← Retour au portail

Fiche 1 - Introduction à la cybersécurité défensive – principes fondamentaux

Découvrir les concepts clés de la cybersécurité : confidentialité, intégrité, disponibilité, menace, risque, vulnérabilité, et les bases de la défense en profondeur.

Débutant — SISR 1ère année ⏱️ 20 min 📁 Cyber

🎯 Objectifs de la fiche

  1. Les trois piliers de la sécurité — Confidentialité, intégrité, disponibilité (CID)
  2. Menaces, vulnérabilités et risques — Définitions et exemples
  3. Principes de la défense en profondeur — Multiplicité des barrières
  4. Mesures techniques de base — Pare‑feu, antivirus, mises à jour, sauvegardes
  5. Rôle de l’administrateur système — Bonnes pratiques au quotidien

Prérequis

Aucun prérequis technique – cette fiche pose les bases de la cybersécurité pour un futur administrateur système.

1. Les trois piliers (CID)

Toute politique de sécurité vise à garantir trois objectifs principaux :

PilierDéfinitionExemple
ConfidentialitéSeules les personnes autorisées accèdent aux donnéesChiffrement d’un email, mots de passe
IntégritéLes données ne sont pas modifiées de façon non autoriséeContrôle d’accès, signatures numériques
DisponibilitéLes données et services sont accessibles quand nécessaireRedondance, sauvegardes, anti-DDoS
ℹ️ On résume souvent ces trois objectifs par l’acronyme CID (Confidentiality, Integrity, Availability).

2. Menaces, vulnérabilités et risques

TermeDéfinitionExemple
MenaceCe qui peut causer un dommage (acteur, événement)Un pirate, un ver, une inondation
VulnérabilitéFaiblesse exploitée par une menaceAbsence de mot de passe, logiciel non patché
RisqueProbabilité qu’une menace exploite une vulnérabilité et cause un dommageRisque de vol de données si l’authentification est faible
💡 La gestion des risques consiste à identifier, évaluer et traiter les risques (accepter, réduire, transférer, éviter).

3. Défense en profondeur (defense in depth)

Plutôt qu’une sécurité monocouche, on superpose plusieurs niveaux de protection :

ℹ️ L’objectif : si une couche est compromise, les autres couches limitent l’impact.

4. Mesures techniques de base pour un serveur

MesureRôle
Pare‑feu (UFW, iptables, pfSense)Filtre le trafic réseau entrant/sortant
Antivirus / EDRDétection de malwares
Mises à jour régulièresCorrection des vulnérabilités connues
Authentification forteMots de passe complexes, clés SSH, MFA
SauvegardesPermet de restaurer les données après incident
Journalisation (logs)Trace des actions pour détection post‑attaque
Durcissement (hardening)Désactiver services inutiles, restreindre les droits

5. Bonnes pratiques pour l’administrateur SISR

⚠️ La sécurité n’est jamais absolue. Elle repose sur une analyse des risques et une mise à jour continue des défenses.
Que signifie l’acronyme CID en cybersécurité ?
  • Confidentialité, Intégrité, Disponibilité
  • Contrôle, Identification, Détection
  • Chiffrement, Intrusion, Défense
  • Carte, Identité, Données

✅ Réponse : Confidentialité, Intégrité, Disponibilité

Une faille non corrigée dans un logiciel est un exemple de :
  • Menace
  • Vulnérabilité
  • Risque
  • Attaque

✅ Réponse : Vulnérabilité

Quel est le principe de la défense en profondeur ?
  • Utiliser un seul outil très puissant
  • Multiplier les couches de protection
  • Faire confiance à un seul pare‑feu
  • Ne sécuriser que le périmètre

✅ Réponse : Multiplier les couches de protection

Parmi ces mesures, laquelle protège directement contre la perte de données ?
  • Pare‑feu
  • Antivirus
  • Sauvegardes
  • Mises à jour

✅ Réponse : Sauvegardes

Pourquoi désactive‑t‑on les services inutiles sur un serveur ?
  • Pour économiser de la RAM
  • Pour réduire la surface d’attaque
  • Pour accélérer le démarrage
  • Pour simplifier la configuration

✅ Réponse : Pour réduire la surface d’attaque