QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment auditer la configuration et la sécurité des commutateurs réseau ?

D’après Sécurité informatique

Audit de configuration des commutateurs

Revue des paramètres STP : Vérifier que Root Guard et BPDU Guard sont activés sur les ports “access”. Contrôler la priorité du commutateur racine.

Inspection de Port Security : Vérifier pour chaque interface, le mode défini (protect, restrict, shutdown), le nombre d’adresses MAC autorisées, et si nécessaire, la persistance de ces adresses.

802.1X : Auditer la liste des ports configurés, les règles d’authentification, la gestion des postes non-compatibles (mode MAB, MAC Authentication Bypass), etc.

VLAN : Vérifier la désactivation du DTP, la mise en place de VLAN natif isolé, désactiver les VLAN non utilisés, la configuration explicite des trunks.

Test d’intrusion (penetration test) en couche 2

ARP spoofing : Employer des outils pour tenter de détourner le trafic. Observer si des mécanismes DAI ou IP Source Guard réagissent.

MAC flooding : Lancer un script générant des centaines ou milliers d’adresses MAC aléatoires, afin de saturer la table CAM. Vérifier si un mécanisme de protection (Port Security, Storm Control) bloque l’attaque.

VLAN hopping : Tester les méthodes de double tagging et de trunk négocié. Le but est de voir si un VLAN non autorisé devient accessible.

STP manipulation : Envoi de BPDUs “prioritaires” pour prendre le rôle de Root Bridge. Contrôler si Root Guard ou BPDU Guard bloquent ces tentatives.