Je m'appelle Constance Lanson. Et dans ces cours, vous apprendrez les menaces et les vulnérabilités, modèles de menace et agents de menace et actions. Commençons. Une entreprise qui ne prend aucun risque ne peut ni survivre ni prospérer. Cependant, d'autre part, une entreprise qui ignore les risques échouera si une seule menace est exploitée. Une menace est une circonstance ou un événement avec la probabilité de causer un préjudice ou une perte à l'organisation. Une menace peut être n'importe quel acte, agent ou système qui est capable de causer du tort. Une vulnérabilité est une faiblesse dans un actif ou même un environnement. Les vulnérabilités sont des faiblesses exploitables au sein de l'organisation et au sein de son infrastructure ou de son système. Il existe d'innombrables vulnérabilités qui existent aujourd'hui, dont beaucoup sont découverts chaque jour. Un moyen pratique d'examiner réellement les vulnérabilités est de les classer comme matériel, logiciel ou procédural. Lorsque vous examinez les menaces et la vulnérabilité, tu regardes, cet actif a-t-il été exposé ? Lorsque vous parlez de menaces et de vulnérabilités, il est également avantageux pour une organisation pour entreprendre une évaluation de la menace. Une évaluation de la vulnérabilité est grande, car il identifie toutes les menaces qui peuvent exister. Mais une évaluation de la menace est également bonne, parce qu'il examine les actifs. Et en regardant les atouts, l'entreprise peut maintenant prendre une décision quel risque existe vis-à-vis de cet actif, et cette menace peut-elle être exposée à une éventuelle vulnérabilité ? Il existe différents types de menaces. Il existe des menaces intentionnelles et des menaces non intentionnelles. Ces menaces intentionnelles sont souvent exécutés par des auteurs qui ont l'intention de nuire à l'organisation. Il existe également des types de menaces involontaires. Un type de menace involontaire peut être une menace humaine. Peut-être que cet employé de saisie de données simplement fait un tour de passe-passe. Même si cette saisie de données était une erreur, cette erreur pourrait conduire à un certain type de vulnérabilité au sein du système. Une autre menace involontaire pourrait être juste un simple accident mineur. Peut-être que ce technicien en particulier oublié de verrouiller la porte de la salle des serveurs quand ils sont sortis de la salle des serveurs. Laisser cette porte déverrouillée est une menace qui peut conduire à une vulnérabilité potentielle. De plus, vous avez des échecs simples. Quand tu parles d'échecs, vous regardez les pannes d'équipement. Peut-être que la climatisation est tombée en panne, peut-être que le serveur est tombé en panne. N'importe laquelle de ces pannes d'équipement entraînera une perte de disponibilité, et entraîner des temps d'arrêt. Et la perte de disponibilité non seulement pour le système, au réseau, mais aussi aux données. Et une autre catégorie de menace involontaire est environnemental. Ce sont des menaces non humaines, comme la météo. Inondations, volcans et ce type de catastrophes naturelles sont ce que nous considérons comme un accident menace environnementale pouvant conduire à une vulnérabilité. Il existe deux principales vulnérabilités au sein d'une organisation qu'ils doivent atténuer, et l'une d'elles est ce que nous appelons les attaques de craquage de mot de passe. Ce sont des attaques contre des mots de passe non sécurisés, stockages non sécurisés. Souvent, les utilisateurs finaux utilisent des mots de passe qui sont faciles à taper et faciles à retenir. Ceux-ci constituent une menace parfaite qui conduit à une vulnérabilité en raison d'attaques de craquage de mot de passe. De plus, les utilisateurs finaux sont la plus grande vulnérabilité au sein d'une organisation. Ces utilisateurs finaux, ainsi qu'une mauvaise utilisation des mots de passe, fournissent également des menaces et des vulnérabilités cela peut être involontaire. Trois principales menaces qui existent contre une organisation sont également des attaques de craquage de mot de passe, et cela inclut la devinette et le déchiffrement des mots de passe d'un utilisateur, car ces utilisateurs créent également des mots de passe qui sont faciles à retenir et faciles à écrire. Une autre menace qui devrait également être traitée et atténuée est un accès accru, ce qui signifie que l'utilisateur ou l'attaquant se connectera à un système sur un seul niveau d'accès, mais essayez de vous connecter à un autre système en utilisant un niveau d'accès plus élevé. Et une troisième menace qui devrait être atténué au sein d'une organisation est l'ingénierie sociale. Et l'ingénierie sociale implique l'utilisation de la manipulation voire ruse pour convaincre l'utilisateur final effectuer une action ou même de divulguer des informations sensibles à l'agresseur, lui-même. Ces menaces entraînent souvent des vulnérabilités qui ont été exposés à l'actif qui entraînent toujours un certain niveau de risque au sein de l'organisation. Les menaces à la confidentialité, à l'intégrité, et la disponibilité des informations a évolué vers une vaste collection d'événements qui incluent à la fois les menaces intentionnelles et non intentionnelles. La confidentialité, la disponibilité, ou fondamentalement, pour que l'organisation fournisse des informations, informations protégées contre la divulgation ou même l'exposition à des personnes ou à des systèmes non autorisés. Quand on parle d'intégrité, l'intégrité de l'information menacée lorsque ces données ou informations est devenu corrompu ou exposé. Dans la corruption, aussi, car les données peuvent se produire pendant qu'il est transmis ou même stocké. Disponibilité. Disponibilité, avoir des personnes pour avoir accès à ces systèmes, à ces données sans interférence ni obstruction. Donc, quand vous regardez la triade de la sécurité, la CIA, contrairement à toute autre organisation, cette triade particulière aide les organisations dans l'identification des menaces qui pourraient conduire à des vulnérabilités et exposer le risque à l'organisation. Les organisations dépensent beaucoup de personnel, d'argent, et des milliers d'heures pour maintenir leurs informations, actifs, contre les menaces et les vulnérabilités. Si les menaces n'existaient pas, ces ressources ne pouvaient vraiment pas être utilisées exclusivement pour améliorer les systèmes. Quelle que soit la façon dont nous examinons les menaces et les vulnérabilités, nous devons toujours comprendre ceux-ci seront une préoccupation constante, et le besoin de chaque organisation dans sa sécurité continuera à grandir, ainsi que la sophistication des attaques contre les actifs sous forme de menaces et de vulnérabilités. Merci d'avoir regardé la leçon sur les menaces et les vulnérabilités.