QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment définir une politique de chiffrement et de formats autorisés ?

D’après Sécurité informatique

Solutions de surveillance et filtrage

WAF (Web Application Firewall) : Peut inspecter les flux HTTP/HTTPS, détecter les anomalies dans les formats JSON, XML, SOAP, etc.

IDS/IPS : Certains systèmes d’intrusion analysent la structure des paquets au niveau applicatif (même si c’est plus la couche 7) pour repérer des tentatives d’attaque sur la partie “présentation”.

DLP (Data Loss Prevention) : Analyse le contenu pour repérer des fuites de données sensibles (numéros de carte, informations personnelles). Se fonde sur l’interprétation du format (ex. PDF, Excel).

Politique de chiffrement et de formats

Politique de cryptographie : Définir les algorithmes autorisés (AES-256, RSA-2048, ECDSA P-256, etc.), les durées de validité des clés, les protocoles bannis (SSLv3, RC4).

Charte d’échange de données : Lister les formats acceptés, les règles de conversion.

Interdire les formats exotiques ou jugés trop risqués (ex. documents bureautiques macros-enabled dans certaines zones critiques).

Vérifications à l’interface : Chaque fois qu’on reçoit un fichier ou qu’on envoie un document, imposer un filtrage antivirus/antimalware, une inspection syntaxique, etc.