« Les failles de sécurité » : différence entre les versions

De TravauxIndse
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Aucun résumé des modifications
Ligne 10 : Ligne 10 :
* Injection SQL
* Injection SQL
* Cross site scripting
* Cross site scripting
== Moyens de se protéger ==
=== Moyens techniques ==
* Anti-virus régulier permet de colmater les failles mais pas de les supprimer
* Audit de sécurité permet de cibler les vulnérabilités

Version du 28 avril 2009 à 08:54

La faille de sécurité informatique est une faiblesse dans un système informatique permettant à un attaquant de porter atteinte à l'intégrité de ce système, c'est-à-dire à son fonctionnement normal, à la confidentialité et l'intégrité des données qu'il contient .

Symptômes

Intrusion de pirates sur l'ordinateur atteint par la faille


Célèbres

  • Dépassement de tempon
  • Injection SQL
  • Cross site scripting

Moyens de se protéger

= Moyens techniques

  • Anti-virus régulier permet de colmater les failles mais pas de les supprimer
  • Audit de sécurité permet de cibler les vulnérabilités