Propagation d'un logiciel malveillant dans un réseau – tester les défenses

InformatiqueSécurité et éthique numériques15–16 ans

Le réseau informatique d'une école compte plusieurs salles et un serveur de fichiers. Le logiciel malveillant entre par des pièces jointes d'e-mail, des clés USB ou des failles non corrigées, puis se propage d'un ordinateur à l'autre. Activez ou non les mises à jour, l'antivirus, le pare-feu, la formation des utilisateurs et les sauvegardes pour suivre jour après jour les infections et les données perdues, essayez un scénario de rançongiciel et comparez les stratégies de défense.

Leçon : Sécurité en ligne : les logiciels malveillants et comment s'en protéger

Ce qu’elle montre

Un logiciel malveillant entre dans un réseau par trois portes courantes : une pièce jointe ouverte par quelqu'un, une clé USB infectée ou une attaque venue d'Internet sur une faille non corrigée. À l'intérieur, un ver se copie sur chaque ordinateur qui a encore la faille, vite dans une même salle et plus lentement d'une salle à l'autre. Le rançongiciel reste caché deux jours, puis chiffre les fichiers de la machine et du serveur partagé. Les mises à jour ferment les failles, la formation et l'antivirus bloquent beaucoup d'infections, le pare-feu arrête les attaques externes et seules des sauvegardes séparées rendent les fichiers.

Mode d’emploi

Choisissez le type de logiciel malveillant et cliquez sur Lancer, ou utilisez Avancer d'un jour pour aller pas à pas. Cliquez sur un ordinateur sain pour y brancher une clé USB infectée. Cochez Mises à jour, Antivirus, Pare-feu, Formation et Sauvegardes une par une et observez le graphique des ordinateurs infectés et des données perdues. Enfin, cliquez sur Comparer pour voir toutes les stratégies en moyenne sur de nombreuses simulations.

Paramètres modifiables

  • Nombre d'ordinateurs 12–48 ordinateurs
  • Type de logiciel malveillant Ver qui abîme les fichiers, Rançongiciel
  • Durée de la simulation 10–60 jours
  • Mises à jour
  • Antivirus
  • Pare-feu
  • Formation
  • Sauvegarde quotidienne

Questions à explorer

  1. Pourquoi un logiciel malveillant se propage-t-il si vite dans un réseau où beaucoup d'ordinateurs ne sont pas à jour ?
  2. Après une attaque par rançongiciel, quelle défense permet de récupérer les fichiers sans payer la rançon ?
  3. Pourquoi vaut-il mieux combiner plusieurs couches de défense plutôt que compter sur une seule ?