cour 1 Flashcards

1
Q

Cyberespace def

A

Espace artificiel constitué par l’ensemble de SI mondiaux.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

le 3 couches du Cyberespace
(PLS)

A
  • Physique (Composant matériel).
  • Logique (logiciels et données « brutes ») pour assurer un service.
  • Sociale et Sémantique (informations et usages) données sous la forme de utile ou compréhensible.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Un système d’information (SI)

A

Ensemble de moyens informatiques ayant pour finalité d’élaborer, de traiter, d’acheminer, de présenter ou de détruire de l’information .
il intègre son environnement organisationnel et l’information qu’il traite.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Font partie du système d’information

A
  • Matériel : serveurs, poste de travail …
  • Logiciel : Systèmes d’exploitation , application.
  • Personnes : ayant accès au système (utilisateur, administrateur et opérateur de maintenance).
  • locaux où le système est déployé
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

La Cybersécurité def

A

« État recherche pour un SI, lui permettant de résister à des évènements issus du cyberespace susceptible de compromettre:
- La confidentialité
- La disponibilité
- L’intégrité
des données […]
- preuve
et des services connexes que ces systèmes offrent ou
qu’ils rendent accessibles. »

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

D’autres critères peuvent être pris en compte pour prouver :

A
  • Traçabilité : un évènement a eu lieu :
  • Authenticité : identité d’une personne / origine d’une information.
    Ces mesures sont définies par rapport aux risques pesant sur le système.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

SE DÉFENDRE

A

(CYBERDEFENSE). (LID)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

(CYBER) PROTECTION

A
  • (SSI)
  • Chiffre (ACSSI)
  • SPC
  • Sécurité informatique
    (rsx et viro)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

(CYBER) RÉSILIENCE

A

Faire face, Résister, Se rétablir
(en cas d’incident ou d’agression)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Authenticité

A

Garantit l’identité ou l’origine d’une information.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Confidentialité

A

L’accès à l’information est limité au besoin d’en connaitre pour les nécessités du service.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Disponibilité

A

Information accessible à la demande.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Intégrité

A

L’information n’a pas été modifiée ou détruite de façon non autorisée

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ce qui doit être protégé

A
  • Les informations traitées
  • Utiles à l’utilisateur
  • Les informations traitantes
  • Liées aux fonctions de la sécurité du système;
  • Vitales pour le fonctionnement du SI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Connaitre les risques pesant sur un SI permet de définir

A

Connaitre les risques pesant sur un SI permet de définir des mesures de protection adaptées.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Risque =

A

Risque = (Vulnérabilité x Menace) x Impact

17
Q

gestion du risque

A

le réduire au minimum en agissant sur les
vulnérabilités (et les menaces)

18
Q

Origine des menaces
2 type

A

Menace accidentelle
Menace intentionnelle

19
Q

Vulnérabilité =
faiblesse ou faille dans :

A
  • La conception
  • La mise en œuvre
  • Les procédures de sécurité
  • Les contrôles administratifs ou interne d’un système
20
Q

Vulnérabilité peut être liée:

A
  • Au site
  • Au personnel
  • A l’organisation
21
Q

schéma

A

( ( (CAID) sécu info, SPC, chiffre) personnel, , matériel ,organisation)

22
Q

SPC

A

signaux parasites compromettants

23
Q

La menace def

A

Par qui ?
Par quoi et comment le risque peut se produire ?

24
Q

Alerte virale

A

Pssi A
Fiche reflex

25
Q

Fiche reflex

A
  1. Interrompre toute activité sur la machine.
  2. NE PLUS RIEN TOUCHER sur la
    station de travail
  3. DÉBRANCHER le câble réseau.
  4. Ne pas fermer la session.
  5. NE PAS ÉTEINDRE le poste de travail.
    Contacts:
    comsic.ossi.fct@intradef.gouv.fr
  6. Noter tous les éléments
    message d’alerte.
  7. Si le poste est multi utilisateurs
    CORSIC:
  8. Rendre compte à l’OSSI.

Dans la Pssi a