Que faut-il savoir sur « Audit de configuration et bonnes pratiques » ?
Extrait de Sécurité informatique
Revue des ACL : Vérifier l’ordre des règles, leur cohérence, l’absence de règle trop permissive.
Documenter chaque règle, documenter et valider sa raison d’être.
Test de cohérence inter-routeur : S’assurer que toutes les interfaces extérieures appliquent le même niveau de filtrage en entrée/sortie.
Contrôler également les interfaces internes sensibles continuellement (DMZ* , VLAN critiques, etc.).
Mises à jour logicielles : Les routeurs et pare-feu, tout comme les serveurs, doivent être patchés.
Des vulnérabilités dans le firmware peuvent exposer l’équipement à un accès non autorisé ou à un déni de service.
Sécurisation des accès d’administration : SSH, console, telnet (à proscrire), HTTPS pour la gestion.
Limiter aux IP autorisées et utiliser l’authentification forte.
DMZ* : Zone démilitariséeSous-réseau contenant les services exposés et orientés vers l'extérieur d'une organisation. Il agit comme point exposé vers un réseau non fiable, généralement Internet.
