Outils pour utilisateurs

Outils du site


activite3filtrage

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
activite3filtrage [2025/11/11 18:03] – adminactivite3filtrage [2026/09/16 20:00] (Version actuelle) – [Recommandations de l'ANSSI] techer.charles_educ-valadon-limoges.fr
Ligne 20: Ligne 20:
 L'ANSSI  a publié des recommandations pour la définition d’une politique de filtrage réseau d’un pare-feu. Voir le **document 1**. L'ANSSI  a publié des recommandations pour la définition d’une politique de filtrage réseau d’un pare-feu. Voir le **document 1**.
  
-Cela consiste à organiser les règles de filtrage en 6 sections rigoureusement ordonnées, selon un modèle de sécurité positif (tout ce qui n’est pas explicitement autorisé est interdit) :+Cela consiste à organiser les règles de filtrage en 6 sections rigoureusement ordonnées, selon un modèle de sécurité positif (tout ce qui n’est pas explicitement autorisé est interdit). 
 +=== Matrice des flux === 
  
 ^  N°  ^  Adresse IP Source  ^  Port Source  ^  Adresse IP Destination  ^  Port Destination  ^  Proto(cole)  ^  Action  ^ ^  N°  ^  Adresse IP Source  ^  Port Source  ^  Adresse IP Destination  ^  Port Destination  ^  Proto(cole)  ^  Action  ^
Ligne 40: Ligne 42:
 |  Section 6 – Règle d’interdiction finale  ||||||| |  Section 6 – Règle d’interdiction finale  |||||||
 | . |  .  |  .  |  .  |  .  |  .  |  .  |  | . |  .  |  .  |  .  |  .  |  .  |  .  | 
 +
 +=== Exemple de matrice des flux de l'Agence du Numérique en Santé ===
 +  * [[https://cyberveille.esante.gouv.fr/sites/default/files/media/document/2023-12/ANS%20-%20Fiche%20technique%20%233%20-%20Formaliser%20une%20matrice%20de%20flux%20-%20KIT%20de%20cartographie%20du%20SI.pdf| Matrice des flux du CERT de l'Agence du Numérique en Santé ]]
 + 
 +<WRAP center round info>
 +CERT signifie **Computer Emergency Response Team**, une équipe spécialisée dans la gestion des incidents de cybersécurité.
 +</WRAP>
 +
 +
 +
  
 ==== Document 1 : extrait « des recommandations pour la définition d’une politique de filtrage réseau d’un pare-feu » publiées par l’ANSSI ====  ==== Document 1 : extrait « des recommandations pour la définition d’une politique de filtrage réseau d’un pare-feu » publiées par l’ANSSI ==== 
Ligne 175: Ligne 187:
 Question 4 : Proposez des modifications et améliorations à apporter aux règles de filtrage en les classant dans les 5 sections préconisées. Question 4 : Proposez des modifications et améliorations à apporter aux règles de filtrage en les classant dans les 5 sections préconisées.
 </WRAP> </WRAP>
 +
 +
 +
 +==== Implémentation de nouveaux besoins ====
 +
 +Suite à une analyse des besoins de l’entreprise et des fonctionnalités avancées de l’appliance Stormshield, le RSSI vous demande de prendre en compte les besoins suivants.
 +
 +  * Interdire explicitement les plages d’adresses du groupe RFC 5735  provenant d’Internet.
 +  * Toutes les machines provenant d’Internet et ayant une réputation de Botnet, Malware, Scanneur, Noeud de sortie Tor, Anonymiseur ou Phishing ont interdiction d’accéder à l’interface externe du firewall.
 +  * L’ensemble des hôtes du site ont interdiction de pouvoir émettre des requêtes vers des machines sur Internet considérées comme Botnet, Malware, Scanneur, Noeud de sortie Tor, Anonymiseur ou Phishing.
  
  
/var/www/html/wikis/farm/siocours.lycees.nouvelle-aquitaine.pro/data/attic/activite3filtrage.1762884193.txt.gz · Dernière modification : de admin