Comment transformer un test d'intrusion réseau en plan de correction ?
D’après Sécurité informatique
Test d’intrusion (PenTest)
Ils ne doivent pas être faits que par des équipes extérieures mais conduits en continu par les équipes internes régulièrement.
Scanning depuis l’extérieur : Voir si un routeur répond aux pings, s’il expose des ports de management, s’il divulgue des bannières trop verbeuses.
Falsification d’adresses IP : Tester si le routeur bloque correctement les paquets sortants ou entrants avec des adresses IP invalides ou privées.
Attaque sur le routage : Simuler un faux routeur OSPF ou RIP et injecter des fausses routes. Observer si le routeur principal accepte cette mise à jour ou s’il la rejette (authentification, ACL).
Analyse du filtrage fragmenté : Envoyer des paquets IP fragmentés pour voir si le pare-feu/routeur contourne ses propres règles.
Plan de remédiation
Après l’audit, un plan d’action doit être établi :
Correction ou suppression des règles ACL obsolètes ou trop permissives.
Mise en place d’un plan de migration vers IPv6 si nécessaire, ou renforcement du filtrage IPv6 déjà présent.
Activation ou amélioration des mécanismes d’authentification et de chiffrement (IPsec, routage sécurisé).
Mise à jour du firmware des routeurs et pare-feu concernés.
Renforcement de la supervision (NetFlow, SIEM, etc.).
