IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Test en sécurité


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut Test en sécurité
    Bonjour,

    J'ai 2 questions concernant la sécurité des systèmes, les voici si ça vous intéresse de réfléchir avec moi

    Question 1 :

    Soit un ver W32/beagle qui se présente sous forme de courrier électronique avec fichier joint .exe compressé et chiffré. Le mot de passe pour le déchiffrer est contenu dans l’email. Si la victime exécute le fichier en utilisant le mot de passe, le ver se propage en choisissant la prochaine victime dans le carnet d’adresses de la victime courante.
    Pourquoi le fichier compressé est il chiffré puisque le mot de passe et fourni en clair dans le message lui-même ? Et comment le serveur de messagerie peut il repousser ce genre d’attaque ?


    Question 2 :

    Supposons un parc informatique comprenant plusieurs stations de travail connectées à Internet via un firewall. Plusieurs utilisateurs signalent que leur machine redémarre de manière intempestive. Selon l’un des utilisateurs ce problème est dû à un ver virulent qui exploite une faille du système d’exploitation. Pour ce propager le ver semble utiliser des connexions TCP et UDP vers d’autres machines aussi bien dans le réseau local que dans l’extérieur du réseau.
    Quelles sont les mesures d’urgence à appliquer afin d’enrayer la propagation du ver ?
    Quelles sont les mesures à prendre pour restaurer l’intégrité du système ?


    J'attends vos propositions de réponses !
    Merci

  2. #2
    Membre éclairé Avatar de rberthou
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    612
    Détails du profil
    Informations personnelles :
    Âge : 60
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 612
    Points : 690
    Points
    690
    Par défaut
    Question 1 :
    - Le fichier est compressé et crypté pour déjouer les Antivirus
    - La seule solution consiste pour contrer cela à interdire les pièces jointes exécutable compressés et crypés.

    Question 2 :
    Mesures a prendre en urgence :
    - débrancher le lien internet
    - identifier la signature ver
    - patcher le firewall ( ajout de règle pour filtrer ce trafic entrant ET sortant)
    - rebrancher le lien internet

    Pour corriger : (cela dépends du ver mais je dirais )
    - identifier la signature ver
    - le localiser et le supprimer si c est un "simple" trojan
    - restaurer la pile IP si elle a etait infectée
    - Informaticien passionné
    - ( java, c++, cobol, php, asp, ... )
    - http://www.berthou.com/fr/

  3. #3
    Futur Membre du Club
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Testé de sécurité informatique avec backtrack5
    Par samkant dans le forum Sécurité
    Réponses: 0
    Dernier message: 27/12/2014, 15h34
  2. Réponses: 12
    Dernier message: 01/08/2013, 10h10
  3. Réponses: 0
    Dernier message: 30/01/2012, 16h42
  4. [Sécurité] Sécurité de 'test.php?page=truc'
    Par Yoshio dans le forum Langage
    Réponses: 6
    Dernier message: 14/08/2006, 11h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo