Sécurisation des routeurs Cisco Elaboré par Tatouh Nejiba Saida Djebbi Encadré par



Download 1.87 Mb.
Page68/106
Date17.12.2020
Size1.87 Mb.
#55376
1   ...   64   65   66   67   68   69   70   71   ...   106
securisation routeur cisco
CCNASv1.1 Chp02 Lab-A Secure-Routers Student 2, MODULE 18 Configuration dun Routeur, UML SerieTDn02
Sécurisation des routeurs Cisco 45

Chapitre3 : Politique de sécurité


 Emplacement du routeur:

Il est important de vérifier l'emplacement du routeur sur le réseau car cela a un impact sur certains éléments de sécurité, par exemple désactivation du service SSL n'est pas appropriée lorsque le routeur est de routage du trafic vers un serveur web externe.

 Aspect pratique des recommandations de sécurité:

La liste des listes des considérations de sécurité de nombreux, qui ne peut être pratique, car elle pourrait nuire aux performances du réseau. Il est important de déterminer le risque de ne pas avoir attribué à certains éléments de sécurité et si la direction a décidé d'accepter le risque de ne pas avoir ces éléments.

 Atténuer les contrôles:



Le contrôle des routeurs Cisco ne peut pas être effectuée dans le vide. L'auditeur doit
prendre en compte l'impact de la sécurité dans d'autres éléments, par exemple pare-feu,
système d'exploitation hôte, etc Une faiblesse en matière de sécurité au niveau du routeur peut
être atténué par un contrôle rigoureux au niveau du firewall par exemple filtrage des ports qui
ne sont pas 80,23, etc

 Interopérabilité:

Dans des circonstances où le routeur utilise la fonctionnalité d'autres éléments dans
l'environnement par exemple un serveur syslog pour enregistrer les événements de routeurs
Cisco ou une station de gestion SNMP, l'auditeur doit examiner la sécurité sur les autres
éléments. Cette liste ne fournit pas les considérations de sécurité pour ces autres éléments.

 Applicabilité des considérations de sécurité:

Cette liste de contrôle pour les tentatives de fournir une liste complète de tous les
éléments de sécurité à considérer lors d'une vérification du routeur Cisco, cependant, dans
certains environnements certains éléments peuvent ne pas être applicable, par exemple dans
un environnement Windows, il n'est pas nécessaire de se préoccuper de filtrer les services
rlogin ou ssh.

 Serveurs de réseau:

Cette liste ne comprend pas les considérations de sécurité pour le système d'exploitation exécutant TACACS ou RADIUS.


Download 1.87 Mb.

Share with your friends:
1   ...   64   65   66   67   68   69   70   71   ...   106




The database is protected by copyright ©ininet.org 2024
send message

    Main page