Sécurisation des routeurs Cisco 45
Chapitre3 : Politique de sécurité
Emplacement du routeur:
Il est important de vérifier l'emplacement du routeur sur le réseau car cela a un impact sur certains éléments de sécurité, par exemple désactivation du service SSL n'est pas appropriée lorsque le routeur est de routage du trafic vers un serveur web externe.
Aspect pratique des recommandations de sécurité:
La liste des listes des considérations de sécurité de nombreux, qui ne peut être pratique, car elle pourrait nuire aux performances du réseau. Il est important de déterminer le risque de ne pas avoir attribué à certains éléments de sécurité et si la direction a décidé d'accepter le risque de ne pas avoir ces éléments.
Atténuer les contrôles:
Le contrôle des routeurs Cisco ne peut pas être effectuée dans le vide. L'auditeur doit
prendre en compte l'impact de la sécurité dans d'autres éléments, par exemple pare-feu,
système d'exploitation hôte, etc Une faiblesse en matière de sécurité au niveau du routeur peut
être atténué par un contrôle rigoureux au niveau du firewall par exemple filtrage des ports qui
ne sont pas 80,23, etc
Interopérabilité:
Dans des circonstances où le routeur utilise la fonctionnalité d'autres éléments dans
l'environnement par exemple un serveur syslog pour enregistrer les événements de routeurs
Cisco ou une station de gestion SNMP, l'auditeur doit examiner la sécurité sur les autres
éléments. Cette liste ne fournit pas les considérations de sécurité pour ces autres éléments.
Applicabilité des considérations de sécurité:
Cette liste de contrôle pour les tentatives de fournir une liste complète de tous les
éléments de sécurité à considérer lors d'une vérification du routeur Cisco, cependant, dans
certains environnements certains éléments peuvent ne pas être applicable, par exemple dans
un environnement Windows, il n'est pas nécessaire de se préoccuper de filtrer les services
rlogin ou ssh.
Serveurs de réseau:
Cette liste ne comprend pas les considérations de sécurité pour le système d'exploitation exécutant TACACS ou RADIUS.
Share with your friends: |