Thèse soutenue

Modélisation d’infrastructure informatique pour l’identification et la prévention des risques

FR  |  
EN
Auteur / Autrice : Benjamin Somers
Direction : Fabien Dagnat
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 15/05/2024
Etablissement(s) : Ecole nationale supérieure Mines-Télécom Atlantique Bretagne Pays de la Loire
Ecole(s) doctorale(s) : École doctorale Sciences pour l'ingénieur et le numérique
Partenaire(s) de recherche : Laboratoire : Equipe Processes for Safe and Secure Software and Systems - Département Informatique - Laboratoire en sciences et techniques de l'information, de la communication et de la connaissance
Entreprise : Crédit Mutuel Arkéa (Brest, France)
Jury : Président / Présidente : Isabelle Borne
Examinateurs / Examinatrices : Fabien Dagnat, Régine Laleau, Catherine Dubois, Jean-Christophe Bach, Thomas Ledoux
Rapporteurs / Rapporteuses : Régine Laleau, Catherine Dubois

Résumé

FR  |  
EN

Les infrastructures informatiques font partie de notre vie quotidienne et ont gagné ces dernières décennies une importance capitale. Au cœur de notre système bancaire, de nos transports et de nos hôpitaux, leur omniprésence et les implications liées à leur défaillance en font une cible privilégiée pour les attaquants. Au-delà du risque de sécurité, ces infrastructures sont soumises à un ensemble de risques de sûreté, allant de l’aléa climatique à l’incendie industriel, en passant par la simple usure des composants mécaniques. Ces risques, bien que prévisibles, ne sont pas toujours pris en compte par les entreprises et peuvent mener à des conséquences parfois catastrophiques. Nos travaux se positionnent tout au long du processus de gestion des risques. Nous défendons la thèse qu’une modélisation correcte et exhaustive des infrastructures informatiques permet de déduire un ensemble de propriétés de sûreté et de sécurité constituant une analyse des risques satisfaisante du système d’information étudié. Nous proposons un ensemble de recommandations et de méthodes pour procéder collaborativement à la modélisation des infrastructures et à l’étude du risque. Enfin, nous présentons un langage de description d’infrastructures formellement spécifié, CL/I, faisant le lien entre modèles d’infrastructures, outils de vérification formelle et supervision fonctionnelle.