📌 La cybersécurité vise à comprendre, anticiper et traiter les menaces qui touchent les utilisateurs, les étudiants, les professionnels et les organisations.
Vulnérabilité → attaque → perte de données, d’argent ou d’activité
★ À maîtriser
Un STAD comprend trois composantes principales:
Les objectifs principaux des cybercriminels sont:
Compléments
Un STAD comme un organisme composé de matériel, logiciels et données
I-M-S-D-P : Intrusion, Malware, Social, Déni, Physique
📌 Une attaque DoS utilise une source pour surcharger un service, tandis qu’une attaque DDoS distribue la surcharge entre plusieurs machines, souvent contrôlées par un botnet.
Accès frauduleux = entrer ; maintien frauduleux = rester ; obstacle = perturber
Les principaux types de malwares sont:
Un rançongiciel infecte le système, s’exécute, chiffre les fichiers, affiche une demande de rançon et peut entraîner une perte définitive des données si elles ne sont pas restaurées.
En 2017, WannaCry, à la fois rançongiciel et ver, a infecté 200 000 ordinateurs dans 150 pays, paralysé des hôpitaux britanniques avec l’annulation de 19 000 rendez-vous et causé un coût estimé à 4 milliards de dollars.
Infection → exécution → chiffrement → rançon
★ À maîtriser
Compléments
Ingénierie sociale = manipuler l’humain ; attaque physique = accéder au matériel
★ À maîtriser
L’ANSSI, créée en 2009 sous l’autorité du Secrétariat Général de la Défense et de la Sécurité Nationale, protège les systèmes d’information des administrations, des OIV et des entreprises stratégiques.
Pharos, créée en 2009 et gérée par l’OCLCTIC, permet de signaler des contenus illicites sur Internet.
Cybermalveillance.gouv.fr propose:
Compléments
L’OCLCTIC, créé en 2000 sous l’autorité de la Police Nationale, lutte contre la cybercriminalité par les enquêtes, la coordination et la formation.
Le CERT-FR répond aux incidents de sécurité, le CLUSIF organise les échanges entre professionnels et France Cybersecurity soutient la filière française de cybersécurité.
ANSSI protège, Pharos signale, Cybermalveillance aide, CNIL régule, OCLCTIC enquête
📌 Les mesures essentielles de protection sont la mise à jour des logiciels, l’utilisation de mots de passe forts avec un gestionnaire, l’activation de la double authentification et la sauvegarde des données.
Prévenir → détecter → signaler → restaurer
📌 Une entreprise doit notifier une fuite de données aux personnes concernées dans les 72 h.
Plateformes françaises et missions
| Dispositif | Mission principale | Public ou cible |
|---|---|---|
| ANSSI | Protection des systèmes d’information | Administrations, OIV, entreprises stratégiques |
| Pharos | Signalement des contenus illicites | Grand public et entreprises |
| Cybermalveillance.gouv.fr | Aide aux victimes de cyberattaques | Particuliers, TPE et PME |
| CNIL | Protection des données personnelles et contrôle du RGPD | Citoyens et entreprises |
| OCLCTIC | Enquêtes contre la cybercriminalité | Police, gendarmerie et victimes |
| CERT-FR | Réponse aux incidents de sécurité | Administrations, OIV et entreprises |
Teste tes connaissances sur Fondamentaux de la cybersécurité avec 26 questions à choix multiples et corrections détaillées.
1. Quel énoncé décrit correctement l’objectif principal de la cybersécurité ?
2. Quelle situation illustre correctement l’ampleur des cyberattaques en France en 2023 ?
Mémorisez les concepts clés de Fondamentaux de la cybersécurité avec 42 flashcards interactives.
Quel pourcentage d'entreprises françaises a subi une cyberattaque en 2023 ?
90 % des entreprises françaises ont subi une cyberattaque en 2023.
Quel est le coût moyen d'une cyberattaque pour une PME en France ?
Le coût moyen est de 50 000 €.
Quelle proportion de Français a déjà été victime d'une escroquerie en ligne ?
Un Français sur 4 a été victime d'une escroquerie en ligne.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches