Module 4
Le moindre privilège en pratique
Cinq constats d'audits de sécurité, chacun une règle qui était correcte quand elle a été écrite et qui accorde aujourd'hui plus que ce que quiconque veut.
Dans ce module
- Restreindre une règle trop large sans casser ce qui en dépend
- Accorder à un prestataire l'accès à exactement un système
- Auditer ce qu'un segment peut réellement joindre, plutôt que ce qu'il devrait joindre
Activités
Règle de pare-feu trop large
Le wifi invité qui joint la paie, via une règle que personne n'a relue.
Accès limité d'un prestataire
Un seul serveur, rien d'autre, exprimé sous forme de règle.
Auditer la portée du VLAN IoT
Confirmer qu'un segment ne joint que ce qu'il est censé joindre.
Le niveau web contourne le niveau applicatif
Un chemin autorisé qui saute une couche qu'il était censé traverser.
Séparation d'entités cédées
Deux entreprises dans un même bâtiment, sans partager aucun accès réseau.
Connectez-vous pour passer les contrôles de connaissances, lancer les laboratoires et suivre votre progression.
Sujets du programme
Chaque page de sujet liste toutes les leçons, quiz et laboratoires pratiques qui le couvrent, ainsi que sa correspondance avec les référentiels CCNA et Network+.
