Accueil Comment résister aux attaques sur le Web

Comment résister aux attaques sur le Web

Anticiper et leurrer les attaques applicatives permet de protéger certains services Internet critiques, sans avoir à les interrompre. Plusieurs stratégies sont possibles.

Il n’y a pas que les sites gouvernementaux et les grandes marques internationales qui soient attaqués via Internet. Les PME doivent anticiper également les attaques DDoS (déni de services distribués) pouvant bloquer leurs activités en ligne. “La sauvegarde et le plan de reprise d’activités ne sont pas seulement pour les autres. Toute entreprise doit quantifier le risque et le manque à gagner si son site web ne répond plus”, conseille Jean-Francois Beuze, fondateur et président de Sifaris. Cet ex-responsable de la sécurité informatique de CDC Entreprises a aidé l’an passé l’équipe de Charlie Hebdo à contrer des attaques virtuelles et physiques à la fois (lire l’encadré). Le plan de continuité d’activités est souvent délaissé car jugé trop cher, trop ambitieux. Il peut cibler uniquement les services les plus sensibles pour l’organisation. En cas de défaillance du site principal, un site marchand peut toujours afficher son catalogue en ligne, voire enregistrer des commandes en se coupant d’une partie du monde. C’est justement ce que proposent certains opérateurs dorénavant, une plateforme distribuée capable de protéger les services web.