Configuration sécurisée : par où commencer ?

Une configuration est sécurisée lorsqu'elle correspond au fonctionnement nécessaire tout en maîtrisant les risques identifiés.

1. Définir la fonction

Quel service le système doit-il rendre ?

2. Identifier les dépendances

De quoi a-t-il réellement besoin ?

3. Examiner les comptes

Quels utilisateurs et comptes techniques sont nécessaires ?

4. Examiner les privilèges

Les droits correspondent-ils au besoin ?

5. Examiner les communications

Avec quelles ressources le système doit-il communiquer ?

6. Examiner les journaux

Quels événements doivent être disponibles pour la supervision ?

7. Documenter

Une configuration non documentée devient difficile à maintenir.

Mini-cas

Un service est accessible depuis plusieurs zones alors que seule une zone interne en a besoin.

Le diagnostic n'est pas :

**« bloquer immédiatement ».**

Il faut confirmer le besoin, l'architecture et les dépendances, puis appliquer un contrôle adapté.

Guides complémentaires

Formation Cybersécurité et Gestion des Réseaux au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp