Ooredoo Privilèges : nouvelle expérience digitale pour renforcer le pouvoir d'achat des clients    Inflation : Moez Soussi alerte sur le fossé entre chiffres et réalité    Lancement des inscriptions scolaires en ligne pour l'année 2025-2026    Passeports diplomatiques : l'Algérie impose des visas aux Français    Entrée en vigueur des surtaxes de Trump : le monde cherche un compromis    Tunisie Telecom rend hommage au champion du monde Ahmed Jaouadi    Soldes d'été : le président de la chambre des commerçants de prêt-à-porter appelle à signaler les abus    Jendouba: distribution des contrats de production aux agriculteurs désirant cultiver la betterave sucrière    Le ministre de la Jeunesse et des Sports examine avec Ahmed Jaouadi les préparatifs pour les prochaines échéances    Kef: les 12 élèves victimes d'une erreur d'orientation réaffectés vers les filières initialement choisies    Les plages Tunisiennes enregistrent 8 000 mètres cubes de déchets laissés chaque jour    Ballon d'Or 2025: 30 candidats en lice    Haouaria : un apnéiste décède près de Zembra    Service militaire 2025 : précisions sur les procédures d'exemption et de régularisation    BNA Assurances obtient le visa du CMF    Manifestation anti-UGTT devant le siège du syndicat à Tunis    Le prix de l'or s'envole : 4 500 dinars pour 15 grammes de bijoux    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    Emploi à l'Ambassade d'Allemagne pour les Tunisiens : bon salaire et conditions avantageuses !    115 bourses d'études pour les étudiants tunisiens au Maroc et en Algérie    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Disparition d'un plongeur à El Haouaria : Khitem Naceur témoigne    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré par le président Kaïs Saïed après son doublé d'or à Singapour    Kaïs Saïed fustige les "traîtres" et promet justice pour le peuple    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    Macron dégaine contre Alger : visas, diplomatie, expulsions    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Tech Day Kia PV5 : la technologie au service d'une mobilité sans limites    Décès : Nedra LABASSI    Création d'un consulat général de Tunisie à Benghazi    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    Ahmed Jaouadi rentre à Tunis sans accueil officiel    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Diviser pour mieux sécuriser
Tribune libre - Sécurité des systèmes intelligents
Publié dans Le Temps le 29 - 04 - 2007

Fidèle à une tradition qu'elle compte instaurer, l'université centrale privée a entamé depuis, voilà une semaine, un cycle de conférences pour ses étudiants, la dernière conférence portait sur le thème : "sécurité des systèmes intelligents".
Et c'est dans le cadre des échanges entre l'institut supérieur d'informatique d'El Manar et l'université centrale privée que la direction des études de l'université a fait appel à monsieur Moncef Tmani directeur de l'institut d'animer cette conférence.
Abordant ce sujet, Monsieur Tmani a fait remarquer que la sécurité informatique est un processus continu, elle évolue dans le temps et s'adapte aux échanges technologiques. Aujourd'hui, dit-il, les systèmes d'informatique sont de plus en plus vulnérables : il y a des accès non autorisés voire de l'abus, cette vulnérabilité est due soit aux accidents, à la maladresse, à des erreurs ou encore à la malveillance interne et externe, le risque y est, il s'amplifie en fonction de la technologie. Ces risques sont de deux sortes : physique (incendie, dégât des eaux...) ou risque logique (virus, piratage) ; et la gravité réside alors dans les pertes de données.
Monsieur Tmani, ex-directeur de sécurité informatique auprès du secrétariat d'Etat d'informatique n'a pas lésiné sur les mots : "il n'y a pas de sécurité à 100% dit-il" mais à une technique intelligente, il faut répondre par des mesures intelligentes, il ne cessa de répéter. Les solutions sont diverses qu'il s'agisse de risques physiques ou logiques. Si pour les premiers, il suffit de détecter les anomalies (origine de l'incendie, d'évacuation d'eaux, etc...) ou encore contrôler l'accès automatique par la méthode d'identification (sécurité biométrique soit par la rétine ou le pouce), les risques logiques, eux, sont associés à des solutions logiques.
Alors que doit-on prévoir pour contrer ces risques qui se multiplient au fil des nouvelles technologies, quelques questions se posent au préalable.
- Sécuriser, oui mais comment ?
- Que doit-on protéger ?
- Contre qui doit-on se protéger ?
- Quels sont les moyens à mettre en œuvre pour se protéger ?

Comment s'attaquer au virus ?
Le virus est un programme exécutable qui, par définition, se réplique et s'attache à d'autres éléments et ce de manière transparente à l'utilisation.
Un virus n'est pas autonome, il a un besoin d'un programme. Il existe trois types de virus :
- Un virus de fichiers
- Un virus de boot
- Un virus mixte
Le premier s'attaque aux fichiers, le second au programme de démarrage, il le ralentit ou l'efface complètement, le troisième s'attaque aux deux propriétés (ficher et démarrage).
Ses symptômes sont classiques :
Le micro refuse de démarrer, le fichier disparaît, certains documents sont modifiés, on reçoit des messageries aux photos bizarres, clavier verrouillé, etc...
Mais qu'il soit virus classique (par disquette) ou macro (il s'attaque aux fichiers word), le virus de messagerie compte parmi les plus dangereux puisqu'il s'attaque aux mails à des fichiers attachés et se propage à tout le carnet d'adresse.
Face à une telle situation, les solutions existent, elles sont diverses : acquérir d'abord un logiciel anti-virus, un Proxy anti-virus qui se charge d'analyser les fichiers avant de les envoyer sur le réseau interne. Ce type de logiciel donne à la fois une protection sur le client et sur les flux réseaux.
Ne dit-on pas "diviser pour mieux régner", là aussi, il faut se prémunir de plusieurs alternatives pour mieux contrer les risques.
En effet, plus on a d'outils et on a moins de chance d'être attaqué, répliqua monsieur Tmani. Alors diviser pour mieux sécuriser.
Il y a d'abord les précautions à prendre et qui constituent le socle même de prévention.
- Ne jamais démarrer le PC avec une disquette dans le lecteur
- Il faut toujours sauvegarder vos documents
- Faites un diagnostic fiable.
Par ailleurs, les solutions les plus répandues consistent dans la combinaison de l'anti-virus, du Proxy anti-virus, du firewall, de routeur filtrant, du switch filtrant, de la cryptographie et en fin de l'audit.
Si l'anti-virus et le proxy-virus protègent un PC et détectent et atténuent le virus, le firewall, lui, protège des tentatives d'intrusion, limite et vérifie les connections provenant du réseau interne vers l'extérieur et vice versa, il restreint l'accès à un point précis ainsi que la sortie ; il est au centre de décision de sécurité car il renforce le système en général. Quant au routeur il reçoit la connexion de l'extérieur et diffuse l'information sur le réseau ; à cet égard monsieur Tmani conseille qu'il y est deux au plus de routeurs afin de contrecarrer le risque d'une panne ou intrusion.
Alors que la cryptographie est un texte codifié qui se base sur quatre principes : l'intégrité, l'authentification, la confidentialité et la non répudiation.
Il existe deux grandes classes de cryptographie :
- La cryptographie à clef symétrique (une seule clef entre émetteur et récepteur)
- La cryptographie à clef asymétrique (utilisation de deux clefs publiques et secrètes).
Autre exemple : la méthode Melisa permet d'évaluer la vulnérabilité des systèmes informatiques et de tester la confidentialité (simulation d'attaque).
En conclusion, devant une telle situation, il faut alors se prémunir d'un maximum de moyen, pour atténuer les risques ou du moins les limiter. Certes face à la technologie d'aujourd'hui "les garde fous" administratifs ne suffisent pas, il faut également des mesures technologiques de sécurité car il n'y a pas mieux de contrecarrer la dérive de la technologie que par la technologie.

Ridha JELALIA
Directeur de la formation continue au sein du groupe (université centrale, IMSET).


Cliquez ici pour lire l'article depuis sa source.