QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que vérifier lors d'un audit de configuration réseau ?

D’après Sécurité informatique

L'audit confronte les configurations réellement en place aux règles attendues. Il doit identifier les écarts, comprendre leur justification éventuelle et déterminer les corrections prioritaires plutôt que produire une simple liste de paramètres.

Revue des ACL : Vérifier l’ordre des règles, leur cohérence, l’absence de règle trop permissive.

Documenter chaque règle, documenter et valider sa raison d’être.

Test de cohérence inter-routeur : S’assurer que toutes les interfaces extérieures appliquent le même niveau de filtrage en entrée/sortie.

Contrôler également les interfaces internes sensibles continuellement (DMZ* , VLAN critiques, etc.).

Mises à jour logicielles : Les routeurs et pare-feu, tout comme les serveurs, doivent être patchés.

Des vulnérabilités dans le firmware peuvent exposer l’équipement à un accès non autorisé ou à un déni de service.

Sécurisation des accès d’administration : SSH, console, telnet (à proscrire), HTTPS pour la gestion.

Limiter aux IP autorisées et utiliser l’authentification forte.

DMZ* : Zone démilitariséeSous-réseau contenant les services exposés et orientés vers l'extérieur d'une organisation. Il agit comme point exposé vers un réseau non fiable, généralement Internet.