Pourquoi un format de fichier ou un parseur peut-il présenter une vulnérabilité ?
Exemples de mécanismes liés à la couche Présentation
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
Explorez les questions et réponses issues de « Sécurité informatique ». Les contenus sont organisés par thème pour retrouver rapidement une définition, une méthode, un point de vigilance ou un élément de mise en œuvre.
117 réponses
Exemples de mécanismes liés à la couche Présentation
Lire la réponseFlou entre couche Session et couche Application
Lire la réponseUne baie verrouillée limite les manipulations directes, mais son efficacité dépend aussi de la gestion des clés, des habilitations et des interventions. Le contrôle doit rester compatible avec les besoins de maintenance autorisés.
Lire la réponseFin de session forcée : En injectant un message de type “session close” ou en provoquant une déconnexion (ex. en envoyant une requête RESET dans le contexte TCP, ou un message de fin dans un protocole de session), l’attaquant peut…
Lire la réponseLa transmission de données sur un support cuivre (paires torsadées, coaxial) est sensible aux interférences électromagnétiques (EMI) et peut être sujette à des écoutes clandestines.
Lire la réponseSuivi des incidents et retours d’expérience
Lire la réponseL'audit confronte les configurations réellement en place aux règles attendues. Il doit identifier les écarts, comprendre leur justification éventuelle et déterminer les corrections prioritaires plutôt que produire une simple liste de…
Lire la réponseAu-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.
Lire la réponseLa couche Application est ce qui matérialise le service final.
Lire la réponseLe modèle OSI sépare explicitement la gestion du transport (couche 4) de la gestion de la session (couche 5).
Lire la réponseLa couche Transport fournit un service de bout en bout aux applications, c’est-à-dire qu’elle relie directement le processus source au processus destination.
Lire la réponseVol ou détournement de sessions (session hijacking)
Lire la réponse