Module 3 - Exercice 7Étude des vulnérabilités |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
Cet exercice correspond à l'activité 3.2 qui a pour but de déterminer les vulnérabilités spécifiques du système cible et leur caractérisation en terme de niveau. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Début de l'exercice |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Étape 1: Démarrez le logiciel. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Démarrez le logiciel en utilisant l'icône EBIOS ou le Raccourci vers EBIOS sur le bureau de votre poste de travail . | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Étape 2: Débutez une étude |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Dans le menu Fichier, choisir Ouvrir afin de récupérer le résultat de l'exercice 1 ou accéder directement aux derniers fichiers ouverts, au bas du menu. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Par exemple, le fichier de l'exercice précédent Exercice-6.esy, peut être ouvert directement. Puis Accepter. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
Une vulnérabilité est une caractéristique du système qui pourrait être exploitée par un élément menaçant et permettre alors la réalisation d'une méthode d'attaque. Cette caractéristique, attachée aux entités du système, peut constituer une faiblesse ou une faille au regard de la sécurité. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Étape 3: Identifier les vulnérabilités des entités selon les méthodes d'attaque |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Dans l'onglet ÉTUDE DES MENACES, choisir Études des vulnérabilités, puis Vulnérabilités retenues. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
En utilisant le bouton
, et pour chacune des
menaces conservées, il est nécessaire de saisir les méthodes d'attaque, tel
que présentées ici : |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ensuite, lorsque l'ensemble de données sont
complétés, utilisez
pour compléter. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Incendie: choisi les données en utilisant le
crochet:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]()
Puis utiliser le bouton
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ensuite, lorsque l'ensemble de données sont
complétés, utilisez
pour compléter. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Étape 4: estimer le niveau des vulnérabilités |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Dans l'onglet ÉTUDE DES MENACES, choisir Études des vulnérabilités, puis Quantification des vulnérabilités. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
En utilisant le tableau présenté ici-bas, compléter
l'ensemble des données. Pour chacune des menaces, utiliser le bouton
pour saisir les
données dans le logiciel EBIOS selon
l'échelle proposée, puis utilisez le bouton
et répéter
jusqu'à ce que l'enseble des données soient saisies. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Étape 5: sauvegarde du fichier |
|
Dans le menu Fichier, sélectionnez
Enregistrer sous... Sauvegardez le fichier dans un endroit approprié sur le poste de travail. |
Étape 6: Fin de l'exercice |
| Utiliser la souris et appuyez sur le dernier choix: Quitter. |
Fin de l'exercice |
|
mise à jour: 27/05/2008 09:01:24 AM -0400 |