Que faut-il savoir sur « Recommandations » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.2. Protocoles basés sur ASN.1 (SNMP, LDAP, X.509, etc.) ?
Extrait de Sécurité informatique
Employer des parseurs ASN.1 éprouvés, régulièrement audités et patchés.
Activer la validation stricte des structures (BER, DER, CER).
Par exemple, dans le cas des certificats, vérifier la validité de l’encodage DER.
Pour SNMP, privilégier SNMPv3 (cryptage et authentification), car SNMPv1 et v2c envoient souvent les chaînes “community” en clair.
