STATUT DE L’INTRUS
Le statut de l’intrus est un moyen simple d’évaluer la situation d’un intrus lorsqu’il pénètre un système. Ce statut indique si le hacker attire l’attention sur lui ou réussit à rester discret. Il est déterminé lorsque l’intrus accède au système, mais peut ensuite évoluer en fonction des évènements.
Notez que le statut de l’intrus fonctionne indépendamment des privilèges d’accès des comptes (p. 246). Ces derniers représentent ce que l’utilisateur peut légitimement faire depuis et sur un système. Le statut indique le degré de conscience qu’a le système de la nature intrusive du hacker.
DISSIMULÉ
Un intrus ayant le statut dissimulé a réussi à s’introduire discrètement dans le système, sans se faire repérer. La sécurité du système n’a aucune conscience de sa présence et ne peut rien faire contre lui.
Dans cette situation, plutôt que de passer par un compte, le hacker exploite une faille, ce qui lui permet d’opérer depuis les coulisses du système, comme une présence fantomatique.
Le hacker dispose de droits d’accès administrateur mais n’apparaît pas comme tel dans les archives, répertoires et autres rapports statistiques.
- jeu:
- Les personnages Dissimulés bénéficient d’un bonus de +30 à toutes leurs actions pour corrompre le système.
À COUVERT
Un intrus ayant le statut à couvert accède au système sans attirer l’attention. Quels que soient ses intentions et objectifs, il apparaît comme un utilisateur légitime disposant des droits d’accès qui étaient visés.
Seule une vérification approfondie révèlerait l’anomalie de sa présence. Le système a conscience de la présence de l’intrus mais ne le considère pas comme une menace.
DÉTECTÉ
Le statut détecté indique que le système a conscience d’une anomalie ou d’une intrusion mais n’a pas encore ciblé l’intrus.
Le hacker apparaît comme un utilisateur légitime avec les droits d’accès du compte visé, mais ne fera pas le poids face à une surveillance approfondie.
Le système passe en alerte passive (infligeant un malus de −10 à toutes les actions du hacker sur le système) et peut engager des contremesures passives (p. 257) contre le hacker.
VERROUILLÉ
Le statut verrouillé signifie que l’intrus — ce qui inclut sa piste de données — a été localisé par la sécurité du système.
Le hacker a accès au système et bénéficie des privilèges du compte mais il a été identifié comme un intrus.
Le système entre en alerte active (infligeant un malus de −20 à toutes
les actions du hacker) et lance des contremesures actives (p. 258) contre l’intrus.
> Changer de statut
Intrusion
LA TOILE