Sécurité par l’obscurité

Pour minimiser la détection ou la prise pour cible des faiblesses, la sécurité par l'obscurité (STO) est un développement logiciel qui repose sur le secret. Il est possible de réaliser la sécurité par l'obscurité en développant secrètement un logiciel, en le gardant en source fermée et en le protégeant contre les accès non autorisés. Si cette approche est efficace lorsqu'elle est combinée à d'autres méthodes, il n'est pas recommandé de l'utiliser seule. La sécurité par l'obscurité, qui peut être utilisée pour renforcer des approches plus efficaces comme la sécurité par la conception et la sécurité par la conception, ajoute une autre couche de protection. La sécurité par l'obscurité est une sous-catégorie de la STO qui s'appuie sur un code peu utilisé. Cette approche repose sur le fait que les pirates à la recherche de vulnérabilités à exploiter recherchent souvent des logiciels couramment utilisés afin d'augmenter leurs ventes de scripts de piratage ou de logiciels malveillants, et d'atteindre davantage d'ordinateurs. De même, la sécurité par l'obsolescence repose sur le fait que les programmes qui ne sont plus utilisés sont moins susceptibles d'être exploités, car peu de personnes sont habituées à coder pour eux, et encore moins à exploiter leur code. Il est possible d'assurer la sécurité par la diversité. Cette méthode consiste à utiliser plusieurs éléments d'information. La diversité peut contribuer à rendre les systèmes plus difficiles à suivre et intrinsèquement plus sûrs que les solutions monolithiques bien connues.

Vous pouvez également être intéressé
  1. Sécurité du système d’exploitation (sécurité du système d’exploitation) Définition - Que signifie la sécurité du système d'exploitation (OS Security)? La sécurité du système d'exploitation (sécurité du système d'exploitation) est le processus qui garantit l'intégrité, la confidentialité et la disponibilité du système d'exploitation. La sécurité du système d'exploitation fait référence aux étapes ou mesures spécifiées utilisées pour protéger le...
  2. Sécurité des services Web (sécurité ws) Définition - Que signifie la sécurité des services Web (WS Security)? Web Services Security (WS Security) est une spécification qui définit la manière dont les mesures de sécurité sont implémentées dans les services Web pour les protéger des attaques externes. Il s'agit d'un ensemble de protocoles qui garantissent la sécurité...