Questions marquées «security»

Une balise à usage général pour marquer les discussions sur des sujets de sécurité généraux, y compris les pare-feu, les ACL, l'AAA et de nombreux autres liés à la protection du réseau contre les accès non autorisés.

15
Sécuriser OSPF avec seulement des interfaces passives

Je sais que pour sécuriser OSPF, vous devez 1) utiliser l'authentification OSPF, 2) utiliser la commande d'interface passive sur les interfaces qui n'ont pas de voisins ospf. Si j'utilise uniquement la commande d'interface passive et non l'authentification ospf, à quelles vulnérabilités suis-je...

14
L'équipement de réseau d'entreprise vulnérable au cœur

Le 09/04/2014, la vulerabilité de The Heartbleed a été révélée par l'équipe d'OpenSSL . Le bug Heartbleed est une vulnérabilité grave de la bibliothèque logicielle de cryptographie OpenSSL. Cette faiblesse permet de voler les informations protégées, dans des conditions normales, par le cryptage SSL...

11
Étendez le cryptage MACSec sur le pont du fournisseur

J'ai déjà posé cette question sur SF, mais j'ai pensé que cela pourrait être mieux adapté ici. Est-il possible d'étendre le cryptage MACSec sur un pont fournisseur? L'implémentation 802.1ad typique sera-t-elle en mesure de transmettre la trame cryptée, ou la transmission rompra-t-elle l'intégrité...

10
Pourquoi le VLAN natif ne devrait-il jamais être utilisé?

Actuellement étudiant pour une sécurité CCNA, on m'a appris à ne jamais utiliser le VLAN natif à des fins de sécurité. Cette vieille discussion du forum Cisco le dit très clairement: Vous ne devez jamais utiliser le VLAN par défaut non plus car le saut de VLAN est beaucoup plus facile à réaliser à...

10
Comment limiter le trafic Dropbox?

Il semble que Dropbox utilise Amazon AWS pour son stockage, donc je ne suis pas en mesure de bloquer ou de limiter le trafic vers dropbox.com Puisqu'il y a beaucoup de services Web qui dépendent d'AmazonAWS, je ne peux pas simplement bloquer ce domaine. Avez-vous des suggestions sur la façon de...