MARINE NAT 8 - BAT SITEL Flashcards
CYBER :
5 grands domaines d’activité SSI de l’INFOSEC
- COMPUSEC
- TRANSEC COMSEC NETSEC
- PERSEC
- PHYSEC
- EMSEC
CYBER :
COMPUSEC
Computer Security
Tous les moyens qui protègent un ordinateur en tant que machine individuelle (MDP, Verouillage, logiciel secu type antivirus … / Reglement de bonne conduite)
CYBER :
TRANSEC COMSEC NETSEC
Transmission Communication Network Security
Sécuriser les communications sur les différents réseaux informatiques (pare-feu, VPN …)
CYBER :
PERSEC
Personnal Security
S’applique aux personnes susceptibles d’avoir accès à des infos, procédés, matériels ou installations protégés. Mise en place de moyens d’identification (badges, habilitation …)
CYBER :
PHYSEC
Physical Security
Garantir l’intégrité des emprises traitants les informations classifiés. Mise en place de protection physiques (coffre fort, zonage, patrouille …)
CYBER :
EMSEC
Emanation Security
Protection contre les signaux parasites (SPC) émis par les matériels et systèmes qui gèrent l’information. Utilisation de cages de Faraday.
CYBER :
INFOSEC
Information Security
regroupe les 5 domaines de cybersécurité.
CYBER :
SPC
Signaux Parasites Compromettants
Signaux caractéristiques d’une activité spécifique menant à une menace TEMPEST
CYBER :
Menace TEMPEST
Interception et exploitation de SPC (signaux parasites compromettants) par des personnes qui n’ont pas le besoin d’en connaitre.
CYBER :
PSSIA
Politique de Sécurité des Systèmes d’Information des Armées
Document inter-armées qui énonce les principes et règles relatives à l’organisation, l’utilisation et la protection des SI dont le CEMA à la responsabilité.
CYBER :
qu’est ce que l’INFO 44 ?
Règles de la PSSIA relative au mot de passe utilisateur
CYBER :
qu’est ce que l’INFO 42 ?
Règles de la PSSIA relative à l’authentification d’administration
CYBER :
INFO 44 : Règles MDP Utilisateur (5)
- 9 caractères minimum
- Majuscule, minuscule, chiffre, caractère spécial
- rien en lien avec l’identifiant ou les infos utilisateur
- différents des 6 derniers MDP
- durée de vie minimale 7j
CYBER :
INFO 42 : Règles MDP Administrateur
Idem INFO 44 (utilisateur) avec MDP 14 caractères
CYBER :
Règles de la PSSIA concernant le verrouillage des comptes utilisateurs et administrateur
- verrouillage compte utilisateur : BIENS 03
- verrouillage compte administrateur : RH 21
CYBER :
Qu’est ce que le RH 05 ?
RH 05 fixe les règles PSSIA de l’ARR
Attestation de Reconnaissance de Responsabilité
CYBER :
Fréquence des séances de sensibilisation SSI ?
définit par le RH 07 de la PSSIA
périodiquement et après chaque chgt d’organisme pour chaque personnel
recommandé chaque année, obligatoire tous les 3 ans
PV de séance conservé 5 ans par OSSI
CYBER :
Trois critères de sécurité définis par la PROJ 07 de la PSSIA
Confidentialité (accès aux seules personnes admises)
Intégrité (s’assurer qu’une info n’a pas été modifiée)
Disponibilité (info utilisable par une personne)
CYBER :
Mention de protection et niveaux de classification
Mention de protection = Diffusion Restreinte
Niveaux de classification = Secret / Très secret
CYBER :
Organisation Cyber / décomposition de la cybersécurité =
Cyberprotection ou SI + Cyberdéfense + Cyberrésilience
CYBER :
Définition de la Cyberprotection
Ensemble des mesures techniques et non techniques de protection visant à protéger un SI. (Chiffre, SPC, Cryptographie …)
CYBER :
Définition et composition de la Cyberdéfense
Ensemble des mesures techniques et non techniques permettant de défendre les systèmes vitaux susceptibles de porter atteinte aux intérêts des armées.
Cyberdéfense = LID + LIA
CYBER :
Définition de la Cyberrésilience
Capacité d’une organisation à poursuivre au mieux sa mission tout en contenant les effets d’une panne ou cyberattaque avant de restaurer ses fonctions normales.
CYBER :
LID
Lutte informatique Défensive
Défense active des SI faisant partie de la cyberdéfense.