Sécurité des systèmes d'information et des réseaux

Sécuriser les systèmes d'information et les réseaux est devenu une préoccupation majeure des entreprises. Alors que la plupart des livres sur le sujet insistent sur un aspect particulier (gestion de la sécurité, pare-feux ou méthodes de chiffrement) au détriment des autres, l'ouvrage de R. Panko dresse un tableau très large de la sécurisation des données informatiques. Le lecteur y trouvera toutes les informations pour faciliter la configuration des systèmes de protection, éviter les principaux risques de piratage et d'intrusion, et déployer des parades efficaces en cas de brèche.
L'auteur passe plus particulièrement en revue:
- les mots de passe et la cryptographie (chiffrement des données, clés publiques et clés privées, IPsec, Kerberos);
- les protocoles de la famille TCP/IP (UDP, ICMP);
- les failles de sécurité dues aux applications (en particulier dans les bases de données);
- les attaques perpétrées via Internet (e-mails, commerce électronique);
- les tests et la maintenance;
- la veille technologique;
- la récupération des données en cas d'incident majeur;
- les supports physiques (badges et cartes de sécurité, biométrie).
Enfin, il traite le volet législatif de la sécurité des systèmes d'information et des réseaux: lois et directives sur la fraude informatique, la propriété intellectuelle, le chiffrement.
Volontairement opérationnel, cet ouvrage analyse des attaques réelles, propose des encadrés de synthèse et de nombreuses illustrations. Chaque chapitre s'achève en outre par une série d'exercices.
L'ensemble conviendra aussi bien aux étudiants de premier et de deuxième cycles universitaires en informatique et aux élèves ingénieurs qu'aux professionnels qui souhaitent compléter leurs connaissances.