En détail: les version 4, 5 et 6 ne sont plus maintenues depuis quelques années et peuvent à tout moment faire l'objet d'un piratage "en règle", peu importe les sécurités que vous auriez mis en amont.
Je vous suggère les plans d'action suivants:
Mesures immédiates
Faire les sauvegardes des données critiques (y compris les fichiers de configuration) des serveurs concernés
Mettre en place des procédure de sauvegarde régulière des serveurs
Mettre en place une supervision renforcée sur les serveurs concernés afin de détecter un comportement anormal assez tôt
Préparer les procédures nécessaires de restauration du SI et de gestion de crise en cas de piratage de vos installations
Mesures à moyen terme
Isoler autant que possible les serveurs avec OS non-maintenus avec des solutions de virtualisation
Identifier les composants qui peuvent être "migrés" sur la version 7 de CentOS encore maintenue pour diminuer les risques cyber
Mettre en place une politique de maintenance tenant compte de l'obsolescence des composants logiciels pour éviter d'être surpris par le retrait de support des éditeurs
Pour le reste, vous pouvez vous appuyer sur les recommandations de l'ANSSI, dont ce guide pour votre inventaire, et les suggestions plus haut sur les solutions d'audit pour faire un diagnostic et suivi de l'ensemble de votre parc informatique.
# Les CentOS 4, 5 et 6 sont déjà à risque
Posté par volts (Mastodon) . En réponse au message Respect d'une PSSI. Évalué à 9.
En détail: les version 4, 5 et 6 ne sont plus maintenues depuis quelques années et peuvent à tout moment faire l'objet d'un piratage "en règle", peu importe les sécurités que vous auriez mis en amont.
Je vous suggère les plans d'action suivants:
Pour le reste, vous pouvez vous appuyer sur les recommandations de l'ANSSI, dont ce guide pour votre inventaire, et les suggestions plus haut sur les solutions d'audit pour faire un diagnostic et suivi de l'ensemble de votre parc informatique.