Securite du systeme Flashcards
- Windows Update
- Windows Update installe automatiquement les mises à jour
importantes dès qu’elles sont disponibles & pilotes
- Pare-feu (firewall)
definition
- Un pare-feu est un logiciel et/ou un matériel, permettant de définir quels sont les types de communications autorisés sur ce réseau informatique.
- (les règles de filtrage entrant-sortants).
- Initialement, un firewall bloque toutes les connexions. Exceptions sont ajoutées pour fonctionnement de programmes
- Plus il y a d’exceptions, plus on a de flexibilité avec notre
système, mais moins il est sécuritaire.
- Pare-feu (firewall)
Pare-feu et les ports de communication
- entrées secondaires, les fenêtres (cartes réseau et les ports de
communications). - Plus il y a de points d’accès, plus il est difficile de sécuriser un édifice.
- Fermer un port (désactiver le service correspondant ou le bloquer dans
le pare-feu) diminue le nombre de points d’accès. Mais ça limite aussi les fonctionnalités de l’ordinateur.
- Pare-feu (firewall)
Pare-feu matériel
- Lorsqu’un pare-feu matériel est utilisé, tout trafic par réseau passe à travers celui-ci avant d’atteindre des ordinateurs individuels.
- L’avantage des pare-feu matériel est qu’ils sont séparés des
ordinateurs qu’ils protègent. Tout trafic doit passer par le pare-feu ou il n’atteindra pas d’ordinateur cible local.
- Pare-feu (firewall)
Pare-feu matériel (distant)
- Le pare-feu
matériel ne voit que le trafic de données généré par ces ordinateurs, mais ne sait pas quelle application le génère. - jeux de règles trop strictes bloquant des services légitimes sont un problème inhérent de pare-feu matériel et irritent en général les
utilisateurs.
- Pare-feu (firewall)
Pare-feu logiciel (local)
- Associe tout paquet de données au programme
qui le génère. - Par exemple : Si un paquet de données a d’origine été généré par un programme proposé par un fournisseur fiable, il n’y a pas de quoidemander à chaque fois de l’autoriser, même si cela enfreint unerègle prédéfinie. Un pare-feu logiciel détecte cette origine bénigne et
autorise la connexion
- Pare-feu (firewall)
Command Line (en administrateur)
- Désactiver le pare feu:
NetSh Advfirewall set allprofiles state off - Activer le pare feu:
NetSh Advfirewall set allrprofiles state on - Afficher le status du pare feu:
Netsh Advfirewall show allprofiles - Afficher les commandes disponibles sous NetSh:
Netsh help
- Malwares
- L’ensemble des programmes malicieux sur Internet :
Adwares : Installé avec des programmes légitimes. Affiche des pop-ups pour
des produits commerciaux
Spywares : (Spy = Espion) Une fois installé sur l’ordinateur, collecte et
transfère de l’information sur l’environnement.
Rogues : Faux antispywares
Virus : Nuit au bon fonctionnement de l’ordinateur. Programme inséré dans
un programme légitime dont le but est de se propager à d’autre ordinateurs.
Vers : Comme un virus et il s’auto-reproduit. Il peut se déplacer d’eux même
dans le réseau.
Phishing : L’hameçonnage est le fait d’attraper les informations
personnelles de quelqu’un par un leurre. (ex.: faut site bancaire, courriel).
Ransomware ou Rançongiciel, logiciel de rançon ou logiciel d’extorsion,
est un logiciel malveillant qui prend en otage des données personnelles. Pour
ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de
les déchiffrer.
- En résumé les virus
, « Un virus est un -programme- qui modifie d-’autres- programmes, afin d’y
inclure une -copie de lui-même- ».
* Un virus est donc un petit logiciel
qui se présente sous la forme d’un
fichier exécutable (.exe),
d’une macro,
d’un script, etc.
* …afin de se reproduire et de
contaminer le plus grand nombre de
fichiers possibles.
- En résumé, un virus informatique est :
Un logiciel de petite taille, transmis d’ordinateur à ordinateur,
qui perturbe le fonctionnement d’une machine.
Peut endommager ou supprimer des données de l’ordinateur,
Il se propage le plus facilement via les pièces jointes d’un
message électronique ou via des messages instantanés. - Ils peuvent apparaître en pièces jointes sous la forme
d’images humoristiques, de cartes de vœux, de fichiers audio
ou vidéo. - Ils se propagent également par l’intermédiaire de
téléchargements d’applications infectées sur Internet.
Connaissez-vous l’histoire
du cheval de troie?
4.1 Virus
Symptômes
- L’ordinateur ne fonctionne plus comme d’habitude:
L’ordinateur fonctionne plus lentement que d’habitude.
L’ordinateur ne répond plus ou se bloque fréquemment.
L’ordinateur se bloque, puis redémarre après quelques minutes.
L’ordinateur redémarre tout seul. - Les disques ou les lecteurs de disque sont inaccessibles.
- Vos impressions ne se déroulent pas correctement.
- Des messages d’erreur inhabituels s’affichent.
- Un programme antivirus est désactivé sans raison. Il est, en outre, impossible de le
redémarrer. - Un programme antivirus ne peut être installé sur l’ordinateur ou le programme
antivirus installé ne s’exécute pas. - De nouvelles icônes apparaissent sur le bureau sans que vous les y ayez mises ou
celles-ci ne sont associées à aucun programme récemment installé. - Un programme disparait de l’ordinateur sans que vous l’ayez désinstallé
volontairement.
4.1 Virus
Comment l’éliminer
- Installez les dernières mises à jour Microsoft Update sur votre
ordinateur. - Mettez à jour le logiciel antivirus.
- Effectuez alors une analyse complète de l’ordinateur à l’aide du
logiciel antivirus et supprimez les virus présents sur votre
ordinateur. (pour de meilleurs résultat, faire l’analyse en « mode
sans échec1 ») - Vous pouvez utiliser « Windows defender » (ancien nom), dans
Sécurité Windows, fourni par Microsoft « Protection contre les virus
et menaces ».
4.2 Antivirus
Fonctionnement
*
“signatures” et les intègrent dans la base de
données de leur logiciel. La signature est
composée d’une série de caractères
incompréhensibles aux yeux de l’utilisateur, mais
lisible par l’ordinateur.
* Exemple :
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-
STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Si vous copiez ces lignes dans un fichier texte et
vous l’enregistrez en tant qu’exécutable avec une
extension « .com » ou « .exe », votre antivirus le
détectera comme un virus, car ces codes sont
enregistrés dans sa base.
- Les antivirus fonctionnent selon deux modes:
- En temps réel
(-) ressources
(+) protection (web, courriel, nouveaux fichiers…) - En différé (manuelle ou programmée)
(+) ressources
(-) protection - Faux positif : un fichier normal, non infecté, (peut-être important)
est détecté comme étant infecté par un virus (et peut-être effacé ou
déplacé). - Faux négatif : un fichier infecté n’est pas détecté par l’antivirus.
4.2 Antivirus
Sécurité Windows
Protection contre les virus et menaces (PCVM) » anciennement « Windows Defender » est un
antivirus pour Windows 8, Windows 8.1, Windows 10 et Windows 11. Comme la plupart des logiciels
de ce type, il scanne le disque dur et la mémoire vive de l’ordinateur à la recherche de logiciels
malveillants.
4.3 Logiciel espion (spyware)
- Un logiciel espion (spyware) est un logiciel malveillant qui s’installe
dans un ordinateur ou autre appareil mobile, dans le but de collecter
et transférer des informations sur l’environnement dans lequel il
s’est installé, très souvent sans que l’utilisateur en ait connaissance. - Les logiciels espions sont souvent inclus dans des logiciels gratuits et
s’installent généralement à l’insu de l’utilisateur. - Les principaux vecteurs d’infections sont :
les logiciels de cassage de protection (type cracks et keygens)
les faux codecs
certains logiciels gratuits (certaines barres d’outils ou utilitaires par
exemple)
les faux logiciels de sécurité (rogues)
la navigation sur des sites douteux, notamment ceux au contenu illégal
les pièces jointes et les vers par messagerie instantanée