QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Autres protocoles notables » — Couche 7 : Sécurisation de la couche Application › 3. Principaux protocoles et vulnérabilités associées ?

Extrait de Sécurité informatique

SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.

RDP (Remote Desktop) : Sur Windows, canal qui peut être exposé par erreur, vulnérable aux attaques par force brute, ou faille type BlueKeep (2019).

VoIP (SIP, RTP) : Risques d’écoute clandestine si pas de chiffrement (SRTP).

Attaques d’usurpation d’appels, spam vocal, etc.

Protocole LDAP : Sur la couche applicative, l’injection LDAP est possible.

Et si LDAP n’est pas chiffré (LDAPS), on peut capter les identifiants en clair.