Que faut-il savoir sur « Tests de résistance (pentest) au niveau transport » ?
Extrait de Sécurité informatique
SYN Flood simulé : Exécuter un test de stress pour voir à quel moment le serveur ou le pare-feu saturent.
Vérifier le comportement des SYN cookies, le backlog, etc.
Scanning et injection : Tenter d’injecter des segments RST ou ACK, voir si le pare-feu ou IPS détectent la tentative.
Session Hijacking : Vérifier si la pile TCP du serveur est correctement aléatoire dans ses numéros de séquence.
UDP reflection : Tester si le serveur DNS/NTP est configuré de manière à éviter l’amplification.
Vérifier la présence d’un RRL (Response Rate Limiting) ou d’un ACL pour n’autoriser que les clients légitimes.
