QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Test d’intrusion (PenTest) » — Couche 3 : Sécurisation de la couche réseau › 7. Audits de la couche Réseau ?

Extrait de Sécurité informatique

Ils ne doivent pas être faits que par des équipes extérieures mais conduits en continu par les équipes internes régulièrement.

Scanning depuis l’extérieur : Voir si un routeur répond aux pings, s’il expose des ports de management, s’il divulgue des bannières trop verbeuses.

Falsification d’adresses IP : Tester si le routeur bloque correctement les paquets sortants ou entrants avec des adresses IP invalides ou privées.

Attaque sur le routage : Simuler un faux routeur OSPF ou RIP et injecter des fausses routes. Observer si le routeur principal accepte cette mise à jour ou s’il la rejette (authentification, ACL).

Analyse du filtrage fragmenté : Envoyer des paquets IP fragmentés pour voir si le pare-feu/routeur contourne ses propres règles.