QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Sécurisation des ports et interfaces » ?

Extrait de Sécurité informatique

Même si les baies sont verrouillées, il peut y avoir des ports d’accès en façade ou des commutateurs partiellement exposés.

Désactivation des ports inutilisés : Au niveau du commutateur, chaque port non affecté à un service doit être administrativement désactivé pour éviter qu’un intrus ne se branche facilement.

Gestion dynamique des VLAN* et filtrage MAC* : On peut configurer des règles visant à n’autoriser qu’une liste d’adresses MAC connues sur un port donné, et isoler tout trafic inconnu dans un VLAN de quarantaine.

Détection de boucles et d’attaques de niveau 2 : Des mécanismes comme STP (Spanning Tree Protocol), BPDU* Guard, ou Port Security protègent l’infrastructure contre la création de boucles réseau accidentelles ou malveillantes, susceptibles de saturer le réseau.