Quelles protections combiner pour sécuriser une application ?
Systèmes de détection d’intrusion (IDS/IPS)
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
La cybersécurité repose sur un ensemble cohérent de mesures techniques, organisationnelles et humaines. Les réponses de cette rubrique abordent la protection des systèmes, les réseaux, les accès, les vulnérabilités, les sauvegardes, la supervision et les choix de sécurité à intégrer dans l’architecture du SI.
122 réponses
Systèmes de détection d’intrusion (IDS/IPS)
Lire la réponseProtéger les identifiants de session
Lire la réponseMAC Address Filtering : La plupart des commutateurs gérés permettent de restreindre le trafic sur un port à une ou plusieurs adresses MAC autorisées.
Lire la réponseLes implémentations modernes de TCP ont renforcé la génération du numéro de séquence initial (ISN) pour qu’il soit difficile à deviner.
Lire la réponseAH (Authentication Header) : Assure l’authentification et l’intégrité.
Lire la réponseLe DNS (Domain Name System) traduit les noms de domaine en adresses IP.
Lire la réponseFTP en clair : Identifiants passant en clair, vulnérable au sniffing et à l’usurpation.
Lire la réponseNetBIOS/NetBEUI : Historiquement, NetBIOS proposait des “sessions” pour des partages de fichiers ou d’imprimantes, gérant l’établissement et la rupture entre deux hôtes sur un LAN IBM.
Lire la réponseLa troisième couche du modèle OSI, appelée couche Réseau, est responsable de l’acheminement des paquets d’un nœud à un autre, potentiellement à travers plusieurs réseaux intermédiaires.
Lire la réponseL'analyse des sessions SMB et NetBIOS doit porter sur les accès accordés, les mécanismes d'authentification et les échanges exposés sur le réseau. Une session déjà établie ne doit pas être considérée comme fiable sans autre contrôle.
Lire la réponseLa reconnaissance cherche à comprendre les services et chemins disponibles, tandis qu'un détournement de routage modifie la circulation du trafic. Les deux sujets doivent être examinés dans l'analyse de l'exposition du réseau.
Lire la réponseSession Hijacking (détournement de session)
Lire la réponse