Cet article décrit une méthodologie d'évaluation des logiciels antivirus. Elle reprend les grandes lignes de la méthodologie d'évaluation CSPN (Certification de Sécurité Premier Niveau), et tente de prendre en compte les spécificités de ces logiciels. Notre méthodologie se veut un compromis entre les aspects formels et opérationnels. Certains points sont ouverts : il s'agit plus d'un guide que d'une méthode rigide. Une certaine liberté est donc laissée aux évaluateurs.
S'il est généralement admis qu'un logiciel antivirus est un des éléments essentiels d'une politique de sécurité, la problématique de l'évaluation de tels logiciels fait régulièrement l'objet de débats ; ce point a récemment été illustré par les commentaires autour du concours organisé lors de la dernière conférence IAWACS, ou encore les récentes prises de position de l'AMTSO. Les antivirus sont déployés dans une grande variété d'environnements, depuis les serveurs de filtrage d'e-mails, les serveurs de fichiers, jusqu'aux postes utilisateur d'un réseau d'entreprise ou le poste d'un particulier. De là naissent des besoins et cas d'utilisation différents. D'un point de vue scientifique, le problème de la détection des codes malveillants est un problème complexe ; de fait, nous savons qu'une évaluation ne pourra se résumer à un résultat binaire, mais devra estimer le degré d'imperfection (ou, pour reformuler, la facilité pour un attaquant à...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première