Vulnérabilités

Par vulnérabilités on entend toutes les failles des actifs de l’entreprise qui peuvent être exploitées par des menaces, dans le but de les compromettre. Une telle exploitation peut causer des impacts. importants. De nouvelles vulnérabilités sont découvertes régulièrement.

Il est possible de les regrouper en plusieurs familles.

Vulnérabilités humaines

Les vulnérabilités humaines sont à la base des sentiments, comportements et instincts qui ont depuis la nuit des temps aidé l’humanité à survivre. Malheureusement ces comportements sont si intrinsèquement liés à la nature humaine qu’ils sont très souvent exploités dans différentes arnaques ou attaques type social engineering De ce fait nous parlons de vulnérabilités dans le contexte de la sécurité de l’information. (PME: Voir les humains faces aux menaces)

Parmi ces vulnérabilités on compte notamment:

Vulnérabilités au niveau technique

Cette famille de vulnérabilités est de loin la plus mouvante, en effet, elle comprend toutes les vulnérabilités liées à l’utilisation de technologies ou solutions (hardware, software). Beaucoup de personnes sont actives dans la recherche des vulnérabilités et ainsi de nouvelles failles apparaissent quotidiennement. (PME voir le matériel faces aux menaces et le logiciel face aux menaces)

On peut nommer:

Vulnérabilités au niveau physique

Cette famille comprend toutes les vulnérabilités liées aux événements imprévisibles comme les pannes, les accidents ou encore les atteintes intentionnelles aux matériels.

C’est en réponse à cette famille de vulnérabilités que l’on analysera toutes les caractéristiques physiques de l’entreprise comme notamment les accès au bâtiment, les salles et équipements informatiques et que l’on parlera également de «Plan de Continuité». (PME: voir l’infrastructure face aux menaces)

On peut nommer: