STATISTIQUES SUR LA RÉALISATION DES MISSIONS D’AUDIT


Répartition des missions d'audit réalisées
par secteur d'activités 2017 - 2022



Created with Highcharts 7.0.2Chart context menu202220212020201920182017 Finances Energie, Industrie et PME Services Social / Santé Agriculture Travaux publics Technologie Enseignement / Formation TransportCommerce020406080100120Highcharts.com
  • *Une mission d'audit n'est comptabilisée qu'une fois le rapport d'audit a été validé par l'ANSI.






Nombre de rapports d'audit reçus par l'ANSI 2017 - 2022



Created with Highcharts 7.0.2Chart context menu2017201820192020202120224042.54547.55052.55557.56062.5Highcharts.com












Vulnérabilités publiées par trimestre (2017 vs 2016) et par criticité (1er semestre)



Created with Highcharts 7.0.2Chart context menuTrès CritiquesCritiquesMoyennement CritiqueTrès CritiquesCritiquesMoyennement Critique Trimestre 1 Trimestre 2 020406080100120140Highcharts.com
  • Vulnérabilité : faille dans un actif ou dans une mesure de sécurité qui peut être exploitée par une ou plusieurs menaces (ISO 27000:2016).
  • Les vulnérabilités sont publiées sur le site http://tuncert.ansi.tn et annoncées périodiquement à travers la mailing list de l’ANSI. (Pour s’y abonner, il suffit d’envoyer un email à abonnement@ansi.tn )






Évolution du nombre d'événements détectés par l’ANSI



Created with Highcharts 7.0.2Chart context menuFévrierMarsAvrilMaiJuin01M2M3M4M5MHighcharts.com
  • Un événement est l’exploitation d’une faille dans le but de réaliser une tentative d’attaque.






Répartition IP par continent

Created with Highcharts 7.0.2Chart context menuRépartition IPpar continentAutresAutresAsieAsieEuropeEuropeAmérique du nordAmérique du nordHighcharts.com





Répartition des événements par type d'attaques



Created with Highcharts 7.0.2Chart context menuTrojan activity: 85.0 %Trojan activity: 85.0 %Attaques web: 9.0 %Attaques web: 9.0 %Attempted-admin: 4.0 %Attempted-admin: 4.0 %autres: 2.0 %autres: 2.0 %Highcharts.com



  • Quelques définitions des types d’événements :

    Trojan-activity : C'est une activité effectuant des opérations malicieuses à l'insu de l'utilisateur. En général, le but est de créer une porte dérobée pour qu'un pirate informatique puisse ensuite accéder facilement à un ordinateur ou un réseau informatique. Attempted-recon : Fuite d’information.

    Web-application-activity : Ce type d'activité est lié à l'exploitation des failles se trouvant au niveau des services web. Les principaux vecteurs d'attaques se situent dans les entrées/sorties de l'application web. Exemples : SQL Injection, XSS, CSRF ...

    Policy-violation : C'est la violation de la politique de sécurité et le détournement des règles de sécurité. Exemples : data breaches.

    Autres: Misc-activity : (miscellaneous Activities) Ce sont des activités diverses.
    Attempted-admin : C'est un mécanisme qui permet à un utilisateur d'obtenir des privilèges supérieurs à ceux qu'il a normalement..






Évolution mensuelle des incidents traités (1er semestre 2017 vs 2016)



Created with Highcharts 7.0.2Chart context menuNombre d'incidents :Nombre d'incidents :JanvierFévrierMarsAvrilMaiJuin0255075100125150Highcharts.com
  • Incident : Tout événement qui ne fait pas partie du fonctionnement standard d’un service et qui cause, ou peut causer, une interruption ou une diminution de la qualité de ce service.






Répartition des principaux incidents par type d'attaque



Created with Highcharts 7.0.2Chart context menuAttaques virales: 49.0 %Attaques virales: 49.0 %Attaques Web: 22.0 %Attaques Web: 22.0 %Escroquerie et vol dedonnées: 29.0 %Escroquerie et vol dedonnées: 29.0 %Highcharts.com
  • Incident : Tout événement qui ne fait pas partie du fonctionnement standard d’un service et qui cause, ou peut causer, une interruption ou une diminution de la qualité de ce service.

Vulnérabilités publiées par trimestre



Created with Highcharts 7.0.2Chart context menuTrimestre 1Trimestre 2Trimestre 3Trimestre 4102.5105107.5110112.5115117.5120Highcharts.com
  • Vulnérabilité : faille dans un actif ou dans une mesure de sécurité qui peut être exploitée par une ou plusieurs menaces (ISO 27000:2016).
  • Les vulnérabilités sont publiées sur le site http://tuncert.ansi.tn et annoncées périodiquement à travers la mailing list de l’ANSI. (Pour s’y abonner, il suffit d’envoyer un email à abonnement@ansi.tn )






Évolution du nombre d'événements détectés par l’ANSI



Created with Highcharts 7.0.2Chart context menuJanvierFévrierMarsAvrilMaiJuinJuilletAoûtSeptembreOctobreNovembreDécembre0200k400k600k800k1 000kHighcharts.com
  • Un événement est l’exploitation d’une faille dans le but de réaliser une tentative d’attaque.






Répartition IP par continent



Created with Highcharts 7.0.2Chart context menuAutres: 7.0 %Autres: 7.0 %Asie: 31.0 %Asie: 31.0 %Europe: 27.0 %Europe: 27.0 %Afrique: 17.0 %Afrique: 17.0 %Amérique du nord: 18.0 %Amérique du nord: 18.0 %Highcharts.com





Répartition des événements par type d'attaques

Created with Highcharts 7.0.2Chart context menuÉvénements partype d'attaquesTrojan activityTrojan activityAttaques WebAttaques WebAutresAutresHighcharts.com
  • Quelques définitions des types d’événements :

    Trojan-activity : C'est une activité effectuant des opérations malicieuses à l'insu de l'utilisateur. En général, le but est de créer une porte dérobée pour qu'un pirate informatique puisse ensuite accéder facilement à un ordinateur ou un réseau informatique. Attempted-recon : Fuite d’information.

    Web-application-activity : Ce type d'activité est lié à l'exploitation des failles se trouvant au niveau des services web. Les principaux vecteurs d'attaques se situent dans les entrées/sorties de l'application web. Exemples : SQL Injection, XSS, CSRF ...

    Policy-violation : C'est la violation de la politique de sécurité et le détournement des règles de sécurité. Exemples : data breaches.

    Autres: Misc-activity : (miscellaneous Activities) Ce sont des activités diverses.
    Attempted-admin : C'est un mécanisme qui permet à un utilisateur d'obtenir des privilèges supérieurs à ceux qu'il a normalement..






Incidents déclarés



Created with Highcharts 7.0.2Chart context menuAttaques virales : 20.7%Attaques virales : 20.7%Attaques Web : 31.2%Attaques Web : 31.2%Attaques DDos : 9.5%Attaques DDos : 9.5%Escroquerie : 28.6%Escroquerie : 28.6%Autres : 10.0%Autres : 10.0%Highcharts.com