Base de travail
La sécurité réseau commence par des règles simples : minimiser l'exposition, maîtriser les flux entrants et sortants et tracer les actions sensibles.
Ce que je contrôle
- Règles firewall entrantes et sortantes.
- Accès distant et protocoles autorisés.
- État des mises à jour de sécurité.
- Journalisation des événements critiques.
Règles simples
- Refuser par défaut ce qui n'est pas autorisé.
- Accorder le minimum de droits nécessaires.
- Tester régulièrement les mécanismes de défense.
Segmenter par zones
Un réseau plat rend les déplacements latéraux trop faciles lorsqu'un poste est compromis. Je sépare donc les postes utilisateurs, les serveurs, les équipements d'administration et les invités selon les besoins réels de communication. Chaque zone doit avoir des flux autorisés identifiables et documentés.
- Réserver un réseau d'administration aux équipements sensibles.
- Isoler les invités et les appareils qui ne doivent pas accéder aux serveurs internes.
- Limiter les échanges inter-zones aux ports et services nécessaires.
Vérifier dans la durée
Une règle de sécurité utile est une règle comprise, testée et réévaluée. Je vérifie les journaux, les comptes actifs, les accès distants et les exceptions de filtrage. Lorsqu'une règle n'a plus de propriétaire ou de justification, elle doit être revue avant de devenir une ouverture permanente.