QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Contrôles et audits internes » — Couche 6 : Sécurisation de la couche Présentation › 6. Organisation de la sécurité et bonnes pratiques ?

Extrait de Sécurité informatique

Test d’intrusion : Simuler des attaques de type injection XML, failles ASN.1, ou manipulation de négociation TLS.

Analyse statique de code : Rechercher des vulnérabilités dans la gestion des buffers, la désérialisation, la validation des champs.

Revue de configuration : Regarder quels algorithmes sont activés dans le serveur TLS, quelles options de compression sont paramétrées, etc.

Surveillance continue : Mettre en place des sondes ou logs pour détecter des anomalies (fichiers inhabituels, ratio de compression suspect, rechutes sur des protocoles obsolètes).