Bonjour, je m'appelle James Youngblood, et dans ce module, nous allons passer en revue recherche de déficiences dans les architectures de sécurité. Dans cette leçon, je vais expliquer comment et par où commencer quand il s'agit de la sécurité du réseau. Commençons. Quand on parle de sécurité réseau, nous parlons de beaucoup d'informations entrant et sortant de nos réseaux. Nous voulons nous assurer que les données qui arrivent ou en sortir n'est pas malveillant. Commençons en fait et regardez certaines des choses que nous pouvons faire pour trouver réellement où notre réseau peut présenter quelques lacunes. Maintenant, je vais commencer ce module en vous posant une question. Où commence réellement votre réseau ? Cela commence-t-il par votre pare-feu orienté vers l'extérieur c'est là que se trouve votre connexion réseau ou votre connexion Internet est? Ou cela commence-t-il là où se trouvent vos utilisateurs finaux ? Et c'est une bonne question à garder à l'esprit au fur et à mesure que nous suivons ce cours. Je vais vous montrer quelques choses ici quant à savoir par où commencer et se préparer à essayer de trouver où nous avons des lacunes. Et ce que j'aime dire aux étudiants, c'est où vous devez commencer est en sachant réellement ce que vous avez. Quels atouts possédez-vous réellement ? Généralement, dans la plupart des réseaux, nous allons avoir quatre types d'actifs. Vous allez avoir des actifs de sécurité, des actifs de réseau, les actifs informatiques et les actifs logiciels. Lorsque nous parlons d'actifs de sécurité, on parle de pare-feu, systèmes de prévention des intrusions sur le réseau, systèmes de détection d'intrusion réseau et des systèmes unifiés de gestion des menaces. Souvent, tout cela est en quelque sorte entrelacé dans un seul appareil, mais il peut également s'agir d'appareils individuels selon la configuration de votre réseau. Assurez-vous que toutes les définitions, toutes les définitions de virus ou tout type de définitions de menaces sont en fait mis à jour sur ceux-ci. Il est très tentant de ne pas mettre à jour le logiciel ou ne pas payer les abonnements qui met à jour notre logiciel sur ces appareils. Mais gardez à l'esprit lorsque vous adoptez cette mentalité, cela finira généralement par vous coûter cher à long terme parce que les menaces se produisent constamment et les attaques se produisent constamment à travers le monde. Et ils cherchent des réseaux où il y a des informations obsolètes, il y a des définitions obsolètes. Assurez-vous donc que nous les gardons à jour. Le prochain type d'actifs que nous allons trouver vont être nos actifs de réseau. Et ce seront des choses comme votre modem câble en sera un, le routeur sera un, commutateurs. Ce sont tous des périphériques réseau. Quelques autres périphériques réseau que vous voudrez peut-être garder à l'esprit seront également des hubs et des ponts. Avec un hub, le hub lui-même peut en fait constituer un risque pour la sécurité. Les concentrateurs sont en quelque sorte appelés appareils factices dans le fait qu'ils ne font que répéter un signal qu'ils reçoivent. Le signal entre dans un port, et il est transmis à tous les autres ports. Il n'y a aucun filtrage du tout. Chaque appareil connecté au concentrateur reçoit ce signal. Donc, si nous avons une information importante qui n'est destiné qu'à un seul utilisateur, un concentrateur va l'envoyer à tous les utilisateurs de toute façon. Ce n'est donc pas nécessairement un moyen très sûr de transmettre des données. Lorsqu'il s'agit de nos commutateurs et de nos routeurs, nous voulons nous assurer que nous avons activé la protection par mot de passe. Vous voudrez peut-être également effectuer un filtrage des adresses MAC où littéralement le seul appareil qui peut se brancher sur un port particulier est le périphérique qui possède cette adresse MAC particulière. Assurez-vous que les mots de passe sont mis à jour afin que nos paramètres sur ces appareils ne puissent pas être modifiés. Passons donc aux actifs informatiques. Lorsque nous parlons d'actifs informatiques, nous parlons de choses telles que les ordinateurs. Ce sont des PC, des serveurs, des ordinateurs portables, des tablettes et des téléphones portables. La plupart de ces appareils ont des fonctions de sécurité intégrés ou qui peuvent être activés sur eux. Pour vos PC et vos portables et vos serveurs, la plupart d'entre eux auront un pare-feu intégré. Vous voulez vous assurer que ce pare-feu si c'est la politique de votre entreprise, de l'activer. Assurez-vous qu'il est allumé. Assurez-vous que les paramètres correspondent au modèle de sécurité qui est mis en place pour votre entreprise. Vous voulez vous assurer que toutes les fonctionnalités qui sont censés être allumés sont allumés, et tous ceux qui ne le sont pas sont désactivés. La dernière chose est vos actifs logiciels. Ce seront des choses comme notre programme antivirus et notre programme anti-malware. Vous voulez vous assurer que les définitions sont mises à jour. Assurez-vous de garder votre abonnement actif afin que vous puissiez ainsi recevoir des mises à jour régulières à leur sujet. Je vais recommander à ce stade, obtenir un morceau de papier et notez quels appareils vous avez réellement. Quels sont les actifs de sécurité qui font partie de votre réseau ? Qu'en est-il de vos périphériques réseau ? Qu'en est-il de votre équipement informatique et tu as quel logiciel ? Écrivez-les. C'est juste une bonne idée d'avoir une liste ici de cette façon, vous pouvez en quelque sorte savoir ce que vous regardez. Chacun de ces appareils aura généralement un journal qui est généré sur eux chaque fois qu'il y a n'importe quel type d'activité qui a lieu. On ne saurait trop insister sur le fait que les journaux système des PC et pare-feu ou routeurs et les commutateurs et autres périphériques réseau, non seulement doivent-ils être vérifiés, mais ils doivent en fait être vérifiés et surveillés quotidiennement. C'est juste une bonne pratique de sécurité. Le problème avec la consultation des journaux d'événements, il y a un problème avec ça. Juste en allumant mon ordinateur, Je génère environ 80 événements dans ce journal des événements, et c'est beaucoup d'informations à regarder, et c'est juste pour un ordinateur. Que se passe-t-il lorsque j'ai un réseau de 30 ordinateurs ? Eh bien, maintenant c'est exponentiellement plus grand, et ça va être très dur pour moi en tant qu'individu passer par chacun de ces ordinateurs chaque jour et parcourez chacun de ces journaux d'événements. Donc ce que je veux vraiment faire est-ce que je veux trouver un logiciel ça peut effectivement m'aider de pouvoir surveiller cela. Les produits logiciels sont appelés informations de sécurité et des outils de gestion d'événements. Nous appelons cela SIEM en abrégé. Et il y a plusieurs compagnies différentes qui font des logiciels SIEM. Le logiciel SIEM facilite la collecte et le stockage tous ces journaux dans un emplacement central, et ils ont des outils qui nous aident à trouver des activités suspectes. Maintenant vous pouvez voir ici sur mon écran, J'ai en fait un exemple d'écran depuis un outil logiciel SIEM. Il s'agit d'un gestionnaire d'événements de sécurité, et il montre plusieurs rapports différents qui sont générés par le logiciel SIEM. Tous ces rapports que vous voyez ici sur l'écran ce sont des informations tirées de différents journaux d'événements sur mon matériel, et il vérifie l'ensemble du réseau à la recherche de ceux-ci. Et il semble voir s'il y a des problèmes en cours? Y a-t-il une activité suspecte ? Et bien sûr, la bonne nouvelle est c'est parce que le fait qu'il apporte tout ça dans un lieu centralisé, il est très facile de générer des rapports afin que je puisse réellement montrer d'autres dirigeants, hé, c'est à ça qu'on a affaire. Parfois, il est utile de voir ce que font les autres. Que faites-vous lorsque l'entreprise en bas de chez vous a une brèche dans son réseau ? Eh bien, une des choses que je voudrais faire est-ce que je voudrais parler au gars de la sécurité dis, hé, qu'est-ce qui s'est passé? Je peux obtenir de bonnes informations d'eux sur ce qui est réellement arrivé à leur équipement, ce qui s'est réellement passé qui a permis à la violation de se produire. Alors lisez et recherchez des articles traiter les failles de sécurité, apprendre ce qui a été fait ou non fait qui a conduit à la violation. Et puis demandez, votre réseau y est-il vulnérable ? Ensuite, vous voulez lire les critiques sur les équipements et logiciels de sécurité car cela aide à savoir quel équipement vous avez, comment se compare-t-il aux autres produits là-bas? Avez-vous un excellent produit? Avez-vous une sorte de produit intermédiaire ou est-ce que le vôtre est un très mauvais produit et doit être remplacé? Et puis enfin, vous voulez vous abonner à un livre blanc sur la sécurité. Ce sont des articles de presse qui couvrent les menaces les plus récentes et défenses en informatique. Et comme je l'ai dit, si vous n'êtes pas au courant d'une menace, comment pouvez-vous vous en défendre? Cela devrait vous donner un bon départ quant à pouvoir savoir par où commencer, trouver où il y a des lacunes dans la sécurité de votre réseau. Vous devriez maintenant avoir une meilleure compréhension où et comment commencer en matière de sécurité réseau. Restez à l'écoute pour la prochaine leçon où je discuterai de qui sont nos adversaires dans la sécurité du réseau. Merci d'avoir regardé.