Que faut-il savoir sur « Déni de service (DoS) au niveau applicatif » ?
Les attaques DoS ne se limitent pas aux couches basses (inondation SYN, etc.).
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
La cybersécurité repose sur un ensemble cohérent de mesures techniques, organisationnelles et humaines. Les réponses de cette rubrique abordent la protection des systèmes, les réseaux, les accès, les vulnérabilités, les sauvegardes, la supervision et les choix de sécurité à intégrer dans l’architecture du SI.
236 réponses
Les attaques DoS ne se limitent pas aux couches basses (inondation SYN, etc.).
Lire la réponseICMP flood : Un bombardement de paquets ICMP (Echo Request) peut saturer la bande passante ou les ressources de traitement d’un routeur ou d’une machine ciblée.
Lire la réponseOuverture simultanée de trop nombreuses sessions depuis un même compte.
Lire la réponseLes serveurs, alimentations et commutateurs dégagent beaucoup de chaleur.
Lire la réponseLes IDS/IPS (Intrusion Detection/Prevention Systems) fonctionnent souvent aux couches 3 et 4, mais certains dispositifs et configurations permettent de surveiller et protéger spécifiquement la couche 2 :
Lire la réponseScénario : Un site de commerce en ligne utilise des cookies de session en clair (HTTP, pas de TLS), et ne régénère pas le cookie après login.
Lire la réponseICMP rate limiting : Les routeurs peuvent limiter le taux de réponses ICMP (Time Exceeded, Destination Unreachable) pour éviter de consommer trop de ressources.
Lire la réponseLe DNS (Domain Name System) traduit les noms de domaine en adresses IP.
Lire la réponseCartographie et topologie : Dessiner une carte précise des commutateurs, de leurs interconnexions, de la hiérarchie STP, et des VLAN attribués à chaque port ou lien trunk.
Lire la réponseEscalade de privilèges via session : Parfois, dans une session, si l’application n’a pas vérifié correctement les droits (audits de codes nécessaires), l’attaquant peut basculer vers un compte administrateur ou superutilisateur.
Lire la réponse802.1Q : Ce protocole insère un tag VLAN dans la trame Ethernet pour indiquer à quel VLAN la trame appartient.
Lire la réponseMises à jour firmware : Planifier des maintenances régulières pour appliquer les patchs critiques.
Lire la réponse