QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Contre-mesures » — Couche 5 : Sécurisation de la couche Session › 7. Études de cas pratiques › 7.2. Usurpation d’une session SMB (attaque sur un LAN) ?

Extrait de Sécurité informatique

Désactiver SMBv1, migrer vers SMBv2/v3 avec signature et chiffrement des paquets (SMB Encryption).

Utiliser Kerberos plutôt que NTLM (ou au moins NTLMv2) pour sécuriser l’authentification.

Surveiller le réseau local via un IDS/IPS qui détecte les tentatives de poisoning ARP et la capture de trafic SMB.

Segmenter le réseau pour que les stations non fiables ne soient pas sur le même VLAN que les serveurs critiques.