L'inversion d'intention est une technique courante de piratage qui consiste à retourner une information de sécurité pour identifier une faille potentielle. Par exemple, identifier la version de Bind exécutée sur un serveur DNS permet de repérer les vulnérabilités courantes de cette version.
Il s'agit également de l'élaboration et de l'adoption de politiques de sécurité des systèmes d'information, dont la formulation révèle involontairement et par inadvertance des vulnérabilités et des capacités du système susceptibles d'être exploitées par des attaquants. Par exemple, une politique stipulant : « Les administrateurs système ne doivent pas laisser les modems connectés au serveur en mode de réponse automatique après les heures normales de travail, pendant les week-ends et les jours fériés » indique qu'ils sont configurés ainsi pendant les heures normales de travail. Les pirates peuvent utiliser l'intention inverse pour tenter de compromettre le réseau.
Si vous possédez une entreprise, vous devez prendre ces mesures de base pour protéger vos informations sensibles :
La plupart de ces recommandations sont intégrées à CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Rendez-vous sur CyberHoot.com et inscrivez-vous à nos services dès aujourd'hui. À défaut, continuez à vous informer en vous abonnant à nos newsletters mensuelles sur la cybersécurité pour rester au fait des dernières actualités.
Termes associés : Rétro-ingénierie
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…
Lire la suite
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…
Lire la suite
De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
