QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Surveillance continue » — Couche 4 : Sécurisation de la couche Transport › 8. Audit et tests de la couche Transport ?

Extrait de Sécurité informatique

Logs du pare-feu : Consulter régulièrement les logs pour repérer des patterns d’attaque (trop de SYN, trop de RST, flux UDP suspects).

NetFlow/sFlow : Analyser le volume de trafic et l’évolution des flux (ports, protocoles) pour déceler des anomalies, des pics soudains, des connexions inhabituelles.

IPS alerts : Recouper les alertes d’intrusion (port scan, flood, injection) avec d’autres événements pour confirmer ou infirmer un incident de sécurité.