Que faut-il savoir sur « Introduction » — Couche 4 : Sécurisation de la couche Transport ?
Extrait de Sécurité informatique
La couche Transport, quatrième niveau du modèle OSI, gère la livraison fiable (ou non) des données de bout en bout entre deux processus applicatifs.
Dans l’architecture TCP/IP, cette couche correspond principalement aux protocoles TCP (Transmission Control Protocol) et UDP (User Datagram Protocol).
Son rôle est d’offrir aux applications un canal de communication adapté à leurs exigences de fiabilité, de contrôle de flux et de correction d’erreurs, tout en masquant la complexité de la couche Réseau sous-jacente.
La sécurisation de la couche Transport est fondamentale : des failles ou des attaques ciblant cette couche peuvent aboutir à des conséquences graves, allant d’interruptions de service massives (DDoS) à des détournements de session, en passant par l’interception ou la manipulation des données.
Ce chapitre va donc passer en revue :
Les principes et mécanismes de la couche Transport (TCP, UDP, SCTP, etc.).
Les risques et vulnérabilités les plus fréquents (SYN flood, session hijacking, injection, etc.).
Les mesures de protection (pare-feu de couche 4, limitations de débit, sécurisation de la session via TLS/DTLS, etc.).
Les bonnes pratiques d’implémentation et d’audit pour maintenir un niveau de sécurité élevé dans tout environnement réseau.
En combinant une bonne configuration de la couche transport avec les mesures décrites pour les couches inférieures (Physique, Liaison, Réseau), on met en place une défense en profondeur, chaque couche venant renforcer la robustesse de l’architecture globale.
