Découvrir les concepts clés de la cybersécurité : confidentialité, intégrité, disponibilité, menace, risque, vulnérabilité, et les bases de la défense en profondeur.
Débutant — SISR 1ère année
⏱️ 20 min
📁 Cyber
🎯 Objectifs de la fiche
- Les trois piliers de la sécurité — Confidentialité, intégrité, disponibilité (CID)
- Menaces, vulnérabilités et risques — Définitions et exemples
- Principes de la défense en profondeur — Multiplicité des barrières
- Mesures techniques de base — Pare‑feu, antivirus, mises à jour, sauvegardes
- Rôle de l’administrateur système — Bonnes pratiques au quotidien
Prérequis
Aucun prérequis technique – cette fiche pose les bases de la cybersécurité pour un futur administrateur système.
1. Les trois piliers (CID)
Toute politique de sécurité vise à garantir trois objectifs principaux :
| Pilier | Définition | Exemple |
| Confidentialité | Seules les personnes autorisées accèdent aux données | Chiffrement d’un email, mots de passe |
| Intégrité | Les données ne sont pas modifiées de façon non autorisée | Contrôle d’accès, signatures numériques |
| Disponibilité | Les données et services sont accessibles quand nécessaire | Redondance, sauvegardes, anti-DDoS |
ℹ️ On résume souvent ces trois objectifs par l’acronyme CID (Confidentiality, Integrity, Availability).
2. Menaces, vulnérabilités et risques
| Terme | Définition | Exemple |
| Menace | Ce qui peut causer un dommage (acteur, événement) | Un pirate, un ver, une inondation |
| Vulnérabilité | Faiblesse exploitée par une menace | Absence de mot de passe, logiciel non patché |
| Risque | Probabilité qu’une menace exploite une vulnérabilité et cause un dommage | Risque de vol de données si l’authentification est faible |
💡 La gestion des risques consiste à identifier, évaluer et traiter les risques (accepter, réduire, transférer, éviter).
3. Défense en profondeur (defense in depth)
Plutôt qu’une sécurité monocouche, on superpose plusieurs niveaux de protection :
- Physique : accès aux locaux, baies verrouillées
- Périphérique : pare‑feu, filtrage réseau
- Interne : segmentation VLAN, pare‑feu interne
- Hôte : antivirus, detection d’intrusion, durcissement OS
- Application : authentification forte, validation des entrées
- Données : chiffrement, sauvegardes hors‑site
ℹ️ L’objectif : si une couche est compromise, les autres couches limitent l’impact.
4. Mesures techniques de base pour un serveur
| Mesure | Rôle |
| Pare‑feu (UFW, iptables, pfSense) | Filtre le trafic réseau entrant/sortant |
| Antivirus / EDR | Détection de malwares |
| Mises à jour régulières | Correction des vulnérabilités connues |
| Authentification forte | Mots de passe complexes, clés SSH, MFA |
| Sauvegardes | Permet de restaurer les données après incident |
| Journalisation (logs) | Trace des actions pour détection post‑attaque |
| Durcissement (hardening) | Désactiver services inutiles, restreindre les droits |
5. Bonnes pratiques pour l’administrateur SISR
- Ne jamais utiliser de compte
root pour les tâches quotidiennes.
- Utiliser
sudo avec des règles granulaires.
- Changer les mots de passe par défaut (routeurs, switchs, bases de données).
- Toujours chiffrer les communications sensibles (SSH, HTTPS, VPN).
- Documenter les configurations et les procédures de reprise après sinistre.
- Former les utilisateurs (phishing, hygiène des mots de passe).
⚠️ La sécurité n’est jamais absolue. Elle repose sur une analyse des risques et une mise à jour continue des défenses.
Que signifie l’acronyme CID en cybersécurité ?
- Confidentialité, Intégrité, Disponibilité
- Contrôle, Identification, Détection
- Chiffrement, Intrusion, Défense
- Carte, Identité, Données
✅ Réponse : Confidentialité, Intégrité, Disponibilité
Une faille non corrigée dans un logiciel est un exemple de :
- Menace
- Vulnérabilité
- Risque
- Attaque
✅ Réponse : Vulnérabilité
Quel est le principe de la défense en profondeur ?
- Utiliser un seul outil très puissant
- Multiplier les couches de protection
- Faire confiance à un seul pare‑feu
- Ne sécuriser que le périmètre
✅ Réponse : Multiplier les couches de protection
Parmi ces mesures, laquelle protège directement contre la perte de données ?
- Pare‑feu
- Antivirus
- Sauvegardes
- Mises à jour
✅ Réponse : Sauvegardes
Pourquoi désactive‑t‑on les services inutiles sur un serveur ?
- Pour économiser de la RAM
- Pour réduire la surface d’attaque
- Pour accélérer le démarrage
- Pour simplifier la configuration
✅ Réponse : Pour réduire la surface d’attaque