Comment évaluer la gestion des accès et de l’authentification ?
- Niveau 1 : Très insatisfaisant - Les accès ne sont pas contrôlés, les mots de passe sont faibles ou partagés, entraînant des risques importants.
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
La cybersécurité repose sur un ensemble cohérent de mesures techniques, organisationnelles et humaines. Les réponses de cette rubrique abordent la protection des systèmes, les réseaux, les accès, les vulnérabilités, les sauvegardes, la supervision et les choix de sécurité à intégrer dans l’architecture du SI.
236 réponses
- Niveau 1 : Très insatisfaisant - Les accès ne sont pas contrôlés, les mots de passe sont faibles ou partagés, entraînant des risques importants.
Lire la réponse- Niveau 1 : Très insatisfaisant - Aucune politique de sécurité informatique n'est en place, et il n'y a pas de gouvernance pour superviser les questions de sécurité.
Lire la réponseExpiration “absolue” (max-lifetime).
Lire la réponseFiltrage TCP : Autoriser en entrée uniquement les ports 80 (HTTP) et 443 (HTTPS) sur le pare-feu.
Lire la réponseVLAN séparés : Un VLAN pour la voix (SIP, RTP), un VLAN pour les données utilisateurs.
Lire la réponseUsurpation ou détournement de session : Quelqu’un s’introduit dans la session en cours et se fait passer pour la partie légitime.
Lire la réponseLe NAT (Network Address Translation) n’est pas, à la base, un mécanisme de sécurité.
Lire la réponseSMB v2 et v3 introduisent un meilleur chiffrement, une signature des paquets et une meilleure gestion des sessions.
Lire la réponseSAST (Static Application Security Testing) : Analyse du code source pour repérer les failles courantes (injections, buffer overflow, utilisation de fonctions dangereuses).
Lire la réponseLe concept de Zero Trust Network implique que chaque session doit être ré-authentifiée ou contrôlée, même en interne.
Lire la réponseAvec la montée des architectures microservices et des APIs REST/GraphQL, on voit apparaître de nouvelles vulnérabilités :
Lire la réponseRoute hijacking (détournement de routes) : Sur Internet, le protocole BGP (Border Gateway Protocol) est utilisé pour échanger des informations de routage entre systèmes autonomes.
Lire la réponse