Que faut-il savoir sur « Culture de la sécurité interne » — Couche 2 : Sécurisation de la couche liaison de données › 9. Bonnes pratiques d’exploitation et d’organisation ?
Extrait de Sécurité informatique
Rôles et responsabilités : Assigner clairement les responsabilités de configuration, supervision et audit. Qui gère les VLAN ? Qui valide l’ouverture d’un nouveau port ?
Principe du moindre privilège : Un technicien d’assistance n’a pas forcément besoin de droits complets sur l’infrastructure. Segmenter les droits d’accès pour limiter l’impact d’une erreur ou d’un compte compromis.
Contrôles d’accès physiques : Même si nous sommes sur la couche 2, il ne faut pas oublier que l’accès direct à un commutateur ou à une baie peut bypasser certaines protections logicielles.
La sécurisation de la couche physique (discutée au chapitre précédent) demeure essentielle.
