Les failles de sécurité : Différence entre versions

De TravauxIndse
Ligne 10 : Ligne 10 :
 
* Injection SQL
 
* Injection SQL
 
* Cross site scripting
 
* Cross site scripting
 +
 +
== Moyens de se protéger ==
 +
 +
=== Moyens techniques ==
 +
* Anti-virus régulier permet de colmater les failles mais pas de les supprimer
 +
* Audit de sécurité permet de cibler les vulnérabilités

Version du 28 avril 2009 à 09:54

La faille de sécurité informatique est une faiblesse dans un système informatique permettant à un attaquant de porter atteinte à l'intégrité de ce système, c'est-à-dire à son fonctionnement normal, à la confidentialité et l'intégrité des données qu'il contient .

Symptômes

Intrusion de pirates sur l'ordinateur atteint par la faille


Célèbres

  • Dépassement de tempon
  • Injection SQL
  • Cross site scripting

Moyens de se protéger

= Moyens techniques

  • Anti-virus régulier permet de colmater les failles mais pas de les supprimer
  • Audit de sécurité permet de cibler les vulnérabilités