Sécurité cryptographique en entreprise

Extrait de la fiche de révision

📋 Plan du Cours

  1. Chiffrement au repos
  2. Chiffrement en transit
  3. Vulnérabilités virtualisation
  4. Snapshots et clés LUKS
  5. Gestion des secrets
  6. Bootstrap cryptographique
  7. Erreurs courantes en entreprise
  8. Limites du chiffrement
  9. Risques liés à la virtualisation
  10. Protection contre interception
  11. Protection contre compromission

📖 1. Chiffrement au repos

🔑 Notions clés & Définitions

  • Chiffrement au repos (Data at Rest) : Technique de protection des données stockées sur un support physique ou virtuel (disque dur, base de données, sauvegarde) afin d'empêcher leur lecture en cas de vol, perte ou décommissionnement du support.

  • Clé cryptographique : Séquence de bits utilisée pour chiffrer et déchiffrer des données. La sécurité repose sur la confidentialité et la gestion rigoureuse de cette clé.

  • Technologies courantes :

    • LUKS : Standard Linux pour le chiffrement de disque.
    • BitLocker : Solution native Windows pour le chiffrement de volume.
    • TDE (Transparent Data Encryption) : Chiffrement transparent appliqué aux bases de données (PostgreSQL, MySQL, Oracle).
  • Limite du chiffrement au repos : Si la machine est allumée, les données sont déchiffrées en RAM, rendant la protection vulnérable en cas d'accès mémoire ou snapshot.

  • Erreurs courantes : Clés en dur dans le code, absence de rotation, protocoles obsolètes, stockage non chiffré des backups, clés stockées en clair (ex. Keyfile LUKS).

Lire la fiche complète →

Aperçu du QCM

1. Quel est le rôle principal des vulnérabilités de virtualisation telles que VM Escape ou la capture de clés en mémoire dans la compromission de la sécurité cryptographique ?

2. Quelle est la principale limite du chiffrement au repos lorsqu'une machine est allumée?

3. Quel est le nom du standard Linux utilisé pour le chiffrement de disque ?

Faire le QCM (10 questions) →

Aperçu des flashcards

Vulnérabilités virtualisation — exemple ?

Exposition des clés en mémoire lors de snapshots à chaud.

Chiffrement au repos — définition?

Protection des données stockées, non en cours d'utilisation.

Chiffrement au repos — définition ?

Protection des données stockées contre l'accès non autorisé.

Clé cryptographique — rôle?

Chiffre et déchiffre les données, sécurité dépend de sa confidentialité.

Chiffrement en transit — rôle ?

Assurer la confidentialité des données lors de leur circulation.

Technologies de chiffrement — exemples?

LUKS, BitLocker, TDE.

Voir toutes les 10 flashcards →

Questions fréquentes

Que contient la fiche de révision sur Sécurité cryptographique en entreprise ?

La fiche de révision couvre les notions essentielles de Sécurité cryptographique en entreprise. Elle est structurée par thématiques pour faciliter l'apprentissage et la mémorisation, avec des définitions clés, des explications et des synthèses.

Lire la fiche complète →

Combien de questions contient le QCM sur Sécurité cryptographique en entreprise ?

Le QCM contient 10 questions à choix multiples avec corrections détaillées et explications pour chaque réponse. Idéal pour tester vos connaissances et identifier vos lacunes.

Faire le QCM (10 questions) →

Comment réviser Sécurité cryptographique en entreprise avec les flashcards ?

Revizly propose 10 flashcards interactives sur Sécurité cryptographique en entreprise. Chaque carte présente une question au recto et la réponse au verso, permettant une révision active et efficace basée sur la répétition espacée.

Voir toutes les 10 flashcards →

Cours similaires

Crée tes propres fiches depuis tes cours

Importe ton PDF ou colle ton cours, l'IA génère fiches, QCM et flashcards en 30 secondes.