Schémas interactifs

Quatre schémas clés de la certification CompTIA Security+ : survolez et cliquez sur chaque élément pour afficher le détail, puis déclenchez les animations pour visualiser la dynamique des attaques et des échanges.

1. Triade CIA 2. Cyber Kill Chain 3. Matrice des contrôles 4. Handshake TLS

01La triade CIA

Les trois piliers de la sécurité de l'information. Cliquez sur un sommet du triangle pour afficher sa définition, ses mécanismes de protection et un exemple d'attaque qui le vise.

Triade CIA Cliquez sur un sommet Confi- dentialité Inté- grité Dispo- nibilité Chiffrement Redondance Hachage et contrôle

Explorez la triade CIA

Cliquez sur Confidentialité, Intégrité ou Disponibilité pour afficher la définition, les mécanismes associés et un exemple d'attaque.

Confidentialité Intégrité Disponibilité

02Cyber Kill Chain (7 étapes)

Le modèle de Lockheed Martin décrit le parcours d'une attaque. Cliquez sur une étape pour voir sa description et la contre-mesure associée (défense en profondeur), ou lancez l'animation du parcours complet.

1. Recon- naissance OSINT, scan 2. Arme- ment Exploit, malware 3. Livrai- son Phishing, USB 4. Exploi- tation Exécution faille 5. Instal- lation Persistance 6. C2 Commande 7. Action finale Exfiltration Couper la chaîne le plus tôt possible : chaque étape bloquée stoppe l'attaque. Attaquant progresse de gauche à droite — le défenseur peut intervenir à chaque maillon.

Décortiquez la Kill Chain

Cliquez sur une étape pour afficher sa description et la contre-mesure de défense en profondeur correspondante.

03Matrice des contrôles de sécurité

Croisez le type de contrôle (technique, administratif, physique) avec sa fonction (préventif, détectif, correctif, dissuasif, récupération). Cliquez sur une case pour afficher 2 à 3 exemples concrets.

Type / Fonction Préventif Détectif Correctif Dissuasif Récupération Technique Administratif Physique Pare-feu, MFA Chiffrement IDS, SIEM Journaux, EDR Quarantaine EDR Correctifs auto Bannières légales Leurres, honeypots Sauvegardes Clustering Politiques Formation Audits Revue des accès Plan de réponse Procédures incident Sanctions Clauses contrat PCA / PRA Retour d'exp. Badges, serrures Clôtures Caméras Alarmes intrusion Extinction auto Onduleurs Éclairage, gardien Panneaux vidéo Site de secours Stocks pièces

15 combinaisons à connaître

Cliquez sur une case de la matrice pour afficher 2 à 3 exemples de contrôles correspondants. Retenez au moins un exemple par case pour l'examen.

04Handshake TLS 1.2 simplifié

Négociation d'une session chiffrée entre client et serveur. Cliquez sur Lancer l'animation pour jouer les messages dans l'ordre, puis repérez les points de vulnérabilité signalés en rouge.

Client Navigateur Serveur Site web 1. ClientHello (versions, suites, nonce) 2. ServerHello + Certificat X.509 Point sensible : certificat 3. Échange de clés + ChangeCipherSpec Risque : attaque par downgrade 4. Finished (vérification chiffrée) Session chiffrée établie : les données applicatives circulent en confidentialité et intégrité.

Négociez le handshake pas à pas

Cliquez sur un message du schéma ou lancez l'animation pour afficher le détail de chaque étape, les points de vulnérabilité et les différences avec TLS 1.3.

TLS 1.3 en bref : handshake en 1-RTT au lieu de 2, suites cryptographiques réduites aux plus sûres, confidentialité persistante (forward secrecy) obligatoire et partie du handshake chiffrée. La reprise de session 0-RTT est possible mais à rejouer avec prudence (risque de rejeu).