TD0 – Introduction Sécurité Informatique
Exercice 1 - Questions à choix multiples Dans cet exercice, de nombreuses questions admettent plusieurs propositions correctes. Il est crucial d'identifier toutes les options valides pour obtenir la totalité des points.
D'après le document TD0 – Introduction Sécurité Informatique
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Document source
Programming, Math, etc. · PDF · 5 pages
Afficher l'aperçu du document
Exercice 1 - Questions à choix multiples
Dans cet exercice, de nombreuses questions admettent plusieurs propositions correctes. Il est crucial d'identifier toutes les options valides pour obtenir la totalité des points.
Question 1 - Courriers basés sur des adresses collectées illicitement
Réponses correctes :
- Pollupostage
- Spam
Explication : Le pollupostage est le terme francophone officiel pour désigner le "spam". Les deux termes sont parfaitement synonymes et désignent l'envoi massif de courriers non sollicités. L'hameçonnage (phishing) a un but précis de vol de données, ce qui est différent de la simple définition donnée ici.
Question 2 - Courrier incitant à retransmettre une fausse nouvelle
Réponses correctes :
- Hoax
- canular informatique
Explication : "Hoax" et "canular informatique" sont des synonymes. Ce ne sont pas des virus au sens strict (comme un ver ou un cheval de Troie), mais des messages jouant sur la crédulité humaine pour saturer les réseaux ou désinformer.
Question 3 - Rôle de la confidentialité
Réponses correctes :
- de rendre l'information inintelligible à d'autres personnes
- seulement aux acteurs de la transaction d’accéder aux données
Explication : La non-modification correspond à l'intégrité. S'assurer de l'identité correspond à l'authentification. La confidentialité vise exclusivement à protéger le secret de l'information (souvent par le chiffrement).
Question 4 - Attaque visant l'indisponibilité des services
Réponses correctes :
- DoS
- DDoS
- Déni de service
Explication : DoS (Denial of Service) se traduit par "Déni de service" en français. DDoS (Distributed Denial of Service) en est la variante distribuée. Le spoofing IP et le phishing ont d'autres objectifs (usurpation d'identité et vol de données).
Question 5 - Mécanisme de l'Hameçonnage
Réponses correctes :
- la technique de « Phishing »
- une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations secrètes auprès d'internautes
Explication : L'hameçonnage n'est pas basé sur l'interception du trafic (cela correspond à l'écoute réseau ou au "man in the middle"). C'est une technique d'ingénierie sociale (Phishing) visant à tromper l'utilisateur pour qu'il livre lui-même ses secrets.
Question 6 - Virus se propageant via les communications réseaux
Réponses correctes :
- Worms
- Vers
Explication : Un ver (worm en anglais) se distingue d'un virus classique par sa capacité à s'auto-propager sur un réseau sans nécessiter l'intervention d'un utilisateur ou l'infection d'un fichier hôte.
Question 7 - Le terme AAA
Réponses correctes :
- L’authentification présente la première fonctionnalité fournie par AAA
- Parmi ses fonctionnalités, il récolte des informations pendant toute la durée de la session, après identification de l'utilisateur
Explication : L'acronyme AAA signifie Authentication, Authorization, Accounting (et non Accessibility). La récolte d'informations de session correspond à l'étape "Accounting" (traçabilité/comptabilité). Obtenir un "digest" fait référence aux fonctions de hachage.
Question 8 - Caractéristiques des bombes logiques
Réponses correctes :
- capables de se déclencher suite à un événement particulier
- capables de se déclencher lorsque certaines conditions sont réunies
Explication : Une bombe logique est un code malveillant inséré intentionnellement dans un programme et qui reste dormant jusqu'à ce qu'une condition spécifique (date, action de l'utilisateur, absence de connexion d'un employé) soit remplie.
Question 9 - Limites du cryptage symétrique
Réponses correctes :
- Sont la multiplication des clés et manque d’intégrité.
- La solution proposée pour ces limites est le cryptage asymétrique.
Explication : Dans un réseau de n utilisateurs, le chiffrement symétrique nécessite n(n-1)/2 clés, ce qui pose un problème de passage à l'échelle. De plus, seul, il ne prouve pas l'origine du message (non-répudiation/intégrité) de la même manière qu'une signature asymétrique. Le cryptage symétrique est cependant très rapide, la lenteur est plutôt le défaut de l'asymétrique.
Question 10 - Virus basé sur l'affichage publicitaire
Réponses correctes :
- Est un adware
- Communique les informations vers l’extérieur
- exige la connexion à l’Internet
Explication : "Adware" (Advertising-supported software) génère des revenus via l'affichage de publicités. Pour charger ces publicités et envoyer des statistiques, il nécessite généralement une connexion internet active.
Question 11 - Caractéristiques du logiciel espion (Spyware)
Réponses correctes :
- fait de la collecte d'informations personnelles sur l'ordinateur d'un utilisateur sans son autorisation.
- transmet un ensemble des informations confidentielles à un ordinateur tiers
Explication : L'ajout de publicités est la fonction de l'adware, pas du spyware. Le but premier du spyware est d'exfiltrer des données silencieusement.
Question 12 - Techniques d'accès à un système
Réponses correctes :
- Attaque par force brute
- Hameçonnage
- Attaque par dictionnaire
Explication : Le déni de service (DoS) empêche l'accès légitime mais ne donne pas d'accès au pirate. La force brute, l'attaque par dictionnaire et l'hameçonnage permettent de récupérer des mots de passe.
Question 13 - Techniques de récupération d'informations secrètes
Réponses correctes :
- Phishing
- Spyware
- Hameçonnage
Explication : Comme vu précédemment, le DoS vise l'indisponibilité. Les trois autres options ont pour but explicite le vol de données.
Question 14 - Attaque par rejeu
Réponses correctes :
- consiste à intercepter des paquets de données et à les rejouer
- exploite un dispositif permettant d'écouter le trafic d'un réseau
Explication : L'attaque par rejeu (Replay attack) ne nécessite pas forcément de décrypter les données. Le pirate intercepte un paquet légitime (par exemple, un jeton d'authentification) via une écoute réseau (sniffing) et le renvoie à l'identique plus tard pour usurper l'identité.
Question 15 - Attaque "man in the middle"
Réponses correctes :
- Le pirate falsifie les échanges afin de se faire passer pour l'une des parties.
- Elle intervient dans le cryptage asymétrique.
Explication : L'attaque de l'homme du milieu est une écoute active où l'attaquant s'insère dans la communication. Elle est particulièrement célèbre pour cibler les échanges de clés publiques (chiffrement asymétrique) afin de négocier des clés distinctes avec chaque partie.
Question 16 - Le dispositif "Sniffer"
Réponses correctes :
- Permet d'écouter le trafic d'un réseau.
- Il peut également servir à une personne malveillante de collecter des informations.
- Est à la fois un moyen de protection et un type d’attaque.
Explication : Un analyseur de trames (sniffer) comme Wireshark est un outil neutre. Il est utilisé par les administrateurs pour diagnostiquer (protection) et par les pirates pour espionner et voler des mots de passe non chiffrés (attaque).
Question 17 - Envoi de paquets IP inhabituels
Réponses correctes :
- DoS
- DDoS
Explication : Envoyer des paquets malformés, surdimensionnés (comme le Ping of Death) ou en quantité anormale est la définition classique d'une attaque par déni de service (DoS) ou de sa variante distribuée (DDoS).
Question 18 - Outil d'attaque ou de protection selon l'usage
Réponses correctes :
- Analyseur de trafic
- Sniffer
Explication : "Analyseur de trafic" et "Sniffer" désignent le même outil, qui peut être utilisé de manière défensive (administration) ou offensive (espionnage).
Question 19 - Le tunneling dans les VPN
Réponses correctes :
- correspond à l'ensemble des processus d'encapsulation, de transmission et de désencapsulation.
- correspond à la création d’un chemin privé à travers une infrastructure éventuellement publique.
- se base sur le principe dont chaque extrémité est identifiée, les données transitent après avoir été chiffrées.
Explication : Un réseau privé virtuel (VPN) crée un tunnel chiffré sur Internet. Son principal avantage par rapport aux lignes privées dédiées est justement d'offrir une solution sécurisée à faible coût (ce qui élimine la proposition évoquant un coût élevé).
Question 20 - Le pare-feu
Réponses correctes :
- parmi ses types, on trouve ; passerelles de circuits et passerelles d'application.
- est un outil souvent indispensable mais jamais suffisant.
- contrôle les accès entrant et sortant par service.
Explication : Un pare-feu ne se limite pas à l'adresse IP (il analyse les ports, donc les services). Dire qu'il "n'empêche pas de bien structurer" est vrai dans l'absolu mais mal formulé (en réalité, il permet de structurer via des zones comme la DMZ) ; les réponses les plus précises techniquement sont celles cochées. Un pare-feu seul ne protège pas contre toutes les menaces (ex: attaques internes, phishing), d'où le concept de "défense en profondeur".
Question 21 - La technique NAT
Réponses correctes :
- est Network Address Translation
- se base sur la traduction des adresses IP
- permet une sécurisation interne du réseau
Explication : Le NAT traduit les adresses IP privées (internes) en adresses IP publiques (externes). Ce faisant, il masque la structure du réseau interne depuis l'extérieur, offrant ainsi un premier niveau de sécurisation passive pour les hôtes internes.
Question 22 - Le rôle de l'IDS
Réponses correctes :
- repérer des activités anormales ou suspectes
- assurer la sécurité au niveau du réseau
Explication : L'énoncé précise "écoutant le trafic réseau", il s'agit donc d'un NIDS (Network Intrusion Detection System). Il ne fait que détecter (contrairement à l'IPS qui fait de la prévention). L'analyse des journaux de logs est généralement le rôle d'un HIDS (Host-based) ou d'un SIEM.
Question 23 - Système volontairement vulnérable
Réponses correctes :
- Est Honeypot
- vise à attirer les hackers
- pour mieux comprendre les stratégies d'attaque et les anticiper
Explication : Le "pot de miel" (Honeypot) est un faux système conçu pour être attaqué. Son but est d'étudier le comportement des attaquants, de recueillir des signatures de malwares et de détourner l'attention du véritable réseau de production.
Exercice 2 - Objectifs de la sécurité informatique
Voici trois piliers fondamentaux de la sécurité informatique (souvent appelés la triade DIC en français : Disponibilité, Intégrité, Confidentialité).
| Objectif | Description | Exemple d’application ou d’outil |
|---|---|---|
| Confidentialité | S'assurer que l'information n'est accessible, lue et comprise que par les personnes expressément autorisées. | Chiffrement (AES, RSA), Mots de passe, VPN. |
| Intégrité | Garantir que les données n'ont pas été modifiées, supprimées ou altérées de façon non autorisée (accidentellement ou de manière malveillante). | Fonctions de hachage (SHA-256), Signatures numériques. |
| Disponibilité | Garantir que les systèmes, les services et les données sont accessibles aux utilisateurs légitimes au moment où ils en ont besoin. | Onduleurs, Équipements redondants, Pare-feu anti-DDoS. |
Note de correction : D'autres objectifs sont acceptables selon le cours, comme la Traçabilité (journaux de logs, SIEM) ou la Non-répudiation (certificats électroniques).
Exercice 3 - Identification des types de virus
Dans cet exercice, il faut associer chaque situation au terme de sécurité informatique adéquat.
a- Un courrier électronique informe l’utilisateur de l’existence d’un virus et donnent la marche à suivre pour le supprimer. En fait, le fichier est sain.
- Type : Hoax (ou Canular informatique)
- Explication : L'objectif est de manipuler l'utilisateur par l'ingénierie sociale pour qu'il supprime lui-même un fichier légitime de son système d'exploitation, croyant bien faire.
b- Le virus installe un programme pour recueillir des informations sur les utilisateurs, leurs ordinateurs ou leurs habitudes de navigation et les envoyer à un utilisateur distant.
- Type : Spyware (ou Logiciel espion)
- Explication : La collecte silencieuse et l'exfiltration d'informations privées vers un tiers caractérisent précisément le spyware.
c- Le virus bloque l’accès aux données de la victime, et menace de les publier ou de les supprimer à moins qu’une rançon ne soit payée.
- Type : Ransomware (ou Rançongiciel)
- Explication : Le fait de "prendre en otage" les données (souvent par chiffrement) en échange d'une somme d'argent définit le ransomware.
d- Le virus insère dans un programme de paie une fonction de reformatage des disques durs qui s’exécutera lorsque le nom de l’attaquant disparaitra du fichier du personnel d’une entreprise.
- Type : Bombe logique
- Explication : L'exécution du code destructeur est conditionnée par un événement précis et différé dans le temps (ici, le licenciement ou le départ de l'attaquant).
e- un courrier électronique incitant généralement le destinataire à retransmettre le message (fausse nouvelle) à ses contacts sous divers prétextes.
- Type : Hoax (ou Canular informatique / Chaîne de lettres)
- Explication : Tout comme dans le cas "a", l'absence de charge virale réelle et l'incitation à la propagation manuelle via la tromperie désignent un canular.
Méthode
Pour réussir un examen de type QCM en sécurité informatique, voici la stratégie à adopter :
- Gérer le vocabulaire et les synonymes : La sécurité informatique utilise énormément de termes anglophones et leurs équivalents francophones. Il est indispensable de savoir que Hoax = Canular, Spam = Pollupostage, Worm = Ver, ou encore DoS = Déni de service.
- Identifier les questions à choix multiples : Une case à cocher carrée, ou la mention "la ou les bonnes réponses", implique qu'une lecture exhaustive des propositions est requise. Ne vous arrêtez jamais à la première proposition juste trouvée.
- Différencier l'outil de l'intention : Un analyseur de trafic (sniffer) n'est pas un virus, c'est un outil. Son statut (défensif ou offensif) dépend de l'opérateur. Cette nuance est couramment testée.
- Appliquer l'élimination logique : Par exemple, pour les objectifs de la sécurité (Exercice 2), si vous connaissez les définitions strictes, vous pouvez facilement éliminer des options dans l'Exercice 1. Si la question parle de "cacher l'information", éliminez les options parlant "d'identité" ou "de non-modification".
Commentaires
Aucun commentaire pour le moment. Posez la première question.