Esquisse d'audit
- aspects physiques : câbles et armoires
L'audit des câbles est plus difficile qu'il n'y paraît, mais voici quelques approches :
=> brassage : le brassage est il documenté (au moins un minimum), est-il propre et est-il facile d'y faire une modification sans risquer de couper une connexion par accident.
=> types de cordons : il existe des cordons cuivres de différentes catégories en fonction de ce qu'on veut faire (Cat 6E pour du giga est un minimum)
=> Etat des cordons et panneaux de brassage (tu pourrais avoir de sacrés surprises)
- Réseau
=> aspects LAN (réseau local uniquement)
* faire un schéma et en valider la cohérence (backbone secouru et rapide par exemple)
* valider les configs de certains éléments (management, échanges entre équipements, sauvegardes des configs, supervision)
* etudier le taux de charge de certaines interfaces clés (backbone et interfaces serveur en particulier) pour identifier des points d'engorgement
=> aspects WAN (souvent difficile)
* faire un schéma
* etudier le routage (statique, dynamique, ...)
* etudier la consommation de la bande passante : une solution peut être d'analyser ce qui passe par l'interface LAN du routeur avec SnifferPro (ou Ethereal)
- sécurité
=> Partir d'un schéma d'architecture IP et identifier les éléments de sécurité (FW, sonde, concentrateur VPN, proxy, ...)
=> rechercher les points faibles et les éléments critiques (sont ils secourus ?)
=> postes de travail et serveurs : quels solutions de sécurité sont en place (FW local, anti-virus, ...)
Voilà le résultat de ma réflexion ... je suis à ton service au besoin.
Audit sécurité informatique
Vu l’importance et l’obligation de l’élaboration d’un audit de sécurité, d’après la loi n°2004-5 du 3 Février 2004. Chaque organisme doit établir un audit de sécurité informatique périodiquement afin d’identifier ses sources de menace et ces dégâts