L'expert en sécurité
informatique

La VOIP la voie royale vers... l'insécurité ? 4/15

3. SIP sa force et sa faiblesse : la simplicité

SIP permet donc d'initialiser les sessions et SDP de décrire leur contenu. Ensuite interviennent des protocoles comme RTP, HTTP, SAP (rien à voir avec l'ERP du même nom) et autres se chargeant du transport en lui-même.

SIP peut être assimilé à un mélange des syntaxes SMTP, MIME et HTTP. Les données (à moins d'être encapsulées et/ou cryptées) circulent en clair, sont « lisibles » et interprétables à l'oil nu pour une personne disposant des connaissances nécessaires. D'ailleurs, par exemple, les adresses SIP (URI) sont très proche des adresses de site Web (URL) :
http://www.google.com
sip:john@doe.com

 

Bon à savoir :
La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.