Ne pas ouvrir de ports au monde — vous serez piraté (risques)
Encore et encore, après avoir réalisé un audit, je fais face à un mur d'incompréhension lorsque je recommande de masquer les ports derrière une liste blanche. Même des administrateurs/DevOps très compétents se demandent : « Pourquoi ?! » Je propose d’examiner les risques en fonction de la probabilité d’occurrence et des dommages. Erreur de configuration DDoS par IP Brute force Vulnérabilités des services Vulnérabilités de la pile noyau Renforcement des attaques DDoS Erreur de configuration La situation la plus typique et la plus dangereuse. Comme […]
