L'expert en sécurité
informatique

La VOIP la voie royale vers... l'insécurité ? 9/15

5. De « bonnes vieilles recettes » remises au goût du jour

Malgré la nouveauté des protocoles et de la VOIP, on retrouve des syntaxes qui ne sont pas réellement originales et les vecteurs de transports restent du TCP et de l'UDP. Les serveurs SIP utilisent toujours des adresses IP et les agents se servent a plupart du temps de protocoles simples et connus comme DHCP et TFTP pour récupérer leurs configurations.

Ainsi, les « bonnes vieilles » techniques de piratage sont plus que jamais réutilisables. Cette réflexion doit aussi être étudiée dans le contexte de la re-spécialisation des anciens acteurs de téléphonie « classique ». Ces sociétés sont rarement dotées de personnes qui ont étudiées les réseaux et leur sécurité, le déploiement rapide de la technologie ne permet pas toujours de « fignoler les configurations » et beaucoup ne comprennent pas encore parfaitement ce qu'ils font. Les réglages par défaut sont donc de mise, l'isolation des trafics entre les réseaux n'est pas toujours présente et les implications de tout ceci sont souvent sous estimées. Sans compter que des outils spécialisés sur l'attaque du protocole SIP existent.

 

Bon à savoir :
Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.