Que faut-il savoir sur « Test d’intrusion (PenTest) » — Couche 3 : Sécurisation de la couche réseau › 7. Audits de la couche Réseau ?
Extrait de Sécurité informatique
Ils ne doivent pas être faits que par des équipes extérieures mais conduits en continu par les équipes internes régulièrement.
Scanning depuis l’extérieur : Voir si un routeur répond aux pings, s’il expose des ports de management, s’il divulgue des bannières trop verbeuses.
Falsification d’adresses IP : Tester si le routeur bloque correctement les paquets sortants ou entrants avec des adresses IP invalides ou privées.
Attaque sur le routage : Simuler un faux routeur OSPF ou RIP et injecter des fausses routes. Observer si le routeur principal accepte cette mise à jour ou s’il la rejette (authentification, ACL).
Analyse du filtrage fragmenté : Envoyer des paquets IP fragmentés pour voir si le pare-feu/routeur contourne ses propres règles.
