QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Quels protocoles choisir pour sécuriser les transferts de fichiers ?

D’après Sécurité informatique

FTP/FTPS/SFTP

Pour le transfert de fichiers :

FTP en clair : Identifiants passant en clair, vulnérable au sniffing et à l’usurpation.

FTPS : FTP sur SSL/TLS, moins vulnérable, mais peut faire l’objet de configurations complexes (problèmes de pare-feu en mode passif/actif).

SFTP (via SSH) : Plus sécurisé, mais dépend du bon usage et du bon paramétrage d’SSH (clés, restrictions).

Attaques : Force brute, liste anonyme, injection de commandes via les paramètres de la commande FTP.

Autres protocoles notables

SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.

RDP (Remote Desktop) : Sur Windows, canal qui peut être exposé par erreur, vulnérable aux attaques par force brute, ou faille type BlueKeep (2019).

VoIP (SIP, RTP) : Risques d’écoute clandestine si pas de chiffrement (SRTP).

Attaques d’usurpation d’appels, spam vocal, etc.

Protocole LDAP : Sur la couche applicative, l’injection LDAP est possible.

Et si LDAP n’est pas chiffré (LDAPS), on peut capter les identifiants en clair.