Sécurité : demande de conseil

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
zargos
Membre
Membre
Messages : 197
Inscription : 07 juil. 2023, 13:34
Status : Hors-ligne

tony a écrit : 11 sept. 2023, 08:13 , comme sur la toile où il y a quasiment autant d'avis que d'intervenants .
Pas dans le domaine professionnel de la sécurité ou sur ce poitn tout le monde est du même avis.
Le parefeu n'est pas suffisant mais il est nécessaire aussi bien en IPv4 qu'en IPv6.
lol a écrit : 11 sept. 2023, 13:00 Un pare-feu ne te protègera pas d'attaques sur les applicatifs.
Un CMS un peu pourri ou pas à jour sur le port 80/443 suffit à se faire pirater malgré un pare-feu en béton. :wink:
C'est normal, ce n'est pas le rôle d'un parefeu, mais celui d'un WAF par contre.

Et je suis tout à fait d'accord avec @piratebab sur le fait que la sécurité est un ensemble de pratiques et d'infrastructures.
Dans l'idéal:
- Parefeu
- WAF
- Proxy
- Reverse proxy
- IDS voir IPS
- Et bien sur le comportemental: de bonne pratiques de gestion, de mots de passe

La seule qui est difficile à contrer c'est l'ingénierie sociale mais qui s'appuie le plus souvent sur des mauvaises pratiques de gestion notamment. C'est d'ailleurs sur ce point que la plus grande partie des attaques par ransomwares ont été réalisées ces dernières années (Gefo, Sopra, Metro, etc...)
Avatar de l’utilisateur
vv222
Membre actif
Membre actif
Messages : 852
Inscription : 18 avr. 2016, 20:14
Contact :
Status : Hors-ligne

zargos a écrit : 22 sept. 2023, 23:57 Pas dans le domaine professionnel de la sécurité ou sur ce poitn tout le monde est du même avis.
Le parefeu n'est pas suffisant mais il est nécessaire aussi bien en IPv4 qu'en IPv6.
Tu peux le répéter autant que tu le souhaites, ça n’en fera pas magiquement une vérité.

D’ailleurs aucun vrai professionnel en sécurité n’irait faire quelque chose d’aussi absurde que de raisonner de manière absolue, sans définition du type de menace.
Avatar de l’utilisateur
zargos
Membre
Membre
Messages : 197
Inscription : 07 juil. 2023, 13:34
Status : Hors-ligne

vv222 a écrit : 23 sept. 2023, 21:44 D’ailleurs aucun vrai professionnel en sécurité n’irait faire quelque chose d’aussi absurde que de raisonner de manière absolue, sans définition du type de menace.
Parlant de parefeu on ne parle donc que de filtrages de paquets par les en-têtes.

l'ANSSI recommande aussi de ne pas se contenter d'un parefeu périphérique.
Répondre