CybersécuritéSécurité informatique
Tiny Fragment Attack : Un attaquant segmente un paquet en très petits fragments pour échapper aux dispositifs de filtrage (pare-feu) qui inspectent uniquement le premier fragment ou un nombre limité d’octets.
Lire la réponse →
CybersécuritéSécurité informatique
Lorsque l’on parle de chiffrement dans la couche Présentation, on fait référence à la façon dont le protocole et ses algorithmes sont sélectionnés et gérés :
Lire la réponse →
CybersécuritéSécurité informatique
Certaines attaques plus subtiles consistent à manipuler les algorithmes de contrôle de congestion de TCP pour forcer le rétrécissement de la fenêtre d’envoi, causant une chute drastique du débit.
Lire la réponse →
CybersécuritéSécurité informatique
Revue des paramètres STP : Vérifier que Root Guard et BPDU Guard sont activés sur les ports “access”. Contrôler la priorité du commutateur racine.
Lire la réponse →
CybersécuritéSécurité informatique
Revue des ACL : Vérifier l’ordre des règles, leur cohérence, l’absence de règle trop permissive.
Lire la réponse →
CybersécuritéSécurité informatique
Au-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.
Lire la réponse →
CybersécuritéSécurité informatique
La norme IEEE 802.1X repose sur trois entités :
Lire la réponse →
CybersécuritéSécurité informatique
Pour éviter la compromission d’une session, il est nécessaire de s’assurer que seul le titulaire légitime puisse l’initier ou la poursuivre :
Lire la réponse →
CybersécuritéSécurité informatique
SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.
Lire la réponse →
CybersécuritéSécurité informatique
SSL VPN / TLS VPN : Souvent déployés au niveau de la couche Transport ou Application, ils permettent un accès depuis un simple navigateur ou un client OpenVPN, par exemple.
Lire la réponse →
CybersécuritéSécurité informatique
Confidentialité et intégrité : En chiffrant les paquets, on les rend invisibles à un observateur tiers.
Lire la réponse →
CybersécuritéSécurité informatique
Dans les salles serveurs et les locaux techniques, les équipements (serveurs, commutateurs, routeurs, onduleurs) sont souvent regroupés dans des armoires ou baies spécialement conçues à cet effet.
Lire la réponse →