vendredi 26 novembre 2010

Intelligence économique - Cyberguerre, les rapports de force autour d’Internet - Rama Divedi - 11mn - AEGE TV - 12/10/2010


Intervention de Rama Divedi - Epita - EGE - Durée : 11mn - Date : 12/10/2010
35ème séminaire de recherche à l’École de Guerre Économique, dans le cadre du 3ème cycle en “stratégie et intelligence économique“, le 12 Octobre 2010.

Principales notions abordées dans la présentation :

L'Internet est le terrain privilégié pour la cyber guerre
Le couplage d'une attaque informatique et d'une attaque informationnelle peut engendrer panique et désordres
Des Exemples récents :
- En Géorgie 2008-2009 - Tensions Géorgie-Russie - Piratage des médias
Conséquences : Déstabilisation et panique face a la crainte d'un conflit réel
- Simulation et scénario de crise en France
Méconnaissance du grand public
Différents types d'attaques
Difficultés pour prouver l'attaque
Difficultés pour découvrir et punir l'auteur de l'agression
Problèmes de législation
Les failles de sécurité
Trafic des failles et d'attaques en déni de service
Réponse Adaptée - Gestion de la menace et de l'attaque
Communication de crise

Source AEGE TV : Cyberguerre, les rapports de force autour d’Internet - Rama Divedi - 2010

Une attaque par déni de service (denial of service attack, d'où l'abréviation DoS) est une attaque ayant pour but de rendre indisponible un service, d'empêcher les utilisateurs légitimes d'un service de l'utiliser. Il peut s'agir de :

- l’inondation d’un réseau afin d'empêcher son fonctionnement
- la perturbation des connexions entre deux machines, empêchant l'accès à un service particulier
- l'obstruction d'accès à un service à une personne en particulier

L'attaque par déni de service peut ainsi bloquer un serveur de fichiers, rendre impossible l'accès à un serveur web, empêcher la distribution de courriel dans une entreprise ou rendre indisponible un site internet.

Le pirate n'a pas forcément besoin de matériel sophistiqué. Ainsi, certaines attaques DOS peuvent être exécutées avec des ressources limitées contre un réseau beaucoup plus grand et moderne. On appelle parfois ce type d'attaque « attaque asymétrique » (en raison de la différence de ressources entre les protagonistes). Un pirate avec un ordinateur obsolète et un modem lent peut ainsi neutraliser des machines ou des réseaux beaucoup plus importants.

Les attaques en déni de service se sont modifiées au cours du temps.

Tout d'abord, les premières n'étaient perpétrées que par un seul « attaquant » ; rapidement, des attaques plus évoluées sont apparues, impliquant une multitude de « soldats », aussi appelés « zombies ». On parle alors de DDoS (distributed denial of service attack). Ensuite, les attaques DoS et DDoS étaient perpétrées par des pirates seulement attirés par l’exploit et la renommée. Aujourd’hui, il s'agit majoritairement d'organisations criminelles, essentiellement motivées par l'argent. Ainsi, certains pirates se sont spécialisés dans la « levée » d’armées de « zombies », qu’ils peuvent ensuite louer à d’autres pirates pour attaquer une cible particulière. Avec la forte augmentation du nombre d’échanges commerciaux sur Internet, le nombre de chantages au déni de service a très fortement progressé[1] (un pirate lance une attaque en DoS ou DDoS contre une entreprise et lui demande une rançon pour arrêter cette attaque !)...

Source et suite sur Wikipedia : Attaque par déni de service - Wikipedia

OnlyZenTV : Humanitarian News, Ecology, Solidarity, and Personal Development ...
Together We Can Change The World - Youtube OnlyZenTV - Twitter OnlyZenTV - Blogspot OnlyZenTV
L'Actualité de l'Engagement Humanitaire, de l'Ecologie, de la Solidarité et du Développement Personnel ...

Aucun commentaire:

Enregistrer un commentaire