Navigation
L'actualité informatique et multimédia
Les attaques de réseaux d’entreprises sont nombreuses. Elles utilisent une foule de techniques et se séparent entre les attaques de masse automatiques et les attaques plus ciblées. L’éditeur de BIOS Phoenix Technologies a ainsi fait réaliser une étude statistique pour connaître globalement la répartition des différentes attaques.
Les résultats sont quelque peu surprenants, car les attaques ciblées sont bien plus nombreuses en fait que celles provenant de la prolifération d’une menace virale par exemple. L’étude a porté sur l’ensemble des données recueillies entre 1999 et 2006 bien que ces mêmes données soient assez délicates à récolter du fait d’une certaine réticence des entreprises à admettre des brèches dans leur sécurité.
Premier constat : les attaques ciblées coûtent infiniment plus cher aux entreprises que les attaques virales. En moyenne, la pénétration d’un réseau résulte souvent d’un vol de données. En résulte une facture s’établissant en moyenne à 1,5 million de dollars. Côté vers et virus, une seule attaque coûte en moyenne 2400 dollars. La comparaison est aisée.
Deuxième constat : 64% des attaques ciblées sur les réseaux d’entreprises proviennent de l’extérieur. Le pirate n’a dans ces cas aucun contact ou rapport avec la société dont il veut pénétrer le réseau, car seuls 36% des cas ont impliqué du personnel travaillant pour la société ciblée ou l’ayant quittée.
En ligne de mire : le vol et l’usurpation d’identité. La situation globale fait que les utilisateurs des réseaux échangent régulièrement leurs identifiants de connexion, affaiblissant toute l’infrastructure de sécurité dans son ensemble. De plus, les entreprises contrôlent presque toujours qui se connecte, mais la machine utilisée n’est pratiquement jamais contrôlée. En d’autres termes, l’utilisateur d’une machine distante, s’il possède une identité adéquate, peut entrer dans le réseau. C’est le cas pour 84% des attaques ciblant les réseaux.
La solution pour contrer ce type d’attaque serait de mettre en place une identification systématique du matériel.
Les résultats sont quelque peu surprenants, car les attaques ciblées sont bien plus nombreuses en fait que celles provenant de la prolifération d’une menace virale par exemple. L’étude a porté sur l’ensemble des données recueillies entre 1999 et 2006 bien que ces mêmes données soient assez délicates à récolter du fait d’une certaine réticence des entreprises à admettre des brèches dans leur sécurité.
Premier constat : les attaques ciblées coûtent infiniment plus cher aux entreprises que les attaques virales. En moyenne, la pénétration d’un réseau résulte souvent d’un vol de données. En résulte une facture s’établissant en moyenne à 1,5 million de dollars. Côté vers et virus, une seule attaque coûte en moyenne 2400 dollars. La comparaison est aisée.
Deuxième constat : 64% des attaques ciblées sur les réseaux d’entreprises proviennent de l’extérieur. Le pirate n’a dans ces cas aucun contact ou rapport avec la société dont il veut pénétrer le réseau, car seuls 36% des cas ont impliqué du personnel travaillant pour la société ciblée ou l’ayant quittée.
En ligne de mire : le vol et l’usurpation d’identité. La situation globale fait que les utilisateurs des réseaux échangent régulièrement leurs identifiants de connexion, affaiblissant toute l’infrastructure de sécurité dans son ensemble. De plus, les entreprises contrôlent presque toujours qui se connecte, mais la machine utilisée n’est pratiquement jamais contrôlée. En d’autres termes, l’utilisateur d’une machine distante, s’il possède une identité adéquate, peut entrer dans le réseau. C’est le cas pour 84% des attaques ciblant les réseaux.
La solution pour contrer ce type d’attaque serait de mettre en place une identification systématique du matériel.
Rédigée par le mardi 29 août 2006 à 12h12 (21908 lectures)
Source de l'INformation : Information Week
Source de l'INformation : Information Week
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
Vista : créer simplement une image ISO depuis l'Explorateur
Un simple clic droit suffit avec le bon outil...
Un simple clic droit suffit avec le bon outil...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0296 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























