Sécurité informatique
Sujet : les différents types d’intrusions possibles sur les PC et réseaux ainsi que les solutions proposées (une page)
Il existe aujourd’hui un grand nombre de types d’intrusions possibles. Nous détaillerons dans ce qui va suivre qu’une partie d’entre elles. Tout type d’intrusion et les techniques ainsi que les bonnes pratiques pour s’en protéger sont disponibles sur www. securite-informatique.gouv.fr.
La sécurité informatique désigne un ensemble de techniques et de bonnes pratiques pour protéger les ordinateurs et réseaux des données qui y sont stockées.
Le cheval de troie :
Un cheval de Troie est un programme informatique cachant une fonctionnalité permettant de contourner les mécanismes de sécurité. Un cheval de Troie se cache en général dans un programme d’aspect inoffensif ou usuel. Il faut donc une action de l’utilisateur (exécution du programme) pour que celui-ci soit activé.
Enregistreur de frappes (keylogger) :
Un enregistreur de frappes clavier, en anglais keylogger, est un dispositif logiciel ou matériel employé par une personne malveillante pour capturer ce qu’un utilisateur frappe au clavier. La fonction d’enregistrement est généralement couplée à une fonction permettant de transmettre les informations enregistrées vers l’internet. Les informations ainsi divulguées peuvent contenir, entre autres, des informations sensibles telles que des mots de passe ou identifiants.
Espiogiciel (spyware) :
Un espiogiciel, ou spyware en anglais, est un logiciel dont l’objectif est de collecter et de transmettre à des tiers des informations sur :
- l’environnement dans lequel il est installé ;
- les usages habituels des utilisateurs du système, à l’insu de ces derniers.
Les espiogiciels s’exécutent généralement avec discrétion, et dans l’ignorance totale de l’utilisateur de l’ordinateur. Celui-ci ne fait donc rien pour supprimer le logiciel espion puisqu’aucun ne l’alerte. Ainsi, l’utilisateur voit ses données captées par un