L'expert en sécurité
informatique
L'empoisonnement du DNS, ou le nom ne fait pas le site 8/9

6. Que faire ?

Les solutions ne sont pas simples. Une des alternatives à BIND, DJBNS, est théoriquement sensible à la même vulnérabilité, quoiqu'il soit beaucoup plus complexe de le tromper. BIND 9, lui aussi, propose une meilleure sécurité sans éliminer complètement le risque. Les réservoirs de nombres aléatoires sont plus grands, mais le risque n'est pas exclu. L'attaque est plus complexe et ses chances de « succès » de l'ordre de 20% au lieu de 99%. Certains firewalls permettent de limiter le nombre de requêtes dans un temps donné. Cela retarde l'attaque, mais ne peut pas être mis en ouvre dans tous les environnements.

 

Bon à savoir :
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.