QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Culture de la sécurité interne » — Couche 2 : Sécurisation de la couche liaison de données › 9. Bonnes pratiques d’exploitation et d’organisation ?

Extrait de Sécurité informatique

Rôles et responsabilités : Assigner clairement les responsabilités de configuration, supervision et audit. Qui gère les VLAN ? Qui valide l’ouverture d’un nouveau port ?

Principe du moindre privilège : Un technicien d’assistance n’a pas forcément besoin de droits complets sur l’infrastructure. Segmenter les droits d’accès pour limiter l’impact d’une erreur ou d’un compte compromis.

Contrôles d’accès physiques : Même si nous sommes sur la couche 2, il ne faut pas oublier que l’accès direct à un commutateur ou à une baie peut bypasser certaines protections logicielles.

La sécurisation de la couche physique (discutée au chapitre précédent) demeure essentielle.