Cours 1 - Introduction Flashcards

1
Q

C’est quoi le système d’information?

A

Ca comprend les matériels informatiques et les équipements périphériques, les lociciels et microprogrammes, les algorithmes et specifications internes au programmes, la documentation, les moyens de transmission, les procédures, les données et les informations qui sont collectées, gardées, traitées, recherchées ou transmises par ces moyens ainsi que les ressources humaines qui les mettent en oeuvre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

C’est quoi une information?

A

C’est un capital precieux pour les organisation et une ressource fondamentale qui doit être protégée par des mesures de sécurité adéquates.

Genre : software, hardware, environnement, humain: tous les parties du système d’infos qui sont à protéger.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quand on parle de matériel, on réfère à ….

A

Réseaux, serveurs, postes utilisateurs, dispositifs de données, bâtiments, dispositifs mobiles, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quand on parle de logiciel, on fait référence à quoi?

A

Logiciels internes, logiciels externes, intranet, internet, OS, OS des dispositifs, logiciel des partenaires.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sécurité des SI c’est quoi?

A

Protection contre les accidents, protection physique, qualité de l’environnement, fiabilité des systèmes, pannes, tolérance de pannes, systèmes de secours, sauvegardes, maintenance, qualités de base des logiciels, confidentialité, intégrité, disponibilité, intrusion réseau, virus, piratage, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qu’est ce que la confidentialité?

A

Propriété d’une donnée dont la diffusion doit être limitée aux seules personnes autorisés

Menace à la confidentialité: ecoute sur le réseau interne ou externe, vol de fichiers, de données, de mots de passe, espionnage, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quels sont les contremesures pour protéger la confidentialité des menaces?

A

Cryptographie (chiffrement) des données et/ou des communications, contrôle d’accès logique (mdp) et physique (biométrique), classification des actifs, formation du personnels

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Les objectifs des attaques en lien avec la confidentialité?

A
  • prouver ses compétences techniques (ex: VPN canada en Suisse)
  • représailles
  • désinformer (ex: faux email de banque, on donne trop facilement nos infos)
  • empêcher l’accès à une ressource (bombe logique, DOS)
  • prendre le contrôle d’une ressource (BotNets)
  • récupérer de l’infi sur un système (espionnage industriel)
  • générer des revenus (vols, extorsion, publicité) cryptage de données importantes et demande de rançon, plus on attend plus ca coûte cher
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

C’est quoi l’intégrité de l’info. ?

A

Propriété d’une donnée dont la valeur est conforme à celle émise par son propriétaire.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Menace à l’intégrité =

A

Attaque malicieuse, vers, virus, bombes logique, désinformation, erreur humaine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Contremesures pour assurer intégrité des données?

A

Cryptographie, signature, authentification, systèmes de detection Antivirus, systèmes de detection d’intrusion (IDS), politique de sauvegarde.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

C’est quoi la disponibilité du SI

A

Propriété du SI capable d’assurer ses fonctions sans interruption
, delai ou dégradation, au moment même où la sollicitation en est faite.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Menaces à la disponibilité du SI?

A

Attaques malicieuses, Denis de services, SPAM, attaques accidentelles, le slashdot effect, pannes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Contremesures pour assurer la disponibilité du SI?

A

Pare feu, systèmes de détection d’intrusions, clustering, formation des administrateurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Politique de sécurité c’est quoi ca?

A

Document rédigé par toute l’organisation et adopté par la direction générale.

Précise le but de la politique, le périmètre, l’utilisation des ressources et les accès, les mesures de prévention et de contrôle, etc

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

C’est quoi l’authentification?

A

Propriété qui assure la reconnaissance de l’identité d’une entité. L’authentification protège l’usurpation d’identité.

17
Q

C’est quoi la non-répudiation?

A

C’est la propriété qui assure que l’auteur d’un acte ne peut ensuite dénier l’avoir fait.

Signature =authentification et non-répudiation

2 aspects specifiques de la non-répudiation;

  1. Preuve d’origine :émetteur peut pas nier son message envoyé
  2. Preuve de réception: récepteur peut pas nier avoir recu un msg ou un ordre qu’il a reçu pour nimporte raison.
18
Q

C’est quoi la confidentialité de l’info?

A

Propriété qui assure qu’une info n’est lue que par des entités habilitées (selon des contraintes précises). Un mot de passe ne doit jamaid pouvoir etre lu par un autre que son possesseur. Un dossier médical consulté que par patients et personnel compétant.

19
Q

C’est quoi l’intégrité de l’info?

A

Propriété qui adsure qu’une info n’est modifiée que par des entités habilitées (selon contraintes précises). Une modification intempestive est a interdire sur une ecriture comptable validée. Le code binaire des programmes ne doit pas pouvoir être altéré.

20
Q

C’est quoi l’audibilité?

A

Propriété qui assure la capacité à détecter et à enregistrer de façon infalsifiable les tentatives de violation de la politique de sécurité.

21
Q

Disponibilité et fiabilité c’est quoi?

A

Relève de la terminologie de la sûreté de fonctionnement. On retiendra toutefois que les actions de sabotage d’un système visent justement a diminuer sa disponibilité ou sa fiabilité.

Disponibilité: capacité de rendre un service correct à un instant donné.

Fiabilité: capacité de rendre continuellement un service correct.