QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Audit de configuration et bonnes pratiques » ?

Extrait de Sécurité informatique

Revue des ACL : Vérifier l’ordre des règles, leur cohérence, l’absence de règle trop permissive.

Documenter chaque règle, documenter et valider sa raison d’être.

Test de cohérence inter-routeur : S’assurer que toutes les interfaces extérieures appliquent le même niveau de filtrage en entrée/sortie.

Contrôler également les interfaces internes sensibles continuellement (DMZ* , VLAN critiques, etc.).

Mises à jour logicielles : Les routeurs et pare-feu, tout comme les serveurs, doivent être patchés.

Des vulnérabilités dans le firmware peuvent exposer l’équipement à un accès non autorisé ou à un déni de service.

Sécurisation des accès d’administration : SSH, console, telnet (à proscrire), HTTPS pour la gestion.

Limiter aux IP autorisées et utiliser l’authentification forte.

DMZ* : Zone démilitariséeSous-réseau contenant les services exposés et orientés vers l'extérieur d'une organisation. Il agit comme point exposé vers un réseau non fiable, généralement Internet.