CybersécuritéSécurité informatique
La protection d'une session repose d'abord sur la confiance accordée à l'identité qui l'ouvre. Les mécanismes retenus doivent ensuite éviter qu'une authentification initiale réussie autorise des accès excessifs ou insuffisamment contrôlés.
Lire la réponse →
CybersécuritéSécurité informatique
SMB v2 et v3 introduisent un meilleur chiffrement, une signature des paquets et une meilleure gestion des sessions.
Lire la réponse →
CybersécuritéSécurité informatique
La protection des accès concerne aussi bien les interfaces techniques que les personnes qui les utilisent. Il faut examiner les autorisations accordées, les contrôles d'authentification et les situations dans lesquelles un utilisateur…
Lire la réponse →
CybersécuritéSécurité informatique
Évolution historique de la couche Application
Lire la réponse →
CybersécuritéSécurité informatique
Protection contre la fragmentation abusive
Lire la réponse →
CybersécuritéSécurité informatique
Authentification forte et gestion des identifiants de session
Lire la réponse →
CybersécuritéSécurité informatique
Utiliser des certificats reconnus, un algorithme SHA-256 ou supérieur pour la signature, et un minimum de 2048 bits pour RSA ou courbes Elliptiques robustes.
Lire la réponse →
CybersécuritéSécurité informatique
Protocoles de surveillance et d’inspection
Lire la réponse →
CybersécuritéSécurité informatique
Filtrage en amont (passerelle antispam, antivirus).
Lire la réponse →
CybersécuritéSécurité informatique
Sécurisation des ports et interfaces
Lire la réponse →
CybersécuritéSécurité informatique
Bien que moins complexe que TCP, UDP présente son lot d’éventuels problèmes sécuritaires :
Lire la réponse →
CybersécuritéSécurité informatique
Les prises et terminaisons constituent des points d'accès physiques au réseau. Leur protection doit tenir compte de leur emplacement, des personnes susceptibles d'y accéder et des équipements qu'il est légitime d'y connecter.
Lire la réponse →