Sécurité informatique : pour les DSI, RSSI et administrateurs

Enregistré dans:
Détails bibliographiques
Auteurs principaux: Bloch, Laurent, 1947-...., informaticien, Wolfhugel, Christophe, 19..- (Auteur), Kokos, Ary (Auteur), Billois, Gérôme (Auteur), Soullié, Arnaud (Auteur), Anzala-Yamajako, Alexandre (Auteur), Debize, Thomas (Auteur)
Autres auteurs: Queinnec, Christian, 1951- (Auteur de l'introduction, etc.), Schauer, Hervé, 19..- (Auteur de l'introduction, etc.), Makarévitch, Nat, 19..- (Collaborateur)
Format: Livre papier
Langue:Français
Publié: Paris : Eyrolles DL 2016.
Édition:5e édition.
Collection:[Blanche]
Sujets:
Note: DSI = Directeur des systèmes d'information, RSSI = Responsable de la sécurité des systèmes d'information
Autre tirage : 2017
Autres auteurs : Gérôme Billois, Arnaud Soullié, Alexandre Anzala-Yamajako, Thomas Debize
Autres localisations: Voir dans le Sudoc
Edition sous un autre format:• Sécurité informatique, pour les DSI, RSSI et administrateurs, Laurent Bloch, Christophe Wolfhugel, Ary Kokos... [et al.], 5e édition, 2016, Paris, Eyrolles, 978-2-212-11849-0
LEADER 08582nam a22003977a 4500
001 602021
008 161013s2016 xxe ||| |||| 00| 0 fre d
009 PPN195720210
020 |a 9782212118490 (br.) :  |c 39,90 EUR 
024 |a 9782212118490 
041 0 |a fre 
082 |a 005.8  |z fre 
100 1 |a Bloch, Laurent,  |d 1947-....,  |c informaticien. 
245 1 0 |a Sécurité informatique :  |b pour les DSI, RSSI et administrateurs   |c Laurent Bloch, Christophe Wolfhugel, Ary Kokos... [et al.] ; préfaces de Christian Queinnec et d'Hervé Schauer ; avec la contribution de Nat Makarevitch. 
250 |a 5e édition. 
260 |a Paris :  |b Eyrolles,  |c DL 2016. 
300 |a 1 vol. (XXI-621 p.) :  |b ill., couv. ill. en coul. ;  |c 23 cm. 
490 1 |a [Blanche] 
500 |a DSI = Directeur des systèmes d'information, RSSI = Responsable de la sécurité des systèmes d'information 
500 |a Autre tirage : 2017 
500 |a Autres auteurs : Gérôme Billois, Arnaud Soullié, Alexandre Anzala-Yamajako, Thomas Debize 
504 |a Bibliogr. et liste de sites Internet p. [589]-612. Notes webogr. Index 
505 0 |a P. 1 -- Avant-propos -- P. 7 -- Première partie Principes de sécurité du système d'information -- P. 9 -- Chapitre I Premières notions de sécurité -- P. 9 -- Menaces, risques et vulnérabilités -- P. 11 -- Aspects techniques de la sécurité informatique -- P. 17 -- Aspects organisationnels de la sécurité -- P. 23 -- La nécessaire veille auprès des CERT -- P. 27 -- Le management de la sécurité -- P. 36 -- Législation financière et système d'information -- P. 38 -- La sécurité procédurale n'est pas la solution -- P. 45 -- Chapitre 2 Les différents volets de la protection du SI -- P. 45 -- L'indispensable sécurité physique -- P. 47 -- Protéger le principal : le système d'exploitation -- P. 50 -- Gérer l'authentification -- P. 60 -- Comprendre les failles et les attaques -- P. 65 -- Chapitre 3 Malveillance informatique -- P. 65 -- Types de logiciels malfaisants -- P. 73 -- Portes dérobées -- P. 79 -- Courrier électronique non sollicité (spam) -- P. 80 -- Attaques sur le Web -- P. 87 -- Attaques sur les données -- P. 88 -- Lutte contre les malveillances informatiques -- P. 93 -- Que faire en cas d'effraction informatique ? -- P. 95 -- Autopsie de logiciel malfaisant -- P. 97 -- Tendances récentes -- P. 99 -- Deuxième partie Science de la sécurité du système d'information -- P. 101 -- Chapitre 4 La clé de voûte : la cryptographie -- P. 103 -- Signification du concept de sécurité en cryptographie -- P. 105 -- Fonction de condensation -- P. 113 -- Confidentialité et intégrité symétrique -- P. 118 -- Confidentialité et intégrité asymétrique -- P. 131 -- Échanges de clés et chiffrement hybride -- P. 135 -- Évaluer la robustesse d'un cryptosystème -- P. 137 -- L'avenir de la cryptographie -- P. 143 -- Chapitre 5 Sécurité du système d'exploitation et des programmes -- P. 143 -- Rôle d'un système d'exploitation -- P. 144 -- Un modèle de protection : Multics -- P. 146 -- Protection de systèmes contemporains -- P. 147 -- Débordements de zone mémoire -- P. 154 -- Sécurité par analyse du code -- P. 157 -- Séparation des privilèges dans le système -- P. 158 -- Architectures tripartites -- P. 159 -- Machines virtuelles et informatiques en nuage -- P. 169 -- Questions de sécurité pour les services en nuage -- P. 175 -- Garantir l'effacement des données, mythes et mise en oeuvre -- P. 191 -- Chapitre 6 Sécurité du réseau -- P. 191 -- Modèle en couches pour les réseaux -- P. 196 -- Un modèle de réseau : TCP/IP -- P. 202 -- Les réseaux privés virtuels (VPN) -- P. 207 -- Le protocole SSL/TLS -- P. 218 -- Comparer les procédés de sécurité -- P. 219 -- Partager des fichiers à distance -- P. 224 -- Sécuriser un site en réseau -- P. 235 -- Le système de noms de domaines (DNS) -- P. 244 -- Traduction d'adresses (NAT) -- P. 250 -- Promiscuité sur un réseau local -- P. 254 -- Réseaux sans fil et sécurité -- P. 263 -- Chapitre 7 Sécurité du microprocesseur -- P. 263 -- Rétroconception de composants électroniques -- P. 266 -- Sabotage furtif de microprocesseurs -- P. 276 -- L'architecture x86 est-elle sûre ? -- P. 283 -- Chapitre 8 Identité et authentification dans un monde numérique ouvert -- P. 284 -- Qu'est-ce que l'identité dans un monde numérique ? -- P. 295 -- De l'identification au canal de confiance -- P. 301 -- Infrastructure de gestion de clés (IGC) -- P. 319 -- L'avenir de la création de canaux de confiance -- P. 327 -- Troisième partie Politiques de sécurité du système d'information 
505 0 |a P. 329 -- Chapitre 9 Une charte des utilisateurs -- P. 330 -- Préambule de la charte -- P. 330 -- Définitions -- P. 331 -- Accès aux ressources et aux services -- P. 331 -- Règles d'utilisation, de sécurité et de bon usage -- P. 332 -- Confidentialité -- P. 333 -- Respect de la législation -- P. 333 -- Préservation de l'intégrité des systèmes informatiques -- P. 334 -- Usage des services Internet (Web, messagerie, forum...) -- P. 336 -- Surveillance et contrôle de l'utilisation des ressources -- P. 336 -- Rappel des principales lois françaises -- P. 336 -- Application -- P. 339 -- Chapitre 10 Une charte de l'administrateur système et réseau -- P. 340 -- Complexité en expansion et multiplication des risques -- P. 341 -- Règles de conduite -- P. 343 -- Proposition de charte -- P. 349 -- Chapitre 11 Une politique de sécurité des systèmes d'information -- P. 349 -- Préambule : les enjeux de la PSSI -- P. 350 -- Contexte et objectifs -- P. 356 -- Organisation et mise en oeuvre -- P. 375 -- Quatrième partie Avenir de la sécurité du système d'information -- P. 377 -- Chapitre 12 Nouveaux protocoles, nouvelles menaces -- P. 377 -- Le modèle client-serveur -- P. 379 -- Versatilité des protocoles : encapsulation HTTP -- P. 380 -- Protocoles pair à pair (peer to peer) -- P. 389 -- Téléphonie IP : quelques remarques -- P. 392 -- Sécurité réseau avec IPv6 -- P. 399 -- Chapitre 13 Tendances des pratiques de sécurisation des SI -- P. 400 -- Les six idées les plus stupides en sécurité, selon Ranum -- P. 406 -- Les cinquante prochaines années -- P. 407 -- Détection d'intrusion, inspection en profondeur -- P. 411 -- Menaces et confidentialité persistantes -- P. 412 -- À qui obéit votre ordinateur ? -- P. 431 -- Chapitre 14 Attaques cyber et gestion de crise -- P. 432 -- Bruce Schneier et la réaction aux incidents -- P. 436 -- Menaces et attaques cyber -- P. 443 -- Principes de gestion de crise cyber -- P. 451 -- Chapitre 15 Sécurité des systèmes Windows -- P. 451 -- Introduction -- P. 454 -- Composition d'un environnement Windows classique -- P. 455 -- Protocoles d'authentification, stockage des mots de passe -- P. 467 -- Savoir attaquer pour savoir défendre -- P. 477 -- Sécurisation -- P. 503 -- Évolutions de la sécurité sur les versions plus récentes -- P. 507 -- Chapitre 16 Sécurité des systèmes mobiles -- P. 507 -- Sécurité et sûreté pour Android -- P. 528 -- Sécurité et sûreté pour iOS -- P. 539 -- Chapitre 17 Cybersécurité : dimension géostratégique -- P. 540 -- Les acteurs et leur terrain -- P. 542 -- Organisation de l'Internet -- P. 543 -- Le contexte économique -- P. 547 -- L'hégémonie américaine en question -- P. 552 -- Quelles armes pour la guerre sur Internet ? -- P. 555 -- Épisodes conflictuels -- P. 560 -- Peut-on éteindre l'Internet ? -- P. 563 -- La cybersécurité en 2016 -- P. 567 -- Gouvernance de l'Internet -- P. 569 -- Les révélations d'Edward Snowden -- P. 576 -- Protection des opérateurs d'importance vitale -- P. 585 -- Conclusion -- P. 589 -- Bibliographie -- P. 613 -- Index 
650 |a Systèmes informatiques  |x Mesures de sûreté 
700 1 |a Wolfhugel, Christophe,  |d 19..-  |4 aut 
700 1 |a Kokos, Ary.  |4 aut 
700 1 |a Billois, Gérôme.  |4 aut 
700 1 |a Soullié, Arnaud.  |4 aut 
700 1 |a Anzala-Yamajako, Alexandre.  |4 aut 
700 1 |a Debize, Thomas.  |4 aut 
700 1 |a Queinnec, Christian,  |d 1951-  |4 aui 
700 1 |a Schauer, Hervé,  |d 19..-  |4 aui 
700 1 |a Makarévitch, Nat,  |d 19..-  |4 clb 
776 0 |0 197271480  |t Sécurité informatique  |o pour les DSI, RSSI et administrateurs  |f Laurent Bloch, Christophe Wolfhugel, Ary Kokos... [et al.]  |e 5e édition  |d 2016  |c Paris  |n Eyrolles  |z 978-2-212-11849-0 
997 |0 602021  |1 Livre papier  |a Ressource papier  |c 0/Orléans/  |c 1/Orléans/BU Sciences, Technologies, STAPS/  |z Orléans, BU Sciences, Technologies, STAPS, 005.8 BLO