• # Les CentOS 4, 5 et 6 sont déjà à risque

    Posté par (Mastodon) . En réponse au message Respect d'une PSSI. Évalué à 9.

    En détail: les version 4, 5 et 6 ne sont plus maintenues depuis quelques années et peuvent à tout moment faire l'objet d'un piratage "en règle", peu importe les sécurités que vous auriez mis en amont.

    Je vous suggère les plans d'action suivants:

    • Mesures immédiates
      • Faire les sauvegardes des données critiques (y compris les fichiers de configuration) des serveurs concernés
      • Mettre en place des procédure de sauvegarde régulière des serveurs
      • Mettre en place une supervision renforcée sur les serveurs concernés afin de détecter un comportement anormal assez tôt
      • Préparer les procédures nécessaires de restauration du SI et de gestion de crise en cas de piratage de vos installations
    • Mesures à moyen terme
      • Isoler autant que possible les serveurs avec OS non-maintenus avec des solutions de virtualisation
      • Identifier les composants qui peuvent être "migrés" sur la version 7 de CentOS encore maintenue pour diminuer les risques cyber
      • Mettre en place une politique de maintenance tenant compte de l'obsolescence des composants logiciels pour éviter d'être surpris par le retrait de support des éditeurs

    Pour le reste, vous pouvez vous appuyer sur les recommandations de l'ANSSI, dont ce guide pour votre inventaire, et les suggestions plus haut sur les solutions d'audit pour faire un diagnostic et suivi de l'ensemble de votre parc informatique.