Comment sécuriser un serveur ?
Un serveur fournit généralement un ou plusieurs services nécessaires à l'organisation. La sécurisation doit donc commencer par son rôle.
1. Quel est son objectif ?
Sans réponse claire, il est difficile de savoir ce qui doit rester actif.
2. Quels services sont nécessaires ?
Inventorier puis justifier.
3. Qui doit y accéder ?
Identifier les utilisateurs, administrateurs et autres besoins d'accès.
4. Avec quoi doit-il communiquer ?
Cartographier les flux nécessaires.
5. Comment est-il maintenu ?
Prévoir la gestion des correctifs.
6. Que journalise-t-il ?
Définir les événements utiles.
7. Comment est-il surveillé ?
Relier les journaux et autres informations à la supervision.
8. Que se passe-t-il en cas d'alerte ?
Prévoir l'escalade vers l'analyse ou la réponse appropriée.
Modèle
**RÔLE → SERVICES → ACCÈS → FLUX → DURCISSEMENT → LOGS → SUPERVISION.**
Erreur classique
Sécuriser un serveur isolément sans comprendre ses dépendances.
Un serveur fait partie d'une infrastructure.
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
