Failles de sécurité

Objectif : Catégoriser les différents types.

Failles de sécurité
Failles de sécurité

Qu'est-ce qu'une faille de sécurité ?

  • Une vulnérabilité (faille) est une faiblesse dans un système informatique.
  • Elle permet à un attaquant de porter atteinte au fonctionnement normal du système.
  • Elle peut compromettre la confidentialité ou l'intégrité des données.
  • Elle sert souvent à contourner des contrôles (ex. contrôle d'accès) ou à exécuter des commandes.
Failles de sécurité

Types de failles de sécurité les plus communes

  • Violation du contrôle d’accès
  • Attaque de logiciels malveillants
  • Hameçonnage et ingénierie sociale
  • Attaque par déni de service distribué (DDoS)
  • Menaces internes
  • Attaque de la chaîne d’approvisionnement
  • Attaque de l’homme au milieu
Failles de sécurité

Violation du contrôle d’accès

right

Fonctionnement :

  • Des personnes non autorisées accèdent à des données restreintes (identifiants volés, hameçonnage, exploitation de vulnérabilités).

Impact :

  • Vol de données sensibles, pertes financières, vol d’identité, atteinte à la réputation.
Failles de sécurité

Attaque de logiciels malveillants

right

Fonctionnement :

  • Des logiciels malveillants (virus, vers, rançongiciels) infectent les systèmes pour voler des données, chiffrer des fichiers contre rançon ou perturber les opérations.

Impact :

  • Vol de données, perturbation du système, pertes financières, corruption des données.
Failles de sécurité

Hameçonnage et ingénierie sociale

right

Fonctionnement :

  • Des e-mails, des SMS ou des sites Web trompeurs incitent les utilisateurs à révéler des informations (identifiants) ou à cliquer sur des liens malveillants.

Impact :

  • Vols d’identifiants, violations de données, pertes financières, vol d’identité.
Failles de sécurité

Attaque par déni de service distribué (DDoS)

right

Fonctionnement :

  • Les attaquants inondent un site Web ou un serveur d’un trafic écrasant, le rendant indisponible pour les utilisateurs légitimes.

Impact :

  • Interruption des services, pertes financières, atteinte à la réputation.
Failles de sécurité

Menaces internes

right

Fonctionnement :

  • Des personnes autorisées, ayant accès à des données sensibles, les utilisent intentionnellement (intérêt personnel, vengeance, espionnage).

Impact :

  • Vol de données, vol de propriété intellectuelle, sabotage, pertes financières.
Failles de sécurité

Attaque de la chaîne d’approvisionnement

right

Fonctionnement :

  • Les attaquants compromettent un fournisseur (logiciel ou service) pour accéder aux systèmes ou aux données de ses clients.

Impact :

  • Violations de données généralisées, perturbation de plusieurs organisations, perte de confiance.
Failles de sécurité

Attaque de l’homme au milieu

right

Fonctionnement :

  • L’attaquant intercepte les communications entre deux parties sans qu’elles se doutent que le canal a été compromis.

Impact :

  • Vol de données, vol de propriété intellectuelle, sabotage, pertes financières.
Failles de sécurité