• Cybersécurité
  • Réseaux
  • Systèmes et infrastructure

Durcissement systèmes et réseaux

Des défenses en couches, des ports de commutateur aux accès d’administration

Contexte

Un durcissement appliqué couche par couche : ports des commutateurs, filtrage des paquets, accès d’administration et services réseau, avec une supervision par-dessus.

Chaque mesure supprime un vecteur d’attaque précis, d’un équipement inconnu branché sur un port à un service d’administration exposé.

Architecture

La défense en profondeur, couche par couche

Durcissement du réseau et des hôtes Équipement inconnu branché sur un port SSH · AAA Administrateur via SSH, avec AAA Commutateur Cisco bloqué Port security Durcissement VLAN DHCP snooping IP Source Guard Inspection ARP CDP désactivé Hôte Linux iptables pare-feu local à états NAT SSH durci Services inutilisés coupés Supervision active anomalies réseau anomalie Durcissement du réseau et des hôtes Équipement inconnu branché sur un port Administrateur via SSH, avec AAA SSH · AAA Commutateur Cisco bloqué Port security Durcissement VLAN DHCP snooping IP Source Guard Inspection ARP CDP désactivé Hôte Linux iptables pare-feu local à états NAT SSH durci Services inutilisés coupés Supervision active anomalies réseau anomalie
Cinq couches de contrôles. Les ports d’accès des commutateurs Cisco sont verrouillés, les paquets sont filtrés à états avec iptables, les accès d’administration sont protégés et authentifiés, les ports et services inutilisés sont désactivés, et une politique de supervision active surveille les anomalies réseau.

Ce que j’ai réalisé

  • Sécurisation complète des ports de commutateurs Cisco : port security, durcissement des VLAN, DHCP snooping, IP Source Guard et inspection ARP dynamique.
  • Filtrage des paquets avec iptables, NAT et pare-feu à états.
  • Protection des accès d’administration : SSH durci, CDP désactivé, authentification AAA.
  • Durcissement des services réseau critiques, pare-feu local et désactivation des ports et services inutilisés.
  • Mise en place d’une politique de supervision active des anomalies réseau.

Compétences mobilisées

Chaque compétence renvoie à la carte des compétences de l’accueil.

Palette de commandes

En bref
Expérience
Projets
Compétences
Certifications
Formation
À propos
Langues
Parcours
Contact
Télémétrie IoT sécurisée
Architecture multisite sécurisée
Réseau 5G Standalone
Durcissement systèmes et réseaux
Évaluation et exploitation de vulnérabilités
Conception et sécurisation d’un réseau multisite
Répéteur régénératif pour liaisons par satellite
Utiliser le thème clair
Utiliser le thème sombre
Utiliser le thème du système
Read in English
Copier mon adresse e-mail
Télécharger mon CV (PDF)
Ouvrir mon profil LinkedIn
Revenir en haut