Titre : | Méthodologie de tests d’intrusions applicatifs mobiles du système iOS | Type de document : | projet fin études | Auteurs : | Mohamed El Moctar / Youssouf Soufiane, Auteur | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Index. décimale : | 2141/19 | Résumé : |
Un test d’intrusion applicatif est la pratique qui consiste à tester une application installée dans un environnement(ordinateur,système,réseau) pour y déceler des vulnérabilités susceptibles d’êtreexploitées. Ces tests ont su évoluer au fil du temps.
C’est ainsi qu’avec l’évolution technologique de nos jours, les tests d’intrusions se sont réadaptés pour être utilisés sur les mobiles qui constituent une nouvelle source de menaces au vu des données sensibles qui sont stockées sur nos téléphones.
En effet, le système d’exploitation mobile iOS a rencontré un grand nombre de failles durant ces dernières années. Pour effectuer des tests efficients, il faut une méthodologie adéquate et adaptée.Les méthodologies existantes ne sont pas spécifiques aux systèmes iOS ce qui ne permet pas de couvrir l’ensemble des points sécuritaires de iOS.
C’est pourquoi il convient d’étudier les méthodologies existantes afin d’en extraire des éléments utilisables pour la rédaction de notre méthodologie. Ce projet consiste ainsi à élaborer une méthodologie de tests d’intrusions applicatifs des systèmes d’exploitation iOS.
La méthodologie ainsi élaborée comprend 4 phases distinctes. La première phase ou phase de reconnaissance est une phase permettant de collecter des informations sur l’application à auditer. La deuxième phase ou phase d’analyse est la partie pendant laquelle l’analyse des fichiers internes de l’application sera requise, c’est-à-dire une recherche de vulnérabilités bénignes. La phase d’Exploitation constitue la phase de mise en avant et d’exploitation des vulnérabilités ou des failles présentes. Enfin la phase de remédiation intervient pour donner un guide de bonnes pratiques et de recommandations.
|
Méthodologie de tests d’intrusions applicatifs mobiles du système iOS [projet fin études] / Mohamed El Moctar / Youssouf Soufiane, Auteur . - [s.d.]. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Index. décimale : | 2141/19 | Résumé : |
Un test d’intrusion applicatif est la pratique qui consiste à tester une application installée dans un environnement(ordinateur,système,réseau) pour y déceler des vulnérabilités susceptibles d’êtreexploitées. Ces tests ont su évoluer au fil du temps.
C’est ainsi qu’avec l’évolution technologique de nos jours, les tests d’intrusions se sont réadaptés pour être utilisés sur les mobiles qui constituent une nouvelle source de menaces au vu des données sensibles qui sont stockées sur nos téléphones.
En effet, le système d’exploitation mobile iOS a rencontré un grand nombre de failles durant ces dernières années. Pour effectuer des tests efficients, il faut une méthodologie adéquate et adaptée.Les méthodologies existantes ne sont pas spécifiques aux systèmes iOS ce qui ne permet pas de couvrir l’ensemble des points sécuritaires de iOS.
C’est pourquoi il convient d’étudier les méthodologies existantes afin d’en extraire des éléments utilisables pour la rédaction de notre méthodologie. Ce projet consiste ainsi à élaborer une méthodologie de tests d’intrusions applicatifs des systèmes d’exploitation iOS.
La méthodologie ainsi élaborée comprend 4 phases distinctes. La première phase ou phase de reconnaissance est une phase permettant de collecter des informations sur l’application à auditer. La deuxième phase ou phase d’analyse est la partie pendant laquelle l’analyse des fichiers internes de l’application sera requise, c’est-à-dire une recherche de vulnérabilités bénignes. La phase d’Exploitation constitue la phase de mise en avant et d’exploitation des vulnérabilités ou des failles présentes. Enfin la phase de remédiation intervient pour donner un guide de bonnes pratiques et de recommandations.
|
|