
| Bienvenue sur Open-files.com |
mardi 31 octobre 2006 A 17:29 PAR Txon

Les statistiques présentées ici proviennent de ’"Internet Storm Center" (ISC) de SANS Institute ou de DShield et correspondent à un jour « vert », particulièrement tranquille.
Les attaquants se dirigent vers des adresses IP, mais aussi sur un port particulier de chaque ordinateur visé. SANS et DShield constatent que les ports par défaut des logiciels de P2P les plus répandus font souvent l’objet du plus grand nombre d’agressions. Ils établissent également une liste d’IPs des assaillants les plus actifs.

On peut se demander quels sont les prédateurs du P2P. Les réponses obtenues en « traçant » les malfaiteurs sont parfois claires, mais moins souvent qu’on le souhaiterait.
Les pires agresseurs du P2P aiment la discrétion.
Les attaquants sont trop souvent des ordinateurs infectés qui appartiennent à des usagers ordinaires mais qui servent de relais aux vrais agresseurs.

Votre ordinateur est-il protégé ou infecté ? Les ports de vos logiciels de P2P sont-ils particulièrement visés ? Quels ports utilisent-ils ?
SANS Institute (SysAdmin, Audit, Network, Security) est une organisation mondialement connue pour la formation de niveau universitaire à la sécurité en informatique. Dans ce domaine, c’est aussi ...
un établissement de certification (GIAC Certification),
l’organisateur de conférences internationales,
une institution pour le développement, la maintenance et la mise à disposition gratuite de la plus grande base de documentation de recherche se rapportant au divers aspects de sécurité de l’information.
l’acteur du système de détection précoce des dangers sur l’Internet.
SANS s’appuie sur le travail de nombreux spécialistes de la sécurité (plus de 150.000) qui proviennent d’organismes gouvernementaux, de sociétés privées, et d’universités du monde entier, et investissent une part importante de leur temps dans la recherche et l’enseignement pour aider la communauté entière en ce qui concerne la sécurité des systèmes d’information.
SANS Institute réalise des études comme celle qui porte sur les 20 sujets des vulnérabilités les plus « critiques » de l’Internet ...
Le système Windows et ses logiciels,
Les logiciels applicatifs,
Les systèmes Unix, Linux et Mac O.S
Les produits réseau.

Pour les internautes, même débutants, SANS tient à jour l’"Internet Storm Center" (ISC), son centre de détection et d’avertissement.
L’ISC a été créé en 2001 suite à la détection réussie, l’analyse, et la diffusion de l’avertissement concernant le ver de Li0n. Aujourd’hui, l’ISC fournit une analyse libre et un service d’avertissement aux milliers d’utilisateurs et d’organismes d’Internet, et travaille activement avec des fournisseurs d’accès à Internet pour lutter contre les attaquants les plus malveillants.
En plus des centaines d’utilisateurs qui fournissent certaines des meilleures détections précoces, l’ISC est animé maintenu par un noyau de volontaires experts en traitement des incidents. Ils en font une organisation virtuelle composée des analystes de détection d’intrusion du plus haut niveau sur le globe.

L’ISC emploie le système réparti de détection d’intrusion de DShield pour la collecte et l’analyse de données. DShield rassemble des données au sujet d’activités malveillantes à travers tout l’Internet. Ces données sont cataloguées et récapitulées et peuvent être employées pour découvrir des tendances dans l’activité, pour confirmer des attaques répandues, ou pour aider à préparer de meilleures règles de pare-feu.
DShield est un service autonome commandité par l’institut SANS au profit de tous les utilisateurs d’Internet. Les participants peuvent s’inscrire à DShield

The Top 20 Most Critical Internet Security Vulnerabilities
Internet Storm Center About Strom Center
DShield.org
@+