CybersécuritéSécurité informatique
Authentification des protocoles de routage : La plupart des protocoles internes (OSPF, RIP, EIGRP, IS-IS) proposent une forme d’authentification (MD5 ou une clé plus robuste).
Lire la réponse →
CybersécuritéSécurité informatique
Les liaisons transportant plusieurs VLAN doivent être configurées explicitement. L'objectif est de limiter les réseaux autorisés sur chaque lien et d'éviter qu'une configuration implicite n'ouvre des communications qui n'étaient pas…
Lire la réponse →
CybersécuritéSécurité informatique
Logs et Syslog : Configurer les commutateurs pour qu’ils envoient leurs événements (Port Security violations, DAI drops, STP changes) à un serveur Syslog central.
Lire la réponse →
CybersécuritéSécurité informatique
Traçabilité des sessions : Consigner dans des logs qui a initié une session, quand, depuis quelle adresse IP, et quand la session s’est terminée.
Lire la réponse →
CybersécuritéSécurité informatique
Tests de résistance (pentest) au niveau transport
Lire la réponse →
CybersécuritéSécurité informatique
- Intrusions physiques simulées : Un test d’intrusion physique (pen test* physique) peut être mené par des experts externes ou internes. Ils vont tenter de passer les contrôles d’accès, de contourner les caméras, ou d’accéder aux baies de…
Lire la réponse →
CybersécuritéSécurité informatique
Ils ne doivent pas être faits que par des équipes extérieures mais conduits en continu par les équipes internes régulièrement.
Lire la réponse →
CybersécuritéSécurité informatique
Pourquoi sécuriser la couche Session ?
Lire la réponse →
CybersécuritéSécurité informatique
La sixième couche du modèle OSI, appelée couche Présentation, remplit un rôle déterminant dans l’échange de données entre applications.
Lire la réponse →
CybersécuritéSécurité informatique
Déni de service (DoS) au niveau applicatif
Lire la réponse →
CybersécuritéSécurité informatique
TCP (Transmission Control Protocol) : C’est le plus répandu, offrant un service orienté connexion, fiable, avec contrôle de flux et de congestion.
Lire la réponse →
CybersécuritéSécurité informatique
Attaques sur le chiffrement et la négociation de protocoles
Lire la réponse →