par ccnet » 11 Sep 2009 09:24
Des exemples non limitatifs :
Les comptes inactifs.
Les mots de passe vides, faibles ou par défaut (pas seulement sur les serveurs, penser aux imprimantes, switch, routeurs, ...).
Renommer, pour les systèmes Windows administrateur,administrator.
Patchs Linux, windows, ....
Retirer les compilateurs sur linux.
Pas de ssh sous root.
Révisez les fichiers de configuration par défaut.
Supprimer la route par défaut si elle n'est pas indispensable.
Pas de système Windows en dmz intégé au domaine AD du lan.
Empêcher, sous Windows, le stockage des mots de passe au format LM.
Supprimer tous les fichiers exemples et de tests des applications.
Supprimer, désacctiver les services et logiciel inutiles ou inactifs
Empêcher les rebonds possibles entre machines d'une même zone réseau, surtout dmz.
S"assurer du routage correct des postes clients connectés en vpn à l'entreprise.
Sans parler des méthodes et procédures de travail.