La cybersécurité est devenue une préoccupation majeure pour toutes les organisations, et elle est devenue un enjeu majeur pour les entreprises. La cybersécurité est un enjeu complexe, qui nécessite une prise de position et une prise de décision rapides. Les entreprises doivent être capables de comprendre les menaces courantes et les principes de base de la cybersécurité, ainsi que les concepts fondamentaux, les menaces courantes et les premières mesures de défense.
La cybersécurité possède un lexique précis. Maîtriser ces termes est indispensable.
| Terme | Définition |
|---|---|
| Menace | Élément (personne, action, phénomène) susceptible de porter atteinte au système d'information. Ex : un pirate, un virus, une catastrophe naturelle. |
| Vulnérabilité | Faiblesse d'un système qui peut être exploitée par une menace. Ex : un mot de passe faible, une faille logicielle non corrigée. |
| Risque | Combinaison de la probabilité d'occurrence d'une menace et de son impact potentiel. Ex : le risque de perte de données suite à un ransomware. |
| Attaque | Action malveillante visant à exploiter une vulnérabilité pour compromettre un système. Ex : injection SQL, phishing. |
| Exploit | Outil ou code qui utilise une vulnérabilité pour réaliser une attaque. |
| Impact | Conséquences (financières, juridiques, opérationnelles, réputationnelles) d'une attaque réussie. |
La sécurité de l'information repose sur trois objectifs fondamentaux :
| Principe | Définition | Exemple de menace |
|---|---|---|
| Confidentialité | Garantir que seules les personnes autorisées accèdent aux données. | Interception de communications non chiffrées. |
| Intégrité | Assurer que les données ne sont pas modifiées de manière non autorisée. | Altération d'une base de données par une injection SQL. |
| Disponibilité | S'assurer que les services et données sont accessibles en temps voulu. | Attaque par déni de service (DDoS). |
Garantir qu'une action ne peut pas être niée par son auteur (ex : signature électronique, logs). C'est le principe de traçabilité.
Deux notions souvent confondues mais distinctes :
| Sécurité (Security) | Sûreté (Safety) | |
|---|---|---|
| Objectif | Protéger contre les actes malveillants. | Assurer la continuité et la qualité de service (résilience). |
| Menaces | Pirates, logiciels malveillants, intrusions. | Pannes matérielles, erreurs humaines, catastrophes naturelles. |
| Exemples de mesures | Pare-feu, antivirus, chiffrement, authentification forte. | Redondance, sauvegardes, plans de reprise (PRA), supervision. |
| Enjeu | Lutter contre l'intention nuisible. | Maintenir le système en état de fonctionnement. |
En BTS SIO : le bloc 2 traite de la sûreté (qualité, disponibilité) ; le bloc 3 se concentre sur la sécurité (malveillance). Une bonne sécurité s'appuie sur une infrastructure sûre.
Voici un extrait de logs d'un serveur web. Identifiez les lignes suspectes (tentatives d'attaque).
192.168.1.10 - - [05/Aug/2026:14:23:01 +0000] "GET /index.html HTTP/1.1" 200 1043
192.168.1.15 - - [05/Aug/2026:14:23:15 +0000] "GET /admin/login.php HTTP/1.1" 404 204
192.168.1.20 - - [05/Aug/2026:14:23:22 +0000] "POST /login.php HTTP/1.1" 200 345
192.168.1.25 - - [05/Aug/2026:14:23:30 +0000] "GET /wp-admin/ HTTP/1.1" 403 401
192.168.1.30 - - [05/Aug/2026:14:23:45 +0000] "GET /phpMyAdmin/ HTTP/1.1" 404 204
192.168.1.10 - - [05/Aug/2026:14:24:01 +0000] "GET /index.html HTTP/1.1" 200 1043
192.168.1.40 - - [05/Aug/2026:14:24:20 +0000] "GET /../../etc/passwd HTTP/1.1" 400 226
192.168.1.45 - - [05/Aug/2026:14:24:30 +0000] "GET /cgi-bin/ HTTP/1.1" 404 204
Parmi ces requêtes, lesquelles sont clairement malveillantes ? Justifiez.
Réponse :
GET /admin/login.php – tentative d'accès à une interface d'administration.GET /wp-admin/ – tentative d'accès à l'administration WordPress.GET /phpMyAdmin/ – tentative d'accès à un outil de gestion de base de données.GET /../../etc/passwd – tentative de traversée de répertoires (Path Traversal) pour lire le fichier passwd.Ces requêtes cherchent à accéder à des ressources sensibles ou à exploiter des failles de sécurité.
Ces outils permettent de découvrir des machines et les services ouverts.
Attention : L'utilisation de nmap sur des réseaux dont vous n'êtes pas propriétaire est illégale. Ces exercices sont à réaliser uniquement sur votre environnement de formation.
Associez chaque terme à sa définition :
Référez-vous au tableau de la section 2 pour plus de détails.
Une entreprise est victime d'un rançongiciel. Les données sont chiffrées et une demande de rançon est affichée. Décrivez les impacts (Confidentialité, Intégrité, Disponibilité) et proposez des mesures préventives.
Impacts CIA :
Mesures préventives :
Testez vos connaissances. Sélectionnez une réponse, un feedback s'affichera immédiatement.
1. Quelle est la principale différence entre sécurité et sûreté ?
2. Le principe de la « Disponibilité » dans la triade CIA consiste à :
3. Un « exploit » est :
4. Lequel de ces éléments n'est PAS un objectif de la sécurité de l'information ?
5. Un ransomware est une menace qui affecte principalement :