quel est de nos jours le vrai capital des entreprises ?

Les donn es sont le p trole de 21 me si cle. La chose plus pr cieuse pour tous

les tablissements publics ou priv

b. Quels sont les principaux royaumes de donn es actuels ?

Les donn es produites suite au recherches scientifiques, analyses des comportements

massives au les donn es critiques des secret d tat (militaire, politique, planification

strat gique,&)

c. Donner la d finition du terme politique de s curit ?

Mettre en place un ensemble des r glements et charte a appliqu fin

d viter toute sorte de cyber attaque, fuite ou perte des donn es.

Citer 2 victimes de cyberattaques ?

NASA, l tat dIsra l et Iran, Yahoo&

d. Quel est le nom de virus cit dans la vid o et de quoi sagit-il ? (une petite

recherche)

Wannascript, Wanna Cry

Publicité

e. Quels sont les principaux pays qui g n rent le plus grand nombre de

cybercrimes ?

UK, USA, Allemagne

f. Quels sont les diff rents m tiers dans le cyber s curit ?

Test p n tration, Expert S curit Web et r seau, Auditeur S curit &

g. Citer les t ches dun RSSI (Responsable de s curit des syst mes

dinformation ?

Cest la personne qui sen charge de mettre en place la politique de la

s curit informatique et physique de l tablissement ou il appartient

h. Quelle est la diff rence entre la pr vention et la r action dans le domaine de la

cybers curit

La r action : cest de faire des manipulations et actions n cessaire pour arr ter un cyber

attaque et arr ter/diminuer les d g ts comme par exemple faire d connecter le syst me

victime dune attaque.

La pr vention : cest danticiper les risques possibles, identifier les points faible dans le

Publicité

SI et mettre un plan daction pour robuster les failles identifi s.

Par exemple : mettre en place un syst me de backup, Installer un syst me de protection

360 (anti-virus, Anti keylogger, anti spam..) &

i. Expliquer limportance de la sensibilisation dans une d marche de

s curisation. Donner un exemple ?

La sensibilisation des utilisateur finaux, gouvernement, entreprise &, aide ces dernier

avoir un niveau de maturit en termes de cybers curit et protection des donn es, et en

effet minimiser les risques avoir des cyberattaques.

Exemple : la r action des utilisateurs face des email spam (il ne faut pas cliquer sur

nimporte quel lien o r pondre aux spam)