CybersécuritéSécurité informatique
Certaines attaques plus subtiles consistent à manipuler les algorithmes de contrôle de congestion de TCP pour forcer le rétrécissement de la fenêtre d’envoi, causant une chute drastique du débit.
Lire la réponse →
CybersécuritéSécurité informatique
Revue des paramètres STP : Vérifier que Root Guard et BPDU Guard sont activés sur les ports “access”. Contrôler la priorité du commutateur racine.
Lire la réponse →
CybersécuritéSécurité informatique
Revue des ACL : Vérifier l’ordre des règles, leur cohérence, l’absence de règle trop permissive.
Lire la réponse →
CybersécuritéSécurité informatique
Au-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.
Lire la réponse →
CybersécuritéSécurité informatique
La norme IEEE 802.1X repose sur trois entités :
Lire la réponse →
CybersécuritéSécurité informatique
Pour éviter la compromission d’une session, il est nécessaire de s’assurer que seul le titulaire légitime puisse l’initier ou la poursuivre :
Lire la réponse →
CybersécuritéSécurité informatique
SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.
Lire la réponse →
CybersécuritéSécurité informatique
SSL VPN / TLS VPN : Souvent déployés au niveau de la couche Transport ou Application, ils permettent un accès depuis un simple navigateur ou un client OpenVPN, par exemple.
Lire la réponse →
CybersécuritéSécurité informatique
Confidentialité et intégrité : En chiffrant les paquets, on les rend invisibles à un observateur tiers.
Lire la réponse →
CybersécuritéSécurité informatique
Dans les salles serveurs et les locaux techniques, les équipements (serveurs, commutateurs, routeurs, onduleurs) sont souvent regroupés dans des armoires ou baies spécialement conçues à cet effet.
Lire la réponse →
CybersécuritéSécurité informatique
OpenSSL : Offre des fonctions de chiffrement (AES, RSA, ECC), de signature (HMAC, etc.), et supporte différentes méthodes d’encodage (Base64…).
Lire la réponse →
CybersécuritéSécurité informatique
La transmission de données sur un support cuivre (paires torsadées, coaxial) est sensible aux interférences électromagnétiques (EMI) et peut être sujette à des écoutes clandestines.
Lire la réponse →