Le tableau suivant mentionne les catégories de menaces couvertes par les règles de prévention des menaces.
Contenu Web
| Catégorie de menace | Sous-catégorie de menace | Gravité (par défaut) | Plateformes prises en charge | Description de la menace |
|---|---|---|---|---|
Hameçonnage | 5 |
| Site conçu pour tromper l’utilisateur final et l’inciter à saisir des informations personnelles ou professionnelles sensibles au moyen d’un formulaire Web qui semble de confiance | |
Fuites de données | Fuite de données de l’app : carte bancaire | 4 |
| Communication d’un numéro de carte bancaire dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application |
Fuites de données | Fuite de données Web : carte bancaire | 4 |
| Communication d’un numéro de carte bancaire dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur |
Fuites de données | Fuite de données de l’app : password | 3 |
| Communication d’un mot de passe dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application, augmentant de manière importante le risque de le compromettre |
Fuites de données | Fuite de données Web : password | 3 |
| Communication à un service réseau d’un mot de passe dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur, augmentant de manière importante le risque de le compromettre |
Fuites de données | Fuite de données de l’app : email | 2 |
| Communication via Internet d’une adresse électronique dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application |
Fuites de données | Fuite de données de l’app : emplacement | 2 |
| Communication de la géolocalisation physique d’un appareil dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application |
Fuites de données | Fuite de données de l’app : identité de l’utilisateur | 2 |
| Communication d’un nom d’utilisateur identifiable pour l’accès à un service dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application |
Fuites de données | Fuite de données Web : email | 2 |
| Communication sur Internet d’une adresse électronique dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur |
Fuites de données | Fuite de données Web : emplacement | 2 |
| Communication de la géolocalisation physique d’un appareil dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur |
Fuites de données | Fuite de données Web : identité de l’utilisateur | 2 |
| Communication d’un nom d’utilisateur identifiable pour l’accès à un service dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur |
Trafic réseau des logiciels malveillants | 4 |
| Accès réseau à un service Web depuis une application qui présente des signes de comportement malveillant. Il peut s’agir de télécharger des logiciels non autorisés sur un appareil, de perturber le fonctionnement normal ou de collecter des informations sensibles. | |
Cryptominage pirate | 3 |
| Site conçu pour pirater secrètement l’appareil cible afin d’en extraire des cryptomonnaies | |
Courriel indésirable | 3 |
| Contenus inadaptés ou non sollicités reçus à des fins de publicité, d’hameçonnage ou de diffusion de logiciels malveillants | |
Trafic provenant des magasins d’applications tiers | 2 |
| Une connexion a été établie avec un magasin d’applications tiers. Ces magasins contiennent souvent des applications qui peuvent présenter des risques pour la sécurité. |
App
| Catégorie de menace | Sous-catégorie de menace | Gravité (par défaut) | Plateformes prises en charge | Description de la menace |
|---|---|---|---|---|
Logiciel malveillant | Logiciel publicitaire | 5 |
| Logiciel malveillant qui affiche des publicités de manière agressive affectant la productivité de l’utilisateur et les performances de l’appareil |
Logiciel malveillant | Bancaire | 5 |
| Logiciel malveillant conçu pour voler des identifiants bancaires |
Logiciel malveillant | Logiciel malveillant générique | 5 |
| Application malveillante dont le comportement porte préjudice et perturbe l’appareil |
Logiciel malveillant | Rançongiciel | 5 |
| Logiciel malveillant qui bloque l’accès à un appareil jusqu’au paiement d’une rançon |
Logiciel malveillant | Débridage | 5 |
| Logiciel malveillant qui tente d’obtenir des privilèges d’accès au système |
Logiciel malveillant | SMS | 5 |
| Logiciel malveillant qui entraîne une surfacturation par SMS |
Logiciel malveillant | Logiciel espion | 5 |
| Logiciel malveillant qui surveille et collecte des informations sur un utilisateur et son appareil |
Logiciel malveillant | Cheval de Troie | 5 |
| Logiciel malveillant qui accède à votre appareil sans autorisation |
Logiciel malveillant | Application potentiellement indésirable | 4 |
| Application potentiellement indésirable qui peut porter préjudice à l’appareil |
Installation de l’application d’administration de l’appareil | 3 |
| Applications non autorisées disposant de privilèges administrateur qui font peser un risque de sécurité sur une organisation | |
Installation d’applications par téléchargement hors magasin | 3 |
| Applications non installées via des canaux officiels (par exemple, des magasins d’applications officiels ou un service UEM), qui n’ont vraisemblablement pas subi les mêmes contrôles qualité rigoureux que ceux attendus dans le cadre d’un lancement officiel. Elles sont en général mal écrites ou contiennent des logiciels malveillants. | |
Magasins d’applications tiers installés | 2 |
| Les magasins d’applications tiers sont des applications qui peuvent télécharger et installer d’autres applications et ainsi diffuser des applications malveillantes, car non correctement testées. | |
App vulnérable installée | 2 |
| Une application pour laquelle le système CVE a identifié une faille critique. Dans Jamf Security Cloud, vous trouverez ces informations en accédant à , Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité. Les applications vulnérables doivent être mises à jour ou supprimées sans attendre. |
Réseau
Pour détecter l’attaque, l’app doit être en cours d’exécution.
| Catégorie de menace | Sous-catégorie de menace | Gravité (par défaut) | Plateformes prises en charge | Description de la menace |
|---|---|---|---|---|
Certificat dangereux | 5 |
| Certificat racine tiers suspect qui pourrait compromettre l’authenticité des connexions SSL de confiance en interceptant des communications non chiffrées de manière furtive | |
Attaque par interception | Attaque par interception (magasin dont la confiance est compromise) | 5 |
| L’appareil a été manipulé pour faire pleinement confiance à des certificats tiers non autorisés. |
Attaque par interception | Attaque par interception (stripping SSL) | 5 |
| Serveur intermédiaire qui utilise des techniques avancées afin de donner l’impression qu’il s’agit d’un service authentique. |
| Attaque par interception | Attaque par interception (usurpation ciblée de certificat) | 4 |
| Serveur intermédiaire qui tente de manière active de s’imposer comme un service authentique. |
Points d’accès à risque | 3 |
| Interception via SSL utilisant un certificat peu fiable (courant pour les bornes payantes). |
Appareil
| Catégorie de menace | Gravité (par défaut) | Plateformes prises en charge | Description de la menace |
|---|---|---|---|
Jailbreak | 5 |
| Build modifié d’un système d’exploitation (OS) duquel ont été retirées les limites imposées par le fabricant d’origine, rendant ainsi l’appareil et ses données plus vulnérables aux attaques |
Vulnérabilité du système d’exploitation (majeure) | 4 |
| Un système d’exploitation (OS) dans lequel le système CVE a identifié une faille critique exploitable. Jamf vous recommande d’enquêter sur ces scores CVE et d’installer une version du système d’exploitation plus récente dans la mesure du possible. Dans Jamf Security Cloud, vous trouverez ces informations en accédant à , Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité. Les failles majeures doivent être résolues sans attendre. |
Inactivité de l’application | 3 |
| Jamf Trust a été inactif sur l’appareil pendant un certain temps. |
Chiffrement de l’appareil désactivé | 3 |
| Dans les appareils Android, si le chiffrement de l’appareil est désactivé, celui-ci peut subir des attaques par exfiltration des données. |
Verrouillage de l’écran désactivé | 3 |
| Une fois le verrouillage de l’écran désactivé, notamment la désactivation de Touch ID ou Face ID, le chiffrement de l’appareil devient inutile face aux attaques physiques. |
Profil iOS à risque | 3 | iOS, iPadOS et visionOS | Configurations des appareils pouvant faire peser un risque sur les données personnelles et professionnelles |
Vulnérabilité du système d’exploitation (mineure) | 3 |
| Un système d’exploitation (OS) dans lequel le système CVE a identifié une faille critique. Jamf vous recommande d’enquêter sur ces scores CVE et d’installer une version du système d’exploitation plus récente dans la mesure du possible. Dans Jamf Security Cloud, vous trouverez ces informations en accédant à , Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité. Même si les failles mineures ne sont pas exploitables, elles constituent un risque. |
Correctifs de sécurité Android manquants | 2 |
| Les appareils sur lesquels aucun correctif de sécurité n’a été installé pendant plus de trois mois sont vulnérables. |
Système d’exploitation obsolète | 2 |
| Une ancienne version d’un système d’exploitation ne propose pas les dernières fonctionnalités ni les derniers correctifs de bogue |
Sources non reconnues activées | 2 |
| Les applications installées depuis des sources inconnues n’ont pas subi les tests de sécurité rigoureux proposés par les places de marché officielles. |
Vérification des applications reçues via USB désactivée | 2 |
| Aucune vérification à la recherche d’un comportement malveillant n’est proposée pour les applications installées via un support USB. |
Mot de passe de l’utilisateur désactivé | 2 | macOS | L’absence de mot de passe compromet la sécurité physique de l’appareil et/ou de ses données, dans la mesure où toute personne y ayant accès peut se connecter. |
Mode développeur activé | 1 |
| Une fois le mode développeur activé, le téléchargement hors magasin depuis des sources non connues, le débogage USB et autres configurations peuvent entraîner l’apparition de risques de sécurité. |
Débogages USB activés | 1 |
| Un accès de niveau inférieur à l’appareil Android au moyen d’un support USB peut entraîner l’apparition d’un risque de sécurité. |