- Cybersécurité
- Réseaux
- Systèmes et infrastructure
Durcissement systèmes et réseaux
Des défenses en couches, des ports de commutateur aux accès d’administration
Contexte
Un durcissement appliqué couche par couche : ports des commutateurs, filtrage des paquets, accès d’administration et services réseau, avec une supervision par-dessus.
Chaque mesure supprime un vecteur d’attaque précis, d’un équipement inconnu branché sur un port à un service d’administration exposé.
Architecture
La défense en profondeur, couche par couche
Ce que j’ai réalisé
- Sécurisation complète des ports de commutateurs Cisco : port security, durcissement des VLAN, DHCP snooping, IP Source Guard et inspection ARP dynamique.
- Filtrage des paquets avec iptables, NAT et pare-feu à états.
- Protection des accès d’administration : SSH durci, CDP désactivé, authentification AAA.
- Durcissement des services réseau critiques, pare-feu local et désactivation des ports et services inutilisés.
- Mise en place d’une politique de supervision active des anomalies réseau.
Compétences mobilisées
Chaque compétence renvoie à la carte des compétences de l’accueil.