QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Recommandations » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.2. Protocoles basés sur ASN.1 (SNMP, LDAP, X.509, etc.) ?

Extrait de Sécurité informatique

Employer des parseurs ASN.1 éprouvés, régulièrement audités et patchés.

Activer la validation stricte des structures (BER, DER, CER).

Par exemple, dans le cas des certificats, vérifier la validité de l’encodage DER.

Pour SNMP, privilégier SNMPv3 (cryptage et authentification), car SNMPv1 et v2c envoient souvent les chaînes “community” en clair.