Comprendre le risque

Menaces et risques

Virus, hacking, ingénierie sociale, espionnage, menaces internes, pannes et fournisseurs compromis : comprendre les scénarios avant de choisir les outils.

Menace, vulnérabilité, conséquence

Un risque n’est pas seulement une attaque informatique

Le risque apparaît lorsqu’une menace peut exploiter une faiblesse et provoquer une conséquence sur une mission, une personne, une donnée ou une infrastructure. Une panne électrique, une erreur de configuration ou un prestataire incontrôlé peuvent être aussi graves qu’un pirate externe.

Panorama des menaces humaines, techniques, physiques et géopolitiques
La sécurité doit couvrir plusieurs origines de menace et plusieurs types de conséquences.

Comprendre avant de protéger

Panorama des menaces

Logiciels malveillants

Virus, cheval de Troie, rançongiciel, logiciel espion, ver ou code destructeur peuvent voler, chiffrer, altérer ou immobiliser les données et postes.

Intrusions et hacking

Un attaquant peut exploiter une vulnérabilité, un compte volé, une API exposée ou une mauvaise configuration pour progresser dans le système.

Ingénierie sociale

Le phishing, le faux support, la pression hiérarchique ou l’usurpation d’identité cherchent à faire agir une personne contre les règles.

Menace interne

Un agent, administrateur ou prestataire peut commettre une erreur, abuser de ses privilèges, conserver un accès ou copier volontairement des informations.

Espionnage

L’exfiltration peut être discrète et durable : interception, équipement compromis, accès fournisseur, clé de chiffrement extérieure ou sous-traitant infiltré.

Indisponibilité et sabotage

DDoS, panne d’énergie, coupure opérateur, incendie, eau, destruction matérielle, suppression accidentelle ou sabotage peuvent interrompre le service.

Chaîne d’approvisionnement

Une bibliothèque, une mise à jour, un matériel ou un prestataire compromis peut introduire la menace au cœur d’un système pourtant bien défendu.

Désinformation et fraude

Faux documents, faux comptes, altération de données ou détournement des processus peuvent produire des décisions erronées sans arrêter le système.

Matrice pédagogique

Relier chaque menace à des contrôles

MenaceConséquences possiblesProtections principales
RançongicielServices bloqués, données chiffrées, perte de confianceSegmentation, durcissement, EDR, sauvegardes isolées, restauration testée
Vol de compteUsurpation, accès illégal, fraudeMFA, moindre privilège, détection des connexions anormales, révocation rapide
PhishingIdentifiants volés, installation de malwareFormation, filtrage, procédure de vérification, MFA résistant
Intrusion serveurExfiltration, modification ou sabotageCorrectifs, pare-feu, WAF, IDS/IPS, tests et journalisation
Menace interneVol ou modification de donnéesSéparation des rôles, PAM, contrôle à quatre yeux, journaux protégés
DDoS ou panneIndisponibilité du serviceRedondance, filtrage, capacité, second site et procédure de continuité
Fournisseur compromisPropagation dans l’ÉtatAccès temporaires, SBOM, signatures, audit, alternatives et clauses de sortie

Défense en profondeur

Une attaque est une chaîne

Scénario de phishing et protections successives
Plusieurs contrôles indépendants doivent empêcher, ralentir, détecter ou limiter la progression.