Que vérifier lors d'un audit de sécurité physique du SI ?
Au-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.
Lire la réponse
QUESTIONS & RÉPONSES
FAQ DYNAMAP SI
La cybersécurité repose sur un ensemble cohérent de mesures techniques, organisationnelles et humaines. Les réponses de cette rubrique abordent la protection des systèmes, les réseaux, les accès, les vulnérabilités, les sauvegardes, la supervision et les choix de sécurité à intégrer dans l’architecture du SI.
122 réponses
Au-delà de la mise en place initiale, la sécurité doit être évaluée périodiquement pour s’adapter aux changements organisationnels, technologiques ou réglementaires.
Lire la réponseLa couche Application est ce qui matérialise le service final.
Lire la réponseLe modèle OSI sépare explicitement la gestion du transport (couche 4) de la gestion de la session (couche 5).
Lire la réponseLa couche Transport fournit un service de bout en bout aux applications, c’est-à-dire qu’elle relie directement le processus source au processus destination.
Lire la réponseVol ou détournement de sessions (session hijacking)
Lire la réponseDans les structures de grande taille ou sensibles, une équipe de sécurité (agents, vigiles) peut être chargée de contrôler physiquement les accès et de patrouiller dans les zones sensibles.
Lire la réponsePare-feu applicatif (WAF) : Pour les applications Web, un WAF peut vérifier la cohérence des tokens de session, repérer des anomalies (double usage simultané d’un même ID depuis deux IP différentes, par exemple).
Lire la réponseUn WAF agit sur le trafic reçu par l'application, tandis que les analyses du code et les tests dynamiques recherchent des défauts dans sa conception ou son comportement. Ces approches se complètent mais ne se remplacent pas.
Lire la réponseLa vidéosurveillance est un élément indispensable pour compléter le dispositif de verrouillage.
Lire la réponseLes attaques visant la couche 2 tirent parti de la proximité généralement plus grande entre les machines d’un réseau local, elles exploitent aussi la confiance implicite que la plupart des infrastructures accordent au trafic interne.
Lire la réponseDésactiver DTP (Dynamic Trunking Protocol) : Sur un réseau Cisco, désactiver le protocole DTP sur tous les ports ne devant pas négocier un trunk.
Lire la réponseProtection d’une base de données avec accès distant
Lire la réponse