Sécurisez et contrôlez l'accès au Web

Magazine
Marque
Linux Pratique
Numéro
100
Mois de parution
mars 2017
Domaines


Résumé
Nous allons voir dans cet article comment vous pouvez maîtriser l’accès au Web depuis votre réseau local domestique ou professionnel tout en améliorant la sécurité de ce dernier.

1. Évolution de l'accès à Internet, mais aussi des risques

Le paysage de l’accès à Internet depuis quinze ans a beaucoup évolué autour de nous. Le modèle du poste domestique ou professionnel accédant à Internet de manière isolée n’existe quasiment plus et a été remplacé par la mise en place d’un réseau local domestique ou professionnel (je parle ici de TPE/PME).

Cette mise en réseau de votre PC s’est accompagnée bien sûr d’une croissance des ressources présentes sur ce réseau : imprimantes, NAS, serveurs, objets connectés, smartphones ou équipements multimédias.

Les menaces et les risques associés ont eux aussi évolué. En voici une liste non exhaustive :

- vol des données personnelles disséminées sur l'ensemble des ressources présentes sur votre réseau (espionnage, escroquerie) ;

- usage à votre insu des ressources présentes sur votre réseau pour infliger des dégâts numériques à d'autres personnes ou organisations (dénis de services,...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...

Zerologon pour les (mots de passe) nuls

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

ZeroLogon est LA vulnérabilité de septembre 2020 qui expose de nombreux domaines Windows à une compromission totale via un scénario d’exploitation réaliste et fiable. Mais ce qui donne à Zerologon ses lettres de noblesse c’est qu’elle repose essentiellement sur la mauvaise utilisation d’un algorithme cryptographique permettant de réaliser une attaque à clair choisi particulièrement astucieuse. Zoom sur la vulnérabilité la plus passionnante de la rentrée 2020 !

Sauvegardez vos données, centralisez vos logs et supervisez votre sécurité

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

Nos serveurs présentent désormais une surface d’attaque réseau maîtrisée et une sécurisation système d’un niveau cohérent avec notre modèle de menaces. De même, le service SSH tournant sur ces serveurs est configuré de manière optimisée. Nous pouvons donc être relativement sereins si nos adversaires sont d’un niveau intermédiaire. Et si malgré toutes ces protections, une attaque comme un rançongiciel réussissait ? Et bien dans ce cas-là, pour l’instant, notre infrastructure serait particulièrement vulnérable. Aucune sauvegarde externalisée. Pas de centralisation des traces. Une supervision sécurité inexistante. Remédions à cette situation afin d’élever le niveau de maturité de la sécurité de notre infrastructure.