
Sécurité et espionnage informatique
Connaissance de la menace APT (Advanced Persistent Threat) et du cyberespionnage
- 240 pages
- French
- ePUB (adapté aux mobiles)
- Disponible sur iOS et Android
Sécurité et espionnage informatique
Connaissance de la menace APT (Advanced Persistent Threat) et du cyberespionnage
À propos de ce livre
Les attaques informatiques ciblées d'entreprises dans un but d'espionnage industriel, plus connues dans le milieu de la sécurité informatique sous le nom d'APT (Advanced Persistent Threat) sont fortement médiatisées outre-Atlantique. Qui les organisent ? Comment fonctionnent-elles ? Comment les détecter ?
APT : des attaques toujours plus difficiles à détecter
Les attaques APT sont des attaques informatiques menées contre des entreprises afin de dérober des informations sensibles et/ou concurrentielles. Elles suivent un modus operandi qui varie peu mais qui s'avère d'une efficacité redoutable : investigation sur la cible potentielle, infection de postes de travail et de serveurs au moyen de chevaux de Troie, rebond à l'intérieur du réseau de l'entreprise ciblée jusqu'à atteindre les données souhaitées, maintien de portes dérobées opérationnelles sur le réseau de la victime afin de conserver un accès constant sur plusieurs mois et s'emparer à loisir des informations sensibles de l'entreprise. Ces attaques sont orchestrées par des groupes de taille variable, dotés généralement de moyens considérables, souvent plus conséquents que ceux dont disposent les professionnels de la sécurité protégeant les entreprises ciblées. Certains de ces groupes sont financés par des États, alors que d'autres sont privés et opportunistes. Ces attaques peuvent néanmoins être combattues, sur un plan préventif par une prise de conscience globale de chaque utilisateur, et sur un plan opérationnel par une surveillance du parc informatique plus appropriée.
Un livre de référence sur les attaques APT et le cyberespionnage
Un ouvrage de fond en sécurité informatique, destiné à devenir une référence, écrit par l'un des pionniers français de la lutte contre le cyberespionnage. S'opposant aux idées reçues en la matière, l'ouvrage présentera les points de vue des experts du domaine et les cas les plus intéressants médiatisés ces dernières années. Il guidera le professionnel dans l'amélioration de la protection de son entreprise face à ces attaques
.
À qui s'adresse cet ouvrage ?
- Aux directeurs des systèmes d'information qui cherchent à optimiser leurs stratégies de sécurité
- Aux responsables de la sécurité des systèmes d'information (RSSI) qui souhaitent améliorer la sensibilisation aux attaques APT en entreprise ainsi que le niveau de sécurité global de leur parc informatique
- Aux administrateurs système, architectes réseau, développeurs d'outils de sécurité et particuliers curieux de se cultiver sur le sujet
Foire aux questions
- Essentiel est idéal pour les apprenants et professionnels qui aiment explorer un large éventail de sujets. Accédez à la Bibliothèque Essentielle avec plus de 800 000 titres fiables et best-sellers en business, développement personnel et sciences humaines. Comprend un temps de lecture illimité et une voix standard pour la fonction Écouter.
- Intégral: Parfait pour les apprenants avancés et les chercheurs qui ont besoin d’un accès complet et sans restriction. Débloquez plus de 1,4 million de livres dans des centaines de sujets, y compris des titres académiques et spécialisés. Le forfait Intégral inclut également des fonctionnalités avancées comme la fonctionnalité Écouter Premium et Research Assistant.
Veuillez noter que nous ne pouvons pas prendre en charge les appareils fonctionnant sous iOS 13 ou Android 7 ou versions antérieures. En savoir plus sur l’utilisation de l’application.
Informations
Table des matières
- Couverture
- Backcover
- Page de titre
- Copyright
- Table des matières
- Avant-propos
- Chapitre 1 - APT : définition
- Chapitre 2 - APT : contexte
- Chapitre 3 - APT : généralités
- Chapitre 4 - Cycle APT : phase de reconnaissance
- Chapitre 5 - Cycle APT : compromission initiale
- Chapitre 6 - Cycle APT : compromission initiale – malwares et exploits
- Chapitre 7 - Cycle APT : renforcement des accès et mouvements latéraux
- Chapitre 8 - Cycle APT : exfiltration de données
- Chapitre 9 - Cycle APT : les cibles
- Chapitre 10 - Cycle APT : les attaquants
- Chapitre 11 - Exemples de campagnes de cyberespionnage
- Chapitre 12 - Détection d’attaques APT
- Conclusion
- Index