2.4 - Menaces, ingénierie sociale et malwares

L'objectif 2.4 du CompTIA A+ Core 2 couvre les menaces courantes, les attaques d'ingénierie sociale et les habitudes qui s'en défendent. L'hameçonnage pousse l'utilisateur à cliquer un lien et à « vérifier » ses identifiants ; le talonnage (tailgating) consiste à suivre une personne autorisée par une porte contrôlée sans s'authentifier. Tu dois distinguer les types de logiciels malveillants - un ver se réplique tout seul sur un réseau sans fichier hôte ni action de l'utilisateur, contrairement à un virus. Côté défense, un gestionnaire de mots de passe évite la réutilisation en stockant un mot de passe unique et fort par site, la MFA ajoute ce que l'on possède à ce que l'on sait, et des services gérés comme le MDR assurent une détection et une réponse continues et automatisées. Attends-toi à des mises en situation où il faut nommer l'attaque ou la bonne parade.

Astuce mémoire
Nomme l'attaque : hameçonnage = faux lien « vérifie ton compte » ; talonnage = suivre quelqu'un par une porte sécurisée. Ver = se propage seul, sans fichier hôte. Parades : gestionnaire de mots de passe (pas de réutilisation), MFA, MDR (détection et réponse gérées).

Questions d'entraînement

1. Quel malware se réplique sur un réseau SANS fichier hôte ni action de l'utilisateur ?

  • Virus
  • Ver (bonne réponse)
  • Cheval de Troie
  • Spyware

Un ver se propage seul sur les réseaux. Un virus a besoin d'un hôte/fichier ; un cheval de Troie se déguise.

2. Quel malware se cache profondément dans l'OS (souvent au niveau noyau) pour échapper à la détection et garder l'accès ?

  • Pop-ups adware
  • Un ver réseau
  • Un rootkit (bonne réponse)
  • E-mails spam

Un rootkit s'implante à bas niveau pour se cacher et persister ; sa suppression exige souvent des outils spécialisés ou une réinstallation.

3. Une entreprise veut une détection et une réponse continues et automatisées sur les terminaux, avec des analystes disponibles 24/7, mais SANS monter d'équipe interne. Quelle solution convient LE MIEUX ?

  • MDR (Managed Detection and Response) (bonne réponse)
  • EDR (Endpoint Detection and Response) seul
  • Un antivirus classique à signatures
  • Un pare-feu sur l'hôte

Le MDR ajoute un service d'analystes géré 24/7 par-dessus l'outillage de détection/réponse — idéal quand une entreprise veut la capacité sans SOC interne. L'EDR seul fournit l'outillage mais pas le service avec personnel.

4. Un e-mail demande d'urgence à un employé de cliquer un lien et de « vérifier » ses identifiants bancaires. C'est un exemple de :

  • Une attaque DDoS
  • Du phishing (bonne réponse)
  • Une attaque par force brute
  • Une injection SQL

Le phishing utilise des messages trompeurs pour pousser l'utilisateur à révéler ses identifiants ou cliquer un lien malveillant.

5. Un attaquant suit un employé par une porte à badge sans s'authentifier. C'est :

  • Du phishing
  • Du talonnage (tailgating) (bonne réponse)
  • Un cheval de Troie
  • De l'usurpation

Le talonnage consiste à suivre physiquement une personne autorisée par un accès sécurisé. Les sas/la sensibilisation l'atténuent.

6. Un logiciel qui enregistre secrètement les frappes pour voler des identifiants est un :

  • Pare-feu
  • Keylogger (enregistreur de frappe) (bonne réponse)
  • Hyperviseur
  • Compilateur

Un keylogger capture les frappes pour voler des mots de passe. Il peut être logiciel ou un dispositif matériel intercalé.

Objectifs liés