Mondher Mami: Le métronome du protocole    Le pari gagnant du redressement stratégique de QNB Tunisia en 2025    Abdelaziz Kacem: La culture générale à l'épreuve du numérique    Aïd 2026 en France : la date officielle enfin annoncée    Aïd El Fitr: Leaders vous souhaite une fête de joie, de partage et d'espérance    Festival International de Cerfs-Volants en Tunisie : Tout savoir sur l'édition 2026 portée par les vents de la mer et le Sahara    Le Galaxy S26 Ultra intègre le premier 'Privacy Display' de Samsung, directement intégré à l'écran    La Présidence du Gouvernement autorise l'Association Tunisienne des Villages d'Enfants SOS à collecter des dons    Observation du croissant de l'Aïd en Tunisie ce soir : annonce officielle après le coucher du soleil    Températures modérées aujourd'hui : jusqu'à 27 degrés dans plusieurs régions    Qatar annonce le premier jour de l'Aïd al-Fitr 1447 H    Préparez-vous : l'Arabie Saoudite annonce la date exacte de l'Aïd    Ooredoo Tunisie célèbre l'Aïd avec une initiative spéciale dédiée aux enfants de l'association Kafel El Yatim    Météo en Tunisie : nuages passagers, pluies faibles attendues sur l'extrême Nord-Est    Tunisie – Grâce présidentielle : libération de 1473 détenus à l'occasion de Aid El Fitr et la fête de l'indépendance    Seif Omrane chante 'Ce qui doit arriver arrivera' pour les Assurances BIAT    Crise de l'ATB : colère des clients et appel à l'intervention de la Banque centrale    CAN 2025 : Sénégal privé du titre, le Maroc champion    La crise d'Ormuz et le retour du choc pétrolier : vers un nouvel ordre géoéconomique    TCL ne peut plus qualifier certains de ses téléviseurs de 'QLED' après une décision de justice face à Samsung    Saison Méditerranée 2026 : une place de choix à la Tunisie en France avec plusieurs programmes    Aïd al Fitr 2026 : 3 jours de congé pour les fonctionnaires en Tunisie    Le paradoxe de la « qualité » académique : standardiser l'enseignement supérieur, à quel prix ?    Météo en Tunisie : pluies denses sur plusieurs régions    Comprendre le Moyen-Orient, ce foyer de crises    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    Marie Curie: Une figure scientifique emblématique et un modèle pour toutes les femmes    Arbitrage tunisien : 16 arbitres sanctionnés par la Fédération    "Monsieur Day", In memoriam    Al Ahly – EST : Quand et comment regarder le match ?    Ramadan 2026 : les génériques des feuilletons tunisiens Hayat et Bab LeBnet signés Karim Thlibi séduisent les téléspectateurs    Abdelkader Mâalej: L'angliciste des services de l'information    Le poulpe: Un plat raffiné et une ressource sous pression    Iran: scénarios possibles et analyse stratégique    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Citoyens tunisiens aux Emirats : voici comment obtenir un visa de transit d'urgence    62 cellules terroristes démantelées et des milliers d'éléments arrêtés en 2025 !    Tahar Bekri: Liban ma rose noire    Kaïs Saïed sonne l'alarme: réformes structurelles imminentes pour les caisses sociales    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    L'avocat Ahmed Souab libre, après plusieurs mois de détention provisoire    De Tunis aux plus hautes sphères : le parcours exceptionnel de Rachid Azizi dans son livre « Un sur un million »    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    Festival Gabès Cinéma : Afef Ben Mahmoud à la direction    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Mondher Msakni: L'orfèvre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaques : L'ANSI met en garde contre l'attaque DDoS , la plus perturbante et redoutable de l'internet moderne
Publié dans La Presse de Tunisie le 24 - 04 - 2021

L'Agence Nationale De Sécurité Informatique (ANSI) met en garde samedi, contre l'attaque DDoS (attaque par déni de service distribué), qui est « une attaque cybernétique dont l'objectif est de provoquer une perte de la disponibilité d'un système informatique incarné, généralement, par un serveur Web ».
Cette attaque se fait « en saturant la bande passante du serveur Web ou provoquant, intentionnellement, un épuisement des ressources de la machine. Cette attaque est considérée, aujourd'hui, comme étant l'attaque la plus perturbante et redoutable de l'internet moderne ».
Quel est l'impact d'une attaque DDoS ?
L'ANSI explique que le perte de la disponibilité d'un service ou un réseau suite à une attaque DDoS, peut avoir un impact drastique sur l'image de marque d'une entreprise et peut gravement nuire à son E-réputation et le référencement de son site web.En effet, un site web spécialisé en commerce électronique qui est mis hors service suite à une attaque DDoS, peut subir des pertes financières énormes sans oublier l'impact négatif que cela aurait sur ses clients.
Outre l'impact direct de l'attaque DDoS, des frais supplémentaires peuvent s'ajouter à liste des pertes financières sous forme d'indemnisations aux clients et les frais des solutions techniques pour améliorer la sécurité de l'infrastructure technique de l'entreprise face aux attaques DDoS.
Comment se déroule une attaque DDoS ?
Etape 1 : un pirate ou un groupe de pirates crée un Malware (logiciel malveillant), qui permet de prendre le contrôle d'une machine en exploitant des failles ou des vulnérabilités non corrigées.
Etape 2 : le pirate essaye d'infecter le maximum de machines avec son malware pour former un Botnet (groupe de machines zombies infectées). Le malware passe, généralement, inaperçu et la victime ne remarque aucune activité anormale sur sa machine.
Etape 3 : avec un Botnet qui peut compter des milliers de machines infectées, le pirate peut lancer son attaque DDoS en utilisant plusieurs techniques (amplification DNS, SYN Flood, Attaque de la couche application).
Comment se protéger contre les attaques DDoS ?
L'agence fait savoir que si une attaque DDoS est inévitable, il existe des solutions pour atténuer son impact . Il s'agit de la mise en place d'un WAF ( Web Application Firewall) qui permet d'atténuer l'impact d'une attaque DDoS, en bloquant les adresses ip issues d'une même source ou en orientant le trafic vers un trou noir. Que ce soit en local ou chez un hébergeur, la mise en place d'un WAF est devenue une étape cruciale pour sécuriser un serveur web.
Elle préconise aussi, de mettre en place un serveur tampon (appelé aussi » cleaning center « ) qui permet d'analyser, filtrer et nettoyer le trafic entrant.
Il faut encore opter pour une architecture Web composée de sites miroirs, en acquérant des noms de domaine différents (.net et .com par exemple). De ce fait, si l'un des domaines est ciblé par une attaque DDoS, le trafic est orienté vers le second site web.
Enfin, il importe de mettre à jour les noyaux CMS (Content Management System) et les applications tierces qui sont utilisées fréquemment avec WordPress ou Drupal.


Cliquez ici pour lire l'article depuis sa source.