Docs sur l'evolution des attaques informatiqu

Fermé
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 - 2 juil. 2010 à 13:08
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 - 10 juil. 2010 à 16:18
Bonjour,
j'aimerais avoir davantage de docs sur l'évolution des attaques informatiques / cyber attaques / les incidents et les couts.
j'ai déja quelques docs comme :

https://www.broadcom.com/

https://www.helpnetsecurity.com/2010/02/22/75-of-organizations-suffered-a-cyber-attack/

http://www.calitel.eu/?p=2804

qui sont intéressants mais ne suffisent pas. J'en ai d'autres qui ne sont pas intéressants du tout.

Merci d'avance pour votre aide.
A voir également:

17 réponses

kevin76110 Messages postés 4273 Date d'inscription vendredi 14 août 2009 Statut Membre Dernière intervention 27 mars 2013 873
8 juil. 2010 à 16:58
@razuki : Quelle est la différence entre Malware et Bots ?

Aucune, ils ne fonctionnent tous les 2 pas sous Linux ...
1
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
Modifié par sayce le 2/07/2010 à 14:29
H'llo,

Je te conseille ces vidéos :

https://experiences.microsoft.fr/?referer=vision

Et les parties
"B-La cyber-criminalite et les pirates de nos jours"
et
"C-La cyber-criminalité et les pirates de nos jours"
de ce dossier http://www.fichier-pdf.fr/2010/06/04/x11ci81/MQE2-Fini.pdf


¤?®Sayc£®?¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
5 juil. 2010 à 18:13
Merci :)
j'ai pu exploiter des informations très utiles.
Quelqu'un aurait d'autres docs à proposer ?
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
5 juil. 2010 à 20:56
C'est pour quoi exactement ?

Tu ne recherche des documents que sur ceci ?

¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
5 juil. 2010 à 22:56
1)évolution des attaques informatiques / cyber attaques / les incidents et les couts.
2) en particulier : attaques serveur informatiques + pertes économiques
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
6 juil. 2010 à 11:42
Tu peux regarder du coté des conflits Russie/Estonie pour la cyber guerre.

¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
7 juil. 2010 à 15:54
Sinon est ce que t'aurais des graphiques montrant la tendance des incidents ( en France/ Europe plus particulièrement ) ?
Par exemple
Virus : 78% ( 78 % des RSSI intérrogés affirment que leur SI a été attaqué par des virus )
DDOS : 20% ( 20 % --||-- )
Defacement site web : 15 % ... etc ...
C'est difficile d'obtenir des chiffres sur la tendance mais bon, je demande quand même.
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
8 juil. 2010 à 11:03
Des grph, non je n'en ai pas, mais ici peut être : https://securelist.fr/

Ou sur d'autres sites d'AV, comme G-Data, Avira, F-Secure ...

¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
8 juil. 2010 à 11:12
D'acc, merci pour la piste
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
8 juil. 2010 à 16:32
Quelle est la différence entre Malware et Bots ?
Pour moi Bots c'est un petit programme servant à controler d'autres machines. Un Bot peut véhiculer des malwares ... ?
Non ? je me trompe ? ca m'est encore un peu flou en fait.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
Modifié par razuki le 8/07/2010 à 17:49
Etant donné que les attaques utilisant des malware et Bots sont les plus fréquents (http://www.cse.msstate.edu/~cse6243/readings/CSIsurvey2008.pdf)et que le système d'exploitation le plus attaqué est de nos jours Linux( https://www.grandsprixdelaccelerationdigitale.com/ ), comment se fait il que ni malware ni bots ne fonctionne sous Linux ...
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
Modifié par sayce le 8/07/2010 à 19:15
Re,

Quelle est la différence entre Malware et Bots ?

Malwares est le mot qui regroupe Toutes les logiciels malveillants, les bots en font partis dans un sens, comme les rootkits, les vers, les rogues ...
Ils signifie "Logiciels Malveillants" ...

Un bot, est un logiciel automatique, qui permet l'infection et le rattachement d'un PC à un Botnet.
Tu peut lire ceci pour comprendre les botnets :

La partie "II-LES BOTNETS" de MQE2

Ainsi que : https://securelist.fr/?pubid=200676152

Et : http://www.clusif.fr/fr/production/ouvrages/pdf/CLUSIF-2009-Bots-et-Botnets.pdf

Bonne lecture,



Quand à "Aucune, ils ne fonctionnent tous les 2 pas sous Linux ... " Idiot, le fait de ce croire infaillible est la plus grande des faiblesses.

¤?®Sayc£®?¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
kevin76110 Messages postés 4273 Date d'inscription vendredi 14 août 2009 Statut Membre Dernière intervention 27 mars 2013 873
10 juil. 2010 à 14:27
Quand à "Aucune, ils ne fonctionnent tous les 2 pas sous Linux ... " Idiot, le fait de ce croire infaillible est la plus grande des faiblesses.

-> Va foutre un .exe sous un Linux toi ...
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
10 juil. 2010 à 16:17
Il n'y a pas que les .exe qui sont infectieux, lit mon dossier qui parle de sa, et tu verra que d'autres chose permettent l'infection du PC.

Je me répète :

Le fait de ce croire infaillible est la plus grande des faiblesses.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
Modifié par razuki le 9/07/2010 à 10:46
Salut Sayce,
Dans ta publication "Malware, quel enjeu"( http://www.clusif.fr/fr/production/ouvrages/pdf/CLUSIF-2009-Bots-et-Botnets.pdf ), dans le paragraphe II)B)3) Attaque par DDOS/chantage, tu parles de rançon et de pertes sans rançons causées par le DDOS. Est ce que t'a des chiffres :
1) sur les rançons reclamés par les pirates ?
2) sur les pertes causées par l'attaque DDOS même si le pirate ne demande pas de rançon ?
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
9 juil. 2010 à 10:46
dans la partie II)D)Conclusion, tu parles de "solutions" possibles pour LIMITER les dégats. des solutions de supervision de réseaux permettent-elles de detecter et par la suite éradiquer les bots ? Sinon quelles sont les autres solutions ?
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
9 juil. 2010 à 14:14
Jou'r,

Est ce que t'a des chiffres :
1) sur les rançons reclamés par les pirates ?
2) sur les pertes causées par l'attaque DDOS même si le pirate ne demande pas de rançon ?


Ah .. euh non la pas sous la main .. Regarde dans les autres documents que je t'ai donné, je tacherai de regarder ça plus tard.
Les entreprises visée par ce genre de choses restes souvent discrètes, d'où la difficultés de recenser le nombres d'attaques, et encore plus de trouver les chiffes que tu me demande.



tu parles de "solutions" possibles pour LIMITER les dégats. des solutions de supervision de réseaux permettent-elles de detecter et par la suite éradiquer les bots ? Sinon quelles sont les autres solutions ?



Non, elles ne permettent pas d'arrêter Tous les bots, elles permettent de limiter les infections, des PC, mais en aucun cas elles sont valable à 100%.

Les bots sont des malwares "spéciaux" si je puis dire, mais des malwares quand même, les pirates utilisent les mm manière d'infection que pour les autres malwares, donc si les internautes adoptés une bonne attitude de surf, l'évolution des botnets et leur taille seraient limitée.

Les solutions de supervision de réseaux ne permettent pas toutes de stopper les malwares, elle permettent seulement de voir ce qui ce passe sur le réseaux.

Ce sont des logiciels comme les IDS/ IPS, regarde ceci :

https://fr.wikipedia.org/wiki/Syst%C3%A8me_de_d%C3%A9tection_d%27intrusion

https://fr.wikipedia.org/wiki/Syst%C3%A8me_de_pr%C3%A9vention_d%27intrusion

Certains permettent de supprimer les malwares, d'autres ne font que montrer qu'ils sont là.



¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
razuki Messages postés 242 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 5 décembre 2012 1
9 juil. 2010 à 18:10
D'acc.
Sinon le doc que t'as rédigé date de quand, Sayce ?
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
10 juil. 2010 à 16:18
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
9 juil. 2010 à 20:27
Commencé en Aout 2009.


Tu fait des études d'info ?

¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0