Sécurité et espionnage informatique - Cédric Pernet - Librairie Eyrolles
Tous nos rayons

Déjà client ? Identifiez-vous

Mot de passe oublié ?

Nouveau client ?

CRÉER VOTRE COMPTE
Sécurité et espionnage informatique
Ajouter à une liste

Librairie Eyrolles - Paris 5e
Disponible en magasin

Sécurité et espionnage informatique

Sécurité et espionnage informatique

Guide technique de prévention - Connaissance de la menace APT (Advanced Persistent Threat) et du cyber espionnage

Cédric Pernet - Collection Blanche

222 pages, parution le 12/12/2014

Résumé

Les attaques informatiques ciblées d'entreprises dans un but d'espionnage industriel, plus connues dans le milieu de la sécurité informatique sous le nom d'APT (Advanced Persistent Threat) sont fortement médiatisées outre-Atlantique. Qui les organisent ? Comment fonctionnent-elles ? Comment les détecter ?

APT : des attaques toujours plus difficiles à détecter

Les attaques APT sont des attaques informatiques menées contre des entreprises afin de dérober des informations sensibles et/ou concurrentielles. Elles suivent un modus operandi qui varie peu mais qui s'avère d'une efficacité redoutable : investigation sur la cible potentielle, infection de postes de travail et de serveurs au moyen de chevaux de Troie, rebond à l'intérieur du réseau de l'entreprise ciblée jusqu'à atteindre les données souhaitées, maintien de portes dérobées opérationnelles sur le réseau de la victime afin de conserver un accès constant sur plusieurs mois et s'emparer à loisir des informations sensibles de l'entreprise. Ces attaques sont orchestrées par des groupes de taille variable, dotés généralement de moyens considérables, souvent plus conséquents que ceux dont disposent les professionnels de la sécurité protégeant les entreprises ciblées. Certains de ces groupes sont financés par des États, alors que d'autres sont privés et opportunistes. Ces attaques peuvent néanmoins être combattues, sur un plan préventif par une prise de conscience globale de chaque utilisateur, et sur un plan opérationnel par une surveillance du parc informatique plus appropriée.

Un livre de référence sur les attaques APT et le cyberespionnage

Un ouvrage de fond en sécurité informatique, destiné à devenir une référence, écrit par l'un des pionniers français de la lutte contre le cyberespionnage. S'opposant aux idées reçues en la matière, l'ouvrage présentera les points de vue des experts du domaine et les cas les plus intéressants médiatisés ces dernières années. Il guidera le professionnel dans l'amélioration de la protection de son entreprise face à ces attaques

.

À qui s'adresse cet ouvrage ?

  • Aux directeurs des systèmes d'information qui cherchent à optimiser leurs stratégies de sécurité
  • Aux responsables de la sécurité des systèmes d'information (RSSI) qui souhaitent améliorer la sensibilisation aux attaques APT en entreprise ainsi que le niveau de sécurité global de leur parc informatique
  • Aux administrateurs système, architectes réseau, développeurs d'outils de sécurité et particuliers curieux de se cultiver sur le sujet

L'avis du libraire Eyrolles

Par-delà les idées reçues, l'auteur explique les techniques d'attaque et de détection. Des professionnels de l'espionnage informatique mettent en évidence les questions les plus pertinentes pour sécuriser les activités de l'entreprise.

Lire l'entretien avec l'auteur

L'auteur - Cédric Pernet

Cédric Pernet travaille chez Airbus Defence & Space sur des attaques de type APT affectant ses clients. Auparavant spécialiste de la réponse à incident informatique liée aux chevaux de Troie qui dérobent les informations bancaires (Computer Emergency Response Team de la Société Générale), et des enquêtes judiciaires relatives à des compromissions de systèmes informatiques (Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication), il a également travaillé au sein du CERT Lexsi en tant que consultant cybercriminalité et sécurité informatique. Il est l'auteur de nombreux articles dans la revue française technique de référence en sécurité informatique MISC. Il est suivi par plus de 3000 abonnés sur Twitter (@cedricpernet).

Sommaire

  • APT : définition
  • APT : contexte
  • APT : généralités
  • Cycle APT : phase de reconnaissance
  • Cycle APT : compromission initiale
  • Cycle APT : compromission initiale : malware et exploits
  • Cycle APT : renforcement des accès et mouvements latéraux
  • Cycle APT : exfiltration des données
  • Cycle APT : les cibles
  • Cycle APT : les attaquants
  • Exemples de campagnes de cyberespionnage
  • Détection d'attaques APT
Voir tout
Replier

Avis des lecteurs

5 / 5

Note basée sur 1 commentaire (voir tous les commentaires)

Ajouter votre commentaire
Commentaire de Sara S
publié le 27/07/2017
Acheteur vérifié

parfait

très bon ouvrage qui explique, avec des mots simples, les principales techniques des APT group

Caractéristiques techniques

  PAPIER NUMERIQUE
Éditeur(s) Eyrolles
Auteur(s) Cédric Pernet
Collection Blanche
Parution 12/12/2014 03/02/2015
Nb. de pages 222 240
Format 19 x 23 -
Couverture Broché -
Poids 506g -
Intérieur Noir et Blanc -
Contenu - ePub + PDF
EAN13 9782212139655 9782212290134
ISBN13 978-2-212-13965-5 -

Avantages Eyrolles.com

Livraison à partir de 0,01 en France métropolitaine
Paiement en ligne SÉCURISÉ
Livraison dans le monde
Retour sous 15 jours
+ d'un million et demi de livres disponibles

Consultez aussi

satisfait ou remboursé
Satisfait ou remboursé
Paiement sécurisé
modes de paiement
Paiement à l'expédition
partout dans le monde
Livraison partout dans le monde
Service clients sav@commande.eyrolles.com
librairie française
Librairie française depuis 1925
Recevez nos newsletters
Vous serez régulièrement informé(e) de toutes nos actualités.
Inscription