Évaluation de performance en sécurité informatique. Performance des systèmes défensifs vs performance des outils d\'attaques. Méthodes quantitatives d\'évaluation de performance en sécurité informatique : modèles mathématiques, simulation et émulation. Méthodes d\'expérimentation en laboratoire. Systèmes de détection d\'intrusion (IDS) : recherche, déploiement commercial et limitations. Détection par règle et par anomalie. Évasion d\'IDS et attaques par imitation. Détection de code malicieux : principes de base et problématiques actuelles. Réseaux de zombies : types, historique et fonctionnement. Méthode de détection et de mitigation. Attaques de déni de service : utilisation à des fins économiques et politiques, solutions proposées et utilisées. Modèles sémantiques des concepts de sécurité et attaques sémantiques. Modèles et systèmes de gestion de la confiance. Protection de la vie privée et impacts sociopolitiques.