L'expert en sécurité
informatique

Le Wi-Fi 7/7

5. Sécurisation du Wi-Fi

Quelques points rassurants. En premier lieu, si un pirate est connecté à votre point d'accès en ayant cassé votre clé WEP, il n'est pas pour autant arrivé sur votre réseau, en effet l'utilisation de mécanismes de protection ajoutés sur le réseau tels que les VPNs, permet d'en protéger communications. Un nouveau système de protection est implémenté dans les AP (Access Point, les bornes) récentes. Le WPA permet d'utiliser des algorithmes de cryptage asymétriques, mais cette technique présente encore des failles, car si le mot de passe utilisé est trop court, il peut facilement subir des attaques par brute force. Les techniques suggérées pour protéger son réseau Wi-Fi sont :

  • La séparation des masques réseau des utilisateurs de Wi-Fi avec celui du réseau filaire.
  • L'élimination de la configuration par défaut des points d'accès (SSID, mot de passe administrateur et canal).
  • L'utilisation de WPA avec une clé forte, d'au moins 27 caractères
  • Etre à jour dans les firmwares de vos bornes Wifi.
  • Eteindre les bornes quand celles-ci ne sont pas utilisées, le soir par exemple (ou de couper l'accès sur le firewall à heure fixe, ou encore le régler dans la borne pour certaine)
  • L'utilisation d'un technique de cryptage tel que VPN pour accéder à votre réseau.

Julien Beaucourt & Philippe Humeau, NBS System.

 

Bon à savoir :
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.