Que faut-il savoir sur « Vérification des configurations de pare-feu » ?
Extrait de Sécurité informatique
Liste des règles : S’assurer que chaque règle (autorisations, blocages) est justifiée et documentée.
Supprimer ou désactiver toute règle obsolète ou trop large (allow any).
État du “stateful inspection” : Vérifier la bonne configuration du suivi d’état TCP.
S’assurer que le pare-feu ferme bien les connexions orphelines ou inactives après un délai raisonnable.
Limites de sessions simultanées : Contrôler la capacité maximale du pare-feu en termes de suivi d’état.
En cas de dépassement, s’assurer de la stratégie (priorité, abandon de nouvelles connexions, etc.).
