par tomtom » 04 Juin 2003 17:30
Effectivement pour lutter contre les trojans, il n'y a pas grand chose d'autre que la veille et un bon antivirus.....
<BR>
<BR>Ha si, un peu de prudence chez les utilisateurs, mais ça c'est difficile à garantir.
<BR>
<BR>Pour tester un firewall, lesmeilleurs outils restent à mon avis les scanners de ports (nmap), les forgeur de paquets (hping, autres). Avec ça et quelques connaissances, on peut au minimum verifier que le firewall bloque bien ce qu'il devrait.
<BR>
<BR>Ensuite, on se tient à jour. On lis bugtrack avec son café le matin. On patche ses clients windows.
<BR>On surveille le traffic réseau pour essayer de detecter le traffic "suspect".
<BR>
<BR>Des outils comme nessus (ou les versions payantes, IISS...) te permettent de trouver de nombreux défauts, à condition d'apprendre à les maitriser et de ne leur accorder que la confiance qu'ils méritent.
<BR>
<BR>Enfin, si on souhaite sécuriser un réseau au point d'être pret à depenser pas mal d''argent, le mieux et de faire faire cela par des cabinets professionnels (HSC...) Il faut savoir si le jeu en vaut la chandelle. Tout est une question de rapport risque/cout
<BR>
<BR>Thomas
One hundred thousand lemmings can't be wrong...