50
1. Concept Général

1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Embed Size (px)

Citation preview

Page 1: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

1. Concept Général

Page 2: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

PréventionMots de passes fortsblocages des ports non utilisés

auto-logoutauto-lock ...

Page 3: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

DétectionAntivirusFirewallFichiers de Logs / Alerte…

Page 4: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Réponsetransactions annuléesblocage du systèmesuppression de fichiersquarantaine ….

Page 5: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 6: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

scanne: mémoire, disques, e-mail

mise à jour du fichier définition des virus

mode heuristique

Page 7: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

User

Authentication Database

Reference Monitor

Objects

AuthenticationBarrier

SecurityAdministrator

Access ControlBarrier

Page 8: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

MAC : Mandatory access control▪Droits et privilèges sur les ressources -> administrateur▪Pas de partage dynamique de ressources▪partage pré-établis

Page 9: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

r

MAC : Mandatory access control

Etiquettes sur toutes les ressources

FichierR W X

Page 10: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

DAC : Discretionary Access Control▪dynamique, souple▪ l’utilisateur peut partager ses fichiers ou les fichiers d’autres utilisateurs▪pas d’étiquetage obligatoire

Page 11: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

RBAC : Role based access control▪attribution de rôles aux utilisateurs :▪Admistrator role▪backup operator role▪Salesperson role

Page 12: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

prouve l’identité des utilisateurs

Identification : loginAuthentification : password

Page 13: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

PAP : password authentication protocol▪authentification la plus simple▪pas de réel sécurité▪ login/pass envoyés en clair

Page 14: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

PAP : password authentication protocol

Page 15: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

CHAP : Challenge Handshake Authentication protocol▪pas d’envoi de login/mot de passe▪ le server Chap lance un défi au client▪chaque partie partage un « secret » (mot de passe) commun

Page 16: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 17: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

(1) Le client envoie sont LOGIN en clair

Page 18: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 19: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

(2) Le Serveur se sert du mot de passe du client comme clé d’ encryption pour le message aléatoire « challenge » Mot de passe du client stocké dans la BD

Serveur « Challenge »  crypté avec le mot de passe

client « challenge » message aléatoire crypté Challenge : N (integer) challenge crypté: XFNET Envoi au client

par le réseau

Page 20: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 21: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

(3) Le client décrypte le challenge avec sa clé = mot de passe

Page 22: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 23: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

(4) Le client ré-encrypte le message avec sa clé Envoie au Serveur par le réseau

Page 24: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 25: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

(5-6) Le Serveur décrypte le message avec la clé du client stocké dans sa BD N = N Authentification réussie

Page 26: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Certificats▪Serveur délivrant certificats▪certificats électroniques▪cartes électroniques▪expiration

Page 27: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Jetons ( security token )▪privilèges inscrits dans le jeton▪destruction du jeton en fin de session

Page 28: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Kerberos▪Authentification unique / accès à plusieurs ressources

Page 29: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Authentification multiple

Page 30: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

▪ Plus de protocoles ou services Plus de vulnérabilités

Page 31: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

▪Mail▪Web▪Telnet▪FTP ( mot de passes en clair )▪NNTP : Network news Transfer protocol▪DNS: domain name service

Page 32: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

IM: Instant messaging ICMP: Internet control message protocol▪ ping

Page 33: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 34: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

▪accès autorisé aux données▪éviter toute divulgation d’informations sensibles

Page 35: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

▪données réputées conformes▪pas de modifications non contrôlées

Page 36: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

▪Le SI est accessible par tous▪Tous les services proposés sont disponibles selon un certain degré: ▪99%▪99.9%▪99.9999%

Page 37: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

qui a accédé à 1 ressource ?qui a modifié celle-ci? fichiers/bd de logs fichiers de logs: enregistrement des opérations effectuées sur le SI authentification, échecs d’authentification, liste des adresses IP des clients connectés,…

Page 38: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

INTERNET : réseau global

Page 39: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

INTRANET: réseau privé▪accès impossible depuis Internet

Page 40: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

EXTRANET:▪extension du réseau privé pour sites distants ou partenaires

Page 41: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 42: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

DEMILITARIZED ZONE (DMZ) Zone de mise à l’écart de certain

serveurs Séparation avec votre intranet Serveurs accessibles par des utilisateurs

de niveau de confiance faible (Internet)

Page 43: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 44: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

VLAN (Virtual local area Network) Switch port Sous-réseaux séparation logique du réseau séparation des domaines de broadcast interconnexion: Routeurs ou Switch

trunkmode

Page 45: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 46: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

NAT: NETWORK ADRESS TRANSLATION plusieurs connexions présentées en 1

seule partage d’une adresse IP ( en général

addresse publique adresse Internet) par un pool d’adresse IP ( en général addresse privé adressa de réseau local, LAN, ex: 192.168.0.1-254)

trafic interne masquéadresse privéIp du réseau local)

Page 47: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 48: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock

Tuneling Connexion dédiée virtuelle entre 2

systèmes Ex: VPN

Page 49: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock
Page 50: 1. Concept Général. Prévention Mots de passes forts blocages des ports non utilisés auto-logout auto-lock