Que faut-il savoir sur « Autres protocoles notables » — Couche 7 : Sécurisation de la couche Application › 3. Principaux protocoles et vulnérabilités associées ?
Extrait de Sécurité informatique
SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.
RDP (Remote Desktop) : Sur Windows, canal qui peut être exposé par erreur, vulnérable aux attaques par force brute, ou faille type BlueKeep (2019).
VoIP (SIP, RTP) : Risques d’écoute clandestine si pas de chiffrement (SRTP).
Attaques d’usurpation d’appels, spam vocal, etc.
Protocole LDAP : Sur la couche applicative, l’injection LDAP est possible.
Et si LDAP n’est pas chiffré (LDAPS), on peut capter les identifiants en clair.
