Catégories de menace de la règle de prévention des menaces

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Le tableau suivant mentionne les catégories de menaces couvertes par les règles de prévention des menaces.

Contenu Web

Catégorie de menaceSous-catégorie de menaceGravité (par défaut)Plateformes prises en chargeDescription de la menace

Hameçonnage

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Site conçu pour tromper l’utilisateur final et l’inciter à saisir des informations personnelles ou professionnelles sensibles au moyen d’un formulaire Web qui semble de confiance

Fuites de données

Fuite de données de l’app : carte bancaire

4

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication d’un numéro de carte bancaire dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application

Fuites de données

Fuite de données Web : carte bancaire

4

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication d’un numéro de carte bancaire dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur

Fuites de données

Fuite de données de l’app : password

3

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication d’un mot de passe dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application, augmentant de manière importante le risque de le compromettre

Fuites de données

Fuite de données Web : password

3

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication à un service réseau d’un mot de passe dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur, augmentant de manière importante le risque de le compromettre

Fuites de données

Fuite de données de l’app : email

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication via Internet d’une adresse électronique dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application

Fuites de données

Fuite de données de l’app : emplacement

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication de la géolocalisation physique d’un appareil dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application

Fuites de données

Fuite de données de l’app : identité de l’utilisateur

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication d’un nom d’utilisateur identifiable pour l’accès à un service dans un format non chiffré (ou facilement déchiffrable) par le biais d’une application

Fuites de données

Fuite de données Web : email

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication sur Internet d’une adresse électronique dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur

Fuites de données

Fuite de données Web : emplacement

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication de la géolocalisation physique d’un appareil dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur

Fuites de données

Fuite de données Web : identité de l’utilisateur

2

  • iOS, iPadOS et visionOS

  • Samsung Android

Communication d’un nom d’utilisateur identifiable pour l’accès à un service dans un format non chiffré (ou facilement déchiffrable) par le biais d’un navigateur

Trafic réseau des logiciels malveillants

4

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Accès réseau à un service Web depuis une application qui présente des signes de comportement malveillant. Il peut s’agir de télécharger des logiciels non autorisés sur un appareil, de perturber le fonctionnement normal ou de collecter des informations sensibles.

Cryptominage pirate

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Site conçu pour pirater secrètement l’appareil cible afin d’en extraire des cryptomonnaies

Courriel indésirable

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Contenus inadaptés ou non sollicités reçus à des fins de publicité, d’hameçonnage ou de diffusion de logiciels malveillants

Trafic provenant des magasins d’applications tiers

2

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Une connexion a été établie avec un magasin d’applications tiers. Ces magasins contiennent souvent des applications qui peuvent présenter des risques pour la sécurité.

App

Catégorie de menaceSous-catégorie de menaceGravité (par défaut)Plateformes prises en chargeDescription de la menace

Logiciel malveillant

Logiciel publicitaire

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui affiche des publicités de manière agressive affectant la productivité de l’utilisateur et les performances de l’appareil

Logiciel malveillant

Bancaire

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant conçu pour voler des identifiants bancaires

Logiciel malveillant

Logiciel malveillant générique

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Application malveillante dont le comportement porte préjudice et perturbe l’appareil

Logiciel malveillant

Rançongiciel

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui bloque l’accès à un appareil jusqu’au paiement d’une rançon

Logiciel malveillant

Débridage

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui tente d’obtenir des privilèges d’accès au système

Logiciel malveillant

SMS

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui entraîne une surfacturation par SMS

Logiciel malveillant

Logiciel espion

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui surveille et collecte des informations sur un utilisateur et son appareil

Logiciel malveillant

Cheval de Troie

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Logiciel malveillant qui accède à votre appareil sans autorisation

Logiciel malveillant

Application potentiellement indésirable

4

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Application potentiellement indésirable qui peut porter préjudice à l’appareil

Installation de l’application d’administration de l’appareil

3

  • Samsung Android

  • Autres appareils Android

Applications non autorisées disposant de privilèges administrateur qui font peser un risque de sécurité sur une organisation

Installation d’applications par téléchargement hors magasin

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Applications non installées via des canaux officiels (par exemple, des magasins d’applications officiels ou un service UEM), qui n’ont vraisemblablement pas subi les mêmes contrôles qualité rigoureux que ceux attendus dans le cadre d’un lancement officiel. Elles sont en général mal écrites ou contiennent des logiciels malveillants.

Magasins d’applications tiers installés

2

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Les magasins d’applications tiers sont des applications qui peuvent télécharger et installer d’autres applications et ainsi diffuser des applications malveillantes, car non correctement testées.

App vulnérable installée

2

  • iOS, iPadOS et visionOS

  • macOS

  • Samsung Android

  • Autres appareils Android

Une application pour laquelle le système CVE a identifié une faille critique.

Dans Jamf Security Cloud, vous trouverez ces informations en accédant à Rapports > Sécurité > Affichage par menace, Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité.

Les applications vulnérables doivent être mises à jour ou supprimées sans attendre.

Réseau

Note:

Pour détecter l’attaque, l’app doit être en cours d’exécution.

Catégorie de menaceSous-catégorie de menaceGravité (par défaut)Plateformes prises en chargeDescription de la menace

Certificat dangereux

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Certificat racine tiers suspect qui pourrait compromettre l’authenticité des connexions SSL de confiance en interceptant des communications non chiffrées de manière furtive

Attaque par interception

Attaque par interception (magasin dont la confiance est compromise)

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

L’appareil a été manipulé pour faire pleinement confiance à des certificats tiers non autorisés.

Attaque par interception

Attaque par interception (stripping SSL)

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Serveur intermédiaire qui utilise des techniques avancées afin de donner l’impression qu’il s’agit d’un service authentique.

Attaque par interception

Attaque par interception (usurpation ciblée de certificat)

4

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Serveur intermédiaire qui tente de manière active de s’imposer comme un service authentique.

Points d’accès à risque

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Interception via SSL utilisant un certificat peu fiable (courant pour les bornes payantes).

Appareil

Catégorie de menaceGravité (par défaut)Plateformes prises en chargeDescription de la menace

Jailbreak

5

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Build modifié d’un système d’exploitation (OS) duquel ont été retirées les limites imposées par le fabricant d’origine, rendant ainsi l’appareil et ses données plus vulnérables aux attaques

Vulnérabilité du système d’exploitation (majeure)

4

  • iOS, iPadOS et visionOS

  • macOS

  • Samsung Android

  • Autres appareils Android

Un système d’exploitation (OS) dans lequel le système CVE a identifié une faille critique exploitable. Jamf vous recommande d’enquêter sur ces scores CVE et d’installer une version du système d’exploitation plus récente dans la mesure du possible.

Dans Jamf Security Cloud, vous trouverez ces informations en accédant à Rapports > Sécurité > Affichage par menace, Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité.

Les failles majeures doivent être résolues sans attendre.

Inactivité de l’application

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Jamf Trust a été inactif sur l’appareil pendant un certain temps.

Chiffrement de l’appareil désactivé

3

  • Samsung Android

  • Autres appareils Android

Dans les appareils Android, si le chiffrement de l’appareil est désactivé, celui-ci peut subir des attaques par exfiltration des données.

Verrouillage de l’écran désactivé

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

Une fois le verrouillage de l’écran désactivé, notamment la désactivation de Touch ID ou Face ID, le chiffrement de l’appareil devient inutile face aux attaques physiques.

Profil iOS à risque

3

iOS, iPadOS et visionOS

Configurations des appareils pouvant faire peser un risque sur les données personnelles et professionnelles

Vulnérabilité du système d’exploitation (mineure)

3

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

Un système d’exploitation (OS) dans lequel le système CVE a identifié une faille critique. Jamf vous recommande d’enquêter sur ces scores CVE et d’installer une version du système d’exploitation plus récente dans la mesure du possible.

Dans Jamf Security Cloud, vous trouverez ces informations en accédant à Rapports > Sécurité > Affichage par menace, Affichage par appareil ou Gestion des failles, puis en consultant les détails de chacun des événements de sécurité.

Même si les failles mineures ne sont pas exploitables, elles constituent un risque.

Correctifs de sécurité Android manquants

2

  • Samsung Android

  • Autres appareils Android

Les appareils sur lesquels aucun correctif de sécurité n’a été installé pendant plus de trois mois sont vulnérables.

Système d’exploitation obsolète

2

  • iOS, iPadOS et visionOS

  • Samsung Android

  • Autres appareils Android

  • macOS

  • Windows

Une ancienne version d’un système d’exploitation ne propose pas les dernières fonctionnalités ni les derniers correctifs de bogue

Sources non reconnues activées

2

  • Samsung Android

  • Autres appareils Android

Les applications installées depuis des sources inconnues n’ont pas subi les tests de sécurité rigoureux proposés par les places de marché officielles.

Vérification des applications reçues via USB désactivée

2

  • Samsung Android

  • Autres appareils Android

Aucune vérification à la recherche d’un comportement malveillant n’est proposée pour les applications installées via un support USB.

Mot de passe de l’utilisateur désactivé

2

macOS

L’absence de mot de passe compromet la sécurité physique de l’appareil et/ou de ses données, dans la mesure où toute personne y ayant accès peut se connecter.

Mode développeur activé

1

  • Samsung Android

  • Autres appareils Android

Une fois le mode développeur activé, le téléchargement hors magasin depuis des sources non connues, le débogage USB et autres configurations peuvent entraîner l’apparition de risques de sécurité.

Débogages USB activés

1

  • Samsung Android

  • Autres appareils Android

Un accès de niveau inférieur à l’appareil Android au moyen d’un support USB peut entraîner l’apparition d’un risque de sécurité.