Configuration sécurisée : par où commencer ?
Une configuration est sécurisée lorsqu'elle correspond au fonctionnement nécessaire tout en maîtrisant les risques identifiés.
1. Définir la fonction
Quel service le système doit-il rendre ?
2. Identifier les dépendances
De quoi a-t-il réellement besoin ?
3. Examiner les comptes
Quels utilisateurs et comptes techniques sont nécessaires ?
4. Examiner les privilèges
Les droits correspondent-ils au besoin ?
5. Examiner les communications
Avec quelles ressources le système doit-il communiquer ?
6. Examiner les journaux
Quels événements doivent être disponibles pour la supervision ?
7. Documenter
Une configuration non documentée devient difficile à maintenir.
Mini-cas
Un service est accessible depuis plusieurs zones alors que seule une zone interne en a besoin.
Le diagnostic n'est pas :
**« bloquer immédiatement ».**
Il faut confirmer le besoin, l'architecture et les dépendances, puis appliquer un contrôle adapté.
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
