QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Exemples d’attaques détectées » — Couche 4 : Sécurisation de la couche Transport › 4. Dispositifs de sécurisation complémentaires › 4.2. Systèmes de prévention d’intrusion (IPS) ?

Extrait de Sécurité informatique

SYN flood à partir d’une même source ou d’adresses sources usurpées.

Tentative de session hijacking (numéros de séquence incohérents).

Injections suspectes dans un flux TCP (pattern d’exploit).

Mode inline : L’IPS se situe directement sur le chemin et peut agir immédiatement pour écarter le flux malveillant. En contrepartie, il introduit une latence et un risque de faux positifs.

Mode passif : L’IDS se contente d’alerter sans bloquer, ce qui évite des coupures involontaires, mais laisse la porte ouverte à la menace si personne ne réagit à temps.