EXAMEN de Contrôle

École Nationale des Sciences de l'Informatique (ENSI)
1/1
100%

| | | |

| --- | --- | --- |

| UNIVERSITE TUNIS II -----¤¤¤¤----- ECOLE NATIONALE DES SCIENCES DE L'INFORMATIQUE | | ANNEE UNIVERSITAIRE 2008--2009 |

EXAMEN de Contrôle

(Session de juin)

| | |

Publicité

| --- | --- |

| Matière : Sécurité Informatique Enseignants : I. Ben Hamouda & L. Kriaa Niveau : III3 Barème indicatif : 12 – 8 | Date : juin 2009 Durée : 1h30 Nombre de pages : 2 Documents : non autorisés |

| |

| --- |

| N.B. : Il sera tenu compte de la présentation |

Exercice n°1 : (12 pts)

Publicité

Une entreprise spécialisée dans le domaine des cosmétiques a déployée une solution de sécurité pour préserver la disponibilité de son activité commerciale. L’activité de cette entreprise s’appui sur un modèle de vente en ligne à travers un site Web de commerce électronique.

La solution de sécurité est structurée autour :

  • D’un système de certificat acquis auprès d’une autorité de certification digne de confiance (ANCE)
  • D’un cryptage de communication avec l’activation du SSL en mode 128 bits pour un accès sécurisé en mode https.
  • D’une solution antivirale

1. Justifier l’utilisation de chaque composant de la solution proposée.

2. Quelles sont les recommandations de sécurité que vous pouvez proposer à cette entreprise ?

3. Quel est l’impact d’une attaque du type DDos. Proposez des recommandations pour renforcer la sécurité de cette entreprise.

Publicité

4. Comment peut-on protéger l’intégrité des données au niveau de la base de données utilisée par ce site Web.

Exercice n°2 : (8 pts)

Pour sensibiliser les employer d’une société bancaire, des règles de bonnes pratiques ont été implémentées pour assurer la sécurité des ressources de la banque. Ces règles sont :

  • Mot de passe complexe.
  • Cryptage des données locales.
  • Notification des administrateurs de sécurité en cas d’incident de sécurité comme la présence de virus.
  • Sécurité des messages échangés au sein de l’entreprise.
  • Non-divulgation des mots de passe pour protéger conte les attaques du type ingénierie sociale

1. Par quel type de solution peut-on renforcer ces règles de bonnes pratiques pour préserver la sécurité au sein de cette société. Justifier votre réponse.

2. Comment peut-on protéger cette société contre les attaques par dictionnaire.

Publicité

Fin du sujet.

EXAMEN de Contrôle

École Nationale des Sciences de l'Informatique (ENSI) · Sécurité Informatique · exam

Voir tous les documents en sécurité informatique

| | | |

| --- | --- | --- |

| UNIVERSITE TUNIS II -----¤¤¤¤----- ECOLE NATIONALE DES SCIENCES DE L'INFORMATIQUE | | ANNEE UNIVERSITAIRE 2008--2009 |

EXAMEN de Contrôle

(Session de juin)

| | |

Publicité

| --- | --- |

| Matière : Sécurité Informatique Enseignants : I. Ben Hamouda & L. Kriaa Niveau : III3 Barème indicatif : 12 – 8 | Date : juin 2009 Durée : 1h30 Nombre de pages : 2 Documents : non autorisés |

| |

| --- |

| N.B. : Il sera tenu compte de la présentation |

Exercice n°1 : (12 pts)

Publicité

Une entreprise spécialisée dans le domaine des cosmétiques a déployée une solution de sécurité pour préserver la disponibilité de son activité commerciale. L’activité de cette entreprise s’appui sur un modèle de vente en ligne à travers un site Web de commerce électronique.

La solution de sécurité est structurée autour :

  • D’un système de certificat acquis auprès d’une autorité de certification digne de confiance (ANCE)
  • D’un cryptage de communication avec l’activation du SSL en mode 128 bits pour un accès sécurisé en mode https.
  • D’une solution antivirale

1. Justifier l’utilisation de chaque composant de la solution proposée.

2. Quelles sont les recommandations de sécurité que vous pouvez proposer à cette entreprise ?

3. Quel est l’impact d’une attaque du type DDos. Proposez des recommandations pour renforcer la sécurité de cette entreprise.

Publicité

4. Comment peut-on protéger l’intégrité des données au niveau de la base de données utilisée par ce site Web.

Exercice n°2 : (8 pts)

Pour sensibiliser les employer d’une société bancaire, des règles de bonnes pratiques ont été implémentées pour assurer la sécurité des ressources de la banque. Ces règles sont :

  • Mot de passe complexe.
  • Cryptage des données locales.
  • Notification des administrateurs de sécurité en cas d’incident de sécurité comme la présence de virus.
  • Sécurité des messages échangés au sein de l’entreprise.
  • Non-divulgation des mots de passe pour protéger conte les attaques du type ingénierie sociale

1. Par quel type de solution peut-on renforcer ces règles de bonnes pratiques pour préserver la sécurité au sein de cette société. Justifier votre réponse.

2. Comment peut-on protéger cette société contre les attaques par dictionnaire.

Publicité

Fin du sujet.