Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Bureautique
Multimédia
Internet
Utilitaires
Personnaliser son pc
Loisirs
Sécurité
Logiciels Mobiles
Services en ligne
Divers

Méthodologie de tests

laisser un avis
Ce comparatif s'appuie sur trois tests pour mettre les suites à rude épreuve : détection des codes inconnus, exécution de codes inconnus et tentatives de pervertissement du système.

Détection des codes inconnus

Le premier test est un test de détection. Il cherche à mesurer l'efficacité des « détections heuristiques », qui consistent à repérer un fichier dangereux sans que celui-ci n'ait été formellement reconnu par une signature spécifiquement réalisée pour lui. Nous avons téléchargé plus de 1 500 fichiers vérolés en moins de 48 heures. Sur ces 1 500 fichiers, 100 ont été retenus comme étant suffisamment différents les uns des autres. Ils ont alors été soumis à la détection des moteurs tels qu'ils étaient 15 jours plus tôt.
L'analyse a d'abord été réalisée avec les paramètres par défaut, puis avec toutes les protections de la suite poussées à leur maximum de sensibilité. Ce test a été réalisé sans connexion à Internet afin d'être sûr qu'aucune suite ne récupère de mises à jour, qui compenseraient ses capacités heuristiques. Les suites s'appuyant sur une analyse « on the cloud » sont évidemment très désavantagées puisqu'on leur interdit l'usage de leur principal niveau de protection.

Exécution de codes inconnus

Le second test est un test d'exécution. Sur les 100 fichiers retenus, nous en avons sélectionné 16 qui n'avaient été reconnus par aucune suite lors de la détection. Et nous avons exécuté ses codes malveillants. La plupart étaient des trojans. Dans ces fichiers malveillants, il y avait aussi deux « bots », dont l'un intégrait un mécanisme de rootkit, ainsi que deux « keygens » (générateurs de clés), qui tentaient d'entrer en communication avec des serveurs de cybercriminels, deux téléchargeurs de « scarewares », deux « scarewares », un keylogger et une installation flash infectée. Nous avons poussé les défenses à leur maximum et, à l'aide de plusieurs outils, surveillé si la menace était totalement, partiellement ou pas du tout neutralisée.

Tentatives de pervertissement du système

La troisième épreuve est un test de protection des zones sensibles. Ce test s'appuie sur une application conçue par nos soins qui tente de pervertir 2 zones critiques du système (soit en y insérant un exécutable soit en modifiant une valeur en base de registres). On regarde ensuite ce qui est passé ou pas. Et on obtient une note de résistance.
envoyer
par mail
imprimer
l'article
1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Méthodologie de tests»

 

antivir

de khalildu91 , posté le 16 octobre 2009 à 10h54
perso je reste "fidéle" a antivir

je deteste avast
alerter le modérateur

   
 
débat
1 réaction
 
antivir
posté le 16/10/09 à 10:54 par khalildu91
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012
Mac OS : un correctif officiel pour éradiquer Flashback
Kaspersky lance un antivirus sans agent pour machines virtuelles VMware
Découvrir et bien régler Avast! 7
Avast! 7 : plus efficace grâce au Cloud et compatible Windows 8