Comment gérer la durée de vie — Couche 5 : Sécurisation de la couche Session › 8. Bonnes pratiques globales pour la couche Session ?
Expiration “absolue” (max-lifetime).
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
Explorez les questions et réponses issues de « Sécurité informatique ». Les contenus sont organisés par thème pour retrouver rapidement une définition, une méthode, un point de vigilance ou un élément de mise en œuvre.
216 réponses
Expiration “absolue” (max-lifetime).
Lire la réponseFiltrage TCP : Autoriser en entrée uniquement les ports 80 (HTTP) et 443 (HTTPS) sur le pare-feu.
Lire la réponseVLAN séparés : Un VLAN pour la voix (SIP, RTP), un VLAN pour les données utilisateurs.
Lire la réponseUsurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.
Lire la réponseLe NAT (Network Address Translation) n’est pas, à la base, un mécanisme de sécurité.
Lire la réponseSMB v2 et v3 introduisent un meilleur chiffrement, une signature des paquets et une meilleure gestion des sessions.
Lire la réponseSAST (Static Application Security Testing) : Analyse du code source pour repérer les failles courantes (injections, buffer overflow, utilisation de fonctions dangereuses).
Lire la réponseLe concept de Zero Trust Network implique que chaque session doit être ré-authentifiée ou contrôlée, même en interne.
Lire la réponseAvec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :
Lire la réponseRoute hijacking (détournement de routes) : Sur Internet, le protocole BGP (Border Gateway Protocol) est utilisé pour échanger des informations de routage entre systèmes autonomes.
Lire la réponseTiny Fragment Attack : Un attaquant segmente un paquet en très petits fragments pour échapper aux dispositifs de filtrage (pare-feu) qui inspectent uniquement le premier fragment ou un nombre limité d’octets.
Lire la réponseLorsque l’on parle de chiffrement dans la couche Présentation, on fait référence à la façon dont le protocole et ses algorithmes sont sélectionnés et gérés :
Lire la réponse