| L'empoisonnement du DNS, ou le nom ne fait pas le site 8/9 |
6. Que faire ?
Les solutions ne sont pas simples. Une des alternatives à BIND, DJBNS, est théoriquement sensible à la même vulnérabilité, quoiqu'il soit beaucoup plus complexe de le tromper. BIND 9, lui aussi, propose une meilleure sécurité sans éliminer complètement le risque. Les réservoirs de nombres aléatoires sont plus grands, mais le risque n'est pas exclu. L'attaque est plus complexe et ses chances de « succès » de l'ordre de 20% au lieu de 99%. Certains firewalls permettent de limiter le nombre de requêtes dans un temps donné. Cela retarde l'attaque, mais ne peut pas être mis en ouvre dans tous les environnements.
|
Bon à savoir :
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées.
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. Dans un processus de maintenance, la
GMAO permet de suivre la tracabilité des travaux.
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés.