samedi 20 octobre 2012

Sécurité informatique


Computer Security est une branche de la technologie connue sous le nom de la sécurité de l'information appliquée aux ordinateurs. Sécurité de l'information signifie protéger l'information et les systèmes d'information contre l'accès non autorisé, l'utilisation, la divulgation, la perturbation, la modification ou la destruction. L'objectif de la sécurité informatique varie et peut comprendre la protection des informations contre le vol ou la corruption, ou la préservation de la disponibilité, telle que définie dans la politique de sécurité.

Procédures techniques et de gestion appliquées aux systèmes informatiques pour assurer la disponibilité, l'intégrité et la confidentialité des informations gérées par le système informatique

La sécurité informatique impose des exigences sur les ordinateurs qui sont différents de la plupart des exigences du système, car ils prennent souvent la forme de contraintes sur ce que les ordinateurs ne sont pas censés faire.

Les approches habituelles pour améliorer la sécurité informatique peut comprendre ce qui suit:

o Physiquement limiter l'accès à des ordinateurs pour que ceux qui ne veulent pas compromettre la sécurité.
o mécanismes matériels qui imposent des règles sur les programmes d'ordinateur, évitant ainsi en fonction de programmes informatiques pour la sécurité informatique.
o les mécanismes du système d'exploitation qui imposent des règles sur les programmes pour éviter programmes informatiques de confiance.
o Les stratégies de programmation pour créer des programmes informatiques fiables et de résister à la subversion.

Sécurité informatique a trois couches:

Hacking o
Fissuration o
Phreaking o

Hacking:

L'utilisation non autorisée ou tentative de contourner ou de contourner les mécanismes de sécurité du système d'information ou à un réseau.

Le piratage informatique implique toujours un certain degré d'atteinte à la vie privée d'autrui ou des dommages à la propriété sur ordinateur tels que des fichiers, des pages Web ou des logiciels. L'impact du piratage informatique varie de n'être simplement invasive et ennuyeux à la pêche illégale.

Cracking:

Le fait de s'introduire dans un système informatique.
Cracking Software est la modification du logiciel pour supprimer les méthodes de protection: prévention de la copie, essai / demo version, numéro de série, la clé matérielle chèque CD ou désagréments logiciels comme écran de rappels et les adwares.

La fissure logiciels les plus courants est la modification du binaire d'une application à causer ou empêcher une branche spécifique clé dans l'exécution du programme.

Phreaking:

L'art et la science de la fissuration du réseau téléphonique.

Sécurité par la conception:

Les technologies de sécurité informatique sont basés sur la logique. Il n'ya pas de notion universelle standard de ce comportement est sécurisé. «Sécurité» est un concept qui est unique à chaque situation. La sécurité est étrangère à la fonction d'une application informatique, plutôt qu'une activité accessoire dans l', partant, la sécurité impose nécessairement des restrictions sur le comportement de l'application.

Il existe plusieurs approches pour la sécurité de l'informatique, et parfois une combinaison d'approches est valable:

1. Confiance de tous les logiciels de se conformer à une politique de sécurité, mais le logiciel n'est pas fiable (ce qui est l'insécurité informatique).

2. Confiance de tous les logiciels de se conformer à une politique de sécurité et le logiciel est validé comme digne de confiance (par branche fastidieux et analyse du chemin par exemple).

3. Ne vous fiez logiciel, mais appliquer une politique de sécurité avec des mécanismes qui ne sont pas dignes de confiance (là encore, c'est l'insécurité informatique).

4. Ne vous fiez logiciel, mais appliquer une politique de sécurité avec des mécanismes fiables.

12 conseils pour la sécurité informatique:

1. Mise à jour / patcher tous vos logiciels de temps en temps!

2. Vérifier / régler tous vos paramètres de sorte qu'ils sont sûrs, car ils ARENT par défaut!

3. Utilisez pare-feu, comme ZoneAlarm pour contrôler ce qui entre et sort de votre ordinateur!

4. Utilisez des mots de passe bonnes: au moins 13marks long, contenant à la fois des lettres et des chiffres. N'oubliez pas de changer votre mot de passe chaque atleast quelques mois et ne pas toujours utiliser le même mot de passe à deux endroits!

5. Obtenir un bon programme antivirus: NOD32, F-Secure ou Norton Antivirus et le tenir à jour!

6. Ne pas ouvrir ou exécuter des fichiers que vous n'êtes pas sûr à 100% sont nomatter absolument sûr où et comment vous les obtenez.

7. Essuyez vos historyfiles (comme les cookies, l'historique Internet et les fichiers temporaires, etc), les journaux et les fichiers personnels, avec le programme essuyant spécifique (tel que Eraser) au lieu de simplement les supprimer.

8. Utilisez le cryptage pour améliorer votre vie privée! Utiliser le courrier électronique crypté (comme Hushmail ou Ziplip), www-surf et de crypter des fichiers sensibles sur votre ordinateur (PGP).

9. Lorsque vous avez fini d'utiliser un service basé sur Internet comme le courrier électronique, déconnectez-vous de celui-ci plutôt que de simplement fermer votre navigateur! Aussi, lorsque vous quittez votre ordinateur, assurez-vous qu'aucun de ces programmes ou les connexions sont laissées ouvertes que quelqu'un puisse abuser. En WindowsNT/2k/XP, appuyez sur WindowsKey + L pour verrouiller la station de travail.

10. Ne pas utiliser des ordinateurs publics pour tout ce que vous devez entrer vos informations de connexion, ils ont généralement des chevaux de Troie qui capturent vos mots de passe.

11. Faites des sauvegardes et les stocker dans un endroit sûr! Meilleure façon de faire un total-backup est de faire une "image" de votre disque dur ou de la partition et de le stocker sur place en toute sécurité, mais plusieurs disquettes sera généralement très bien pour le stockage des documents, etc

12. Installer et utiliser un matériel Firewal...

Aucun commentaire:

Enregistrer un commentaire