Sécurité du routage statique.
Petukhov Oleg, avocat en droit international et protection des données personnelles, spécialiste de l'information sécurité, protection de l'information et des données personnelles.
Telegram Channel: https://t.me/protecciondelainformacion
Groupe au Télégramme: https://t.me/securiteinformatique2
Site: https://legascom.ru
E-mail: online@legascom.ru
#sécuritéinformations #informationsécurité
Pour éviter les modifications intentionnelles ou involontaires des routes statiques sur les routeurs, vous devez prendre les mesures suivantes: Tout d'abord, vous devez implémenter une protection physique afin que les utilisateurs n'aient pas accès aux routeurs. Après tout, en présence d'un accès physique à l'appareil, les possibilités de pénétration non autorisée deviennent beaucoup plus grandes. Par exemple, dans un matériel Cisco Systems, si vous disposez d'un accès physique, vous pouvez réinitialiser le mot de passe administrateur sans le connaître. Pour ce faire, il suffit d'effectuer un certain nombre de manipulations décrites sur le site officiel de ce Fabricant.
Une autre mesure de sécurité consiste à accorder des autorisations administratives uniquement aux utilisateurs qui peuvent exécuter le service de routage et d'accès à distance. En fait, la mention des utilisateurs ici n'est pas tout à fait correcte, puisque l'utilisateur normal dans l'interface de configuration du routeur n'a rien à faire. Au moins dans l'interface du routeur matériel. Mais les petits réseaux utilisent souvent un seul serveur, qui est à la fois un routeur, un serveur de fichiers, un serveur et un serveur de base de données. En général, une telle solution n'est pas acceptable du point de vue de la sécurité, de la tolérance aux pannes et des performances. Mais les petites organisations ont peu d'argent, elles économisent donc sur le matériel. Si vous utilisez un seul serveur pour plusieurs tâches, les utilisateurs ne doivent pas avoir le droit de modifier les paramètres de routage. Pour les machines fonctionnant sous Windows, il vous suffira d'accorder à l'utilisateur les droits Users. En aucun cas, ne donnez pas aux utilisateurs les droits d'administrateur, sinon vous risquez non seulement d'obtenir des modifications non autorisées dans les paramètres de routage, mais aussi de perdre complètement le serveur.
De même pour les serveurs fonctionnant sous Linux. Ne donnez pas de droits administratifs aux utilisateurs ordinaires.




