TD0 – Introduction Sécurité Informatique

Exercice 1 - Questions à choix multiples Dans cet exercice, de nombreuses questions admettent plusieurs propositions correctes. Il est crucial d'identifier toutes les options valides pour obtenir la totalité des points.

D'après le document TD0 – Introduction Sécurité Informatique

Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

TD0 – Introduction Sécurité Informatique

Document source

TD0 – Introduction Sécurité Informatique

Programming, Math, etc. · PDF · 5 pages

Afficher l'aperçu du document

Consulter le document original →

Exercice 1 - Questions à choix multiples

Dans cet exercice, de nombreuses questions admettent plusieurs propositions correctes. Il est crucial d'identifier toutes les options valides pour obtenir la totalité des points.

Question 1 - Courriers basés sur des adresses collectées illicitement

Réponses correctes :

  • Pollupostage
  • Spam

Explication : Le pollupostage est le terme francophone officiel pour désigner le "spam". Les deux termes sont parfaitement synonymes et désignent l'envoi massif de courriers non sollicités. L'hameçonnage (phishing) a un but précis de vol de données, ce qui est différent de la simple définition donnée ici.

Question 2 - Courrier incitant à retransmettre une fausse nouvelle

Réponses correctes :

  • Hoax
  • canular informatique

Explication : "Hoax" et "canular informatique" sont des synonymes. Ce ne sont pas des virus au sens strict (comme un ver ou un cheval de Troie), mais des messages jouant sur la crédulité humaine pour saturer les réseaux ou désinformer.

Question 3 - Rôle de la confidentialité

Réponses correctes :

  • de rendre l'information inintelligible à d'autres personnes
  • seulement aux acteurs de la transaction d’accéder aux données

Explication : La non-modification correspond à l'intégrité. S'assurer de l'identité correspond à l'authentification. La confidentialité vise exclusivement à protéger le secret de l'information (souvent par le chiffrement).

Question 4 - Attaque visant l'indisponibilité des services

Réponses correctes :

  • DoS
  • DDoS
  • Déni de service

Explication : DoS (Denial of Service) se traduit par "Déni de service" en français. DDoS (Distributed Denial of Service) en est la variante distribuée. Le spoofing IP et le phishing ont d'autres objectifs (usurpation d'identité et vol de données).

Question 5 - Mécanisme de l'Hameçonnage

Réponses correctes :

  • la technique de « Phishing »
  • une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations secrètes auprès d'internautes

Explication : L'hameçonnage n'est pas basé sur l'interception du trafic (cela correspond à l'écoute réseau ou au "man in the middle"). C'est une technique d'ingénierie sociale (Phishing) visant à tromper l'utilisateur pour qu'il livre lui-même ses secrets.

Question 6 - Virus se propageant via les communications réseaux

Réponses correctes :

  • Worms
  • Vers

Explication : Un ver (worm en anglais) se distingue d'un virus classique par sa capacité à s'auto-propager sur un réseau sans nécessiter l'intervention d'un utilisateur ou l'infection d'un fichier hôte.

Question 7 - Le terme AAA

Réponses correctes :

  • L’authentification présente la première fonctionnalité fournie par AAA
  • Parmi ses fonctionnalités, il récolte des informations pendant toute la durée de la session, après identification de l'utilisateur

Explication : L'acronyme AAA signifie Authentication, Authorization, Accounting (et non Accessibility). La récolte d'informations de session correspond à l'étape "Accounting" (traçabilité/comptabilité). Obtenir un "digest" fait référence aux fonctions de hachage.

Question 8 - Caractéristiques des bombes logiques

Réponses correctes :

  • capables de se déclencher suite à un événement particulier
  • capables de se déclencher lorsque certaines conditions sont réunies

Explication : Une bombe logique est un code malveillant inséré intentionnellement dans un programme et qui reste dormant jusqu'à ce qu'une condition spécifique (date, action de l'utilisateur, absence de connexion d'un employé) soit remplie.

Question 9 - Limites du cryptage symétrique

Réponses correctes :

  • Sont la multiplication des clés et manque d’intégrité.
  • La solution proposée pour ces limites est le cryptage asymétrique.

Explication : Dans un réseau de n utilisateurs, le chiffrement symétrique nécessite n(n-1)/2 clés, ce qui pose un problème de passage à l'échelle. De plus, seul, il ne prouve pas l'origine du message (non-répudiation/intégrité) de la même manière qu'une signature asymétrique. Le cryptage symétrique est cependant très rapide, la lenteur est plutôt le défaut de l'asymétrique.

Question 10 - Virus basé sur l'affichage publicitaire

Réponses correctes :

  • Est un adware
  • Communique les informations vers l’extérieur
  • exige la connexion à l’Internet

Explication : "Adware" (Advertising-supported software) génère des revenus via l'affichage de publicités. Pour charger ces publicités et envoyer des statistiques, il nécessite généralement une connexion internet active.

Question 11 - Caractéristiques du logiciel espion (Spyware)

Réponses correctes :

  • fait de la collecte d'informations personnelles sur l'ordinateur d'un utilisateur sans son autorisation.
  • transmet un ensemble des informations confidentielles à un ordinateur tiers

Explication : L'ajout de publicités est la fonction de l'adware, pas du spyware. Le but premier du spyware est d'exfiltrer des données silencieusement.

Question 12 - Techniques d'accès à un système

Réponses correctes :

  • Attaque par force brute
  • Hameçonnage
  • Attaque par dictionnaire

Explication : Le déni de service (DoS) empêche l'accès légitime mais ne donne pas d'accès au pirate. La force brute, l'attaque par dictionnaire et l'hameçonnage permettent de récupérer des mots de passe.

Question 13 - Techniques de récupération d'informations secrètes

Réponses correctes :

  • Phishing
  • Spyware
  • Hameçonnage

Explication : Comme vu précédemment, le DoS vise l'indisponibilité. Les trois autres options ont pour but explicite le vol de données.

Question 14 - Attaque par rejeu

Réponses correctes :

  • consiste à intercepter des paquets de données et à les rejouer
  • exploite un dispositif permettant d'écouter le trafic d'un réseau

Explication : L'attaque par rejeu (Replay attack) ne nécessite pas forcément de décrypter les données. Le pirate intercepte un paquet légitime (par exemple, un jeton d'authentification) via une écoute réseau (sniffing) et le renvoie à l'identique plus tard pour usurper l'identité.

Question 15 - Attaque "man in the middle"

Réponses correctes :

  • Le pirate falsifie les échanges afin de se faire passer pour l'une des parties.
  • Elle intervient dans le cryptage asymétrique.

Explication : L'attaque de l'homme du milieu est une écoute active où l'attaquant s'insère dans la communication. Elle est particulièrement célèbre pour cibler les échanges de clés publiques (chiffrement asymétrique) afin de négocier des clés distinctes avec chaque partie.

Question 16 - Le dispositif "Sniffer"

Réponses correctes :

  • Permet d'écouter le trafic d'un réseau.
  • Il peut également servir à une personne malveillante de collecter des informations.
  • Est à la fois un moyen de protection et un type d’attaque.

Explication : Un analyseur de trames (sniffer) comme Wireshark est un outil neutre. Il est utilisé par les administrateurs pour diagnostiquer (protection) et par les pirates pour espionner et voler des mots de passe non chiffrés (attaque).

Question 17 - Envoi de paquets IP inhabituels

Réponses correctes :

  • DoS
  • DDoS

Explication : Envoyer des paquets malformés, surdimensionnés (comme le Ping of Death) ou en quantité anormale est la définition classique d'une attaque par déni de service (DoS) ou de sa variante distribuée (DDoS).

Question 18 - Outil d'attaque ou de protection selon l'usage

Réponses correctes :

  • Analyseur de trafic
  • Sniffer

Explication : "Analyseur de trafic" et "Sniffer" désignent le même outil, qui peut être utilisé de manière défensive (administration) ou offensive (espionnage).

Question 19 - Le tunneling dans les VPN

Réponses correctes :

  • correspond à l'ensemble des processus d'encapsulation, de transmission et de désencapsulation.
  • correspond à la création d’un chemin privé à travers une infrastructure éventuellement publique.
  • se base sur le principe dont chaque extrémité est identifiée, les données transitent après avoir été chiffrées.

Explication : Un réseau privé virtuel (VPN) crée un tunnel chiffré sur Internet. Son principal avantage par rapport aux lignes privées dédiées est justement d'offrir une solution sécurisée à faible coût (ce qui élimine la proposition évoquant un coût élevé).

Question 20 - Le pare-feu

Réponses correctes :

  • parmi ses types, on trouve ; passerelles de circuits et passerelles d'application.
  • est un outil souvent indispensable mais jamais suffisant.
  • contrôle les accès entrant et sortant par service.

Explication : Un pare-feu ne se limite pas à l'adresse IP (il analyse les ports, donc les services). Dire qu'il "n'empêche pas de bien structurer" est vrai dans l'absolu mais mal formulé (en réalité, il permet de structurer via des zones comme la DMZ) ; les réponses les plus précises techniquement sont celles cochées. Un pare-feu seul ne protège pas contre toutes les menaces (ex: attaques internes, phishing), d'où le concept de "défense en profondeur".

Question 21 - La technique NAT

Réponses correctes :

  • est Network Address Translation
  • se base sur la traduction des adresses IP
  • permet une sécurisation interne du réseau

Explication : Le NAT traduit les adresses IP privées (internes) en adresses IP publiques (externes). Ce faisant, il masque la structure du réseau interne depuis l'extérieur, offrant ainsi un premier niveau de sécurisation passive pour les hôtes internes.

Question 22 - Le rôle de l'IDS

Réponses correctes :

  • repérer des activités anormales ou suspectes
  • assurer la sécurité au niveau du réseau

Explication : L'énoncé précise "écoutant le trafic réseau", il s'agit donc d'un NIDS (Network Intrusion Detection System). Il ne fait que détecter (contrairement à l'IPS qui fait de la prévention). L'analyse des journaux de logs est généralement le rôle d'un HIDS (Host-based) ou d'un SIEM.

Question 23 - Système volontairement vulnérable

Réponses correctes :

  • Est Honeypot
  • vise à attirer les hackers
  • pour mieux comprendre les stratégies d'attaque et les anticiper

Explication : Le "pot de miel" (Honeypot) est un faux système conçu pour être attaqué. Son but est d'étudier le comportement des attaquants, de recueillir des signatures de malwares et de détourner l'attention du véritable réseau de production.

Exercice 2 - Objectifs de la sécurité informatique

Voici trois piliers fondamentaux de la sécurité informatique (souvent appelés la triade DIC en français : Disponibilité, Intégrité, Confidentialité).

Objectif Description Exemple d’application ou d’outil
Confidentialité S'assurer que l'information n'est accessible, lue et comprise que par les personnes expressément autorisées. Chiffrement (AES, RSA), Mots de passe, VPN.
Intégrité Garantir que les données n'ont pas été modifiées, supprimées ou altérées de façon non autorisée (accidentellement ou de manière malveillante). Fonctions de hachage (SHA-256), Signatures numériques.
Disponibilité Garantir que les systèmes, les services et les données sont accessibles aux utilisateurs légitimes au moment où ils en ont besoin. Onduleurs, Équipements redondants, Pare-feu anti-DDoS.

Note de correction : D'autres objectifs sont acceptables selon le cours, comme la Traçabilité (journaux de logs, SIEM) ou la Non-répudiation (certificats électroniques).

Exercice 3 - Identification des types de virus

Dans cet exercice, il faut associer chaque situation au terme de sécurité informatique adéquat.

a- Un courrier électronique informe l’utilisateur de l’existence d’un virus et donnent la marche à suivre pour le supprimer. En fait, le fichier est sain.

  • Type : Hoax (ou Canular informatique)
  • Explication : L'objectif est de manipuler l'utilisateur par l'ingénierie sociale pour qu'il supprime lui-même un fichier légitime de son système d'exploitation, croyant bien faire.

b- Le virus installe un programme pour recueillir des informations sur les utilisateurs, leurs ordinateurs ou leurs habitudes de navigation et les envoyer à un utilisateur distant.

  • Type : Spyware (ou Logiciel espion)
  • Explication : La collecte silencieuse et l'exfiltration d'informations privées vers un tiers caractérisent précisément le spyware.

c- Le virus bloque l’accès aux données de la victime, et menace de les publier ou de les supprimer à moins qu’une rançon ne soit payée.

  • Type : Ransomware (ou Rançongiciel)
  • Explication : Le fait de "prendre en otage" les données (souvent par chiffrement) en échange d'une somme d'argent définit le ransomware.

d- Le virus insère dans un programme de paie une fonction de reformatage des disques durs qui s’exécutera lorsque le nom de l’attaquant disparaitra du fichier du personnel d’une entreprise.

  • Type : Bombe logique
  • Explication : L'exécution du code destructeur est conditionnée par un événement précis et différé dans le temps (ici, le licenciement ou le départ de l'attaquant).

e- un courrier électronique incitant généralement le destinataire à retransmettre le message (fausse nouvelle) à ses contacts sous divers prétextes.

  • Type : Hoax (ou Canular informatique / Chaîne de lettres)
  • Explication : Tout comme dans le cas "a", l'absence de charge virale réelle et l'incitation à la propagation manuelle via la tromperie désignent un canular.

Méthode

Pour réussir un examen de type QCM en sécurité informatique, voici la stratégie à adopter :

  1. Gérer le vocabulaire et les synonymes : La sécurité informatique utilise énormément de termes anglophones et leurs équivalents francophones. Il est indispensable de savoir que Hoax = Canular, Spam = Pollupostage, Worm = Ver, ou encore DoS = Déni de service.
  2. Identifier les questions à choix multiples : Une case à cocher carrée, ou la mention "la ou les bonnes réponses", implique qu'une lecture exhaustive des propositions est requise. Ne vous arrêtez jamais à la première proposition juste trouvée.
  3. Différencier l'outil de l'intention : Un analyseur de trafic (sniffer) n'est pas un virus, c'est un outil. Son statut (défensif ou offensif) dépend de l'opérateur. Cette nuance est couramment testée.
  4. Appliquer l'élimination logique : Par exemple, pour les objectifs de la sécurité (Exercice 2), si vous connaissez les définitions strictes, vous pouvez facilement éliminer des options dans l'Exercice 1. Si la question parle de "cacher l'information", éliminez les options parlant "d'identité" ou "de non-modification".

Partager

Commentaires

Aucun commentaire pour le moment. Posez la première question.

Les commentaires sont relus avant publication. Votre e-mail n'est jamais affiché.

← Toutes les révisions