Bonjour !
Un attaquant qui veut ouvrir une brèche dans ton SI ne vas pas s'attaquer au plus fort de tes rempars (le firewall ?) mais à celui que tu avait presque oublié/négligé/mis-de-coté.
Si tu as un firewall bien paramétré, en effet il ne vas pas s'amuser à faire du reverse ou à developper un ingénieux stratagème pour passer au travers. Il va aller taper ailleurs.
Les techniques de sécurité ayant évolué à un rythme disons classique dans le domaine qui est le nôtre, on en est arrivé à des choses de qualité (si elles sont bien mises en oeuvre), peu faillible, etc...
De plus, on le voyait il ya encore quelques années, des attaques TECHNIQUES massives et mondiales du genre ver, se basent sur des failles de sécurité résolues depuis x mois, il ya donc un pari fait sur le retard ou la négligence.
Si on peut conclure que de nombreux responsables ne font pas le minimum necessaire en matière de sécurité informatique (ou "ne faisaient pas, à l'époque..." ), on se doit aussi de trouver à son adversaire une qualité commune : on va au plus simple.
Il sera souvent plus facile de téléphoniquement soustirer à la secrétaire un peu perdue son login et son mot de passe que de trouver LA faille dans le firewall dernier cri.
Message édité par lygodactylus le 23-04-2007 à 17:36:43
---------------