• [^] # Re: Distributions et package inutiles

    Posté par . En réponse à la dépêche top20 des erreurs. Évalué à 3.

    Certes, certes... Mais ne pas oublier que le firewall est lui aussi une belle illusion de sécurité (qui impressionne/rassure beaucoup le neu2^H^H^Hdécideur, va savoir pourquoi) !
    Filtrer à l'entrée c'est bien (c'est même indispensable), mais ça ne suffit pas, pour une boîte, il faut aussi filtrer en interne. Et puis, si tu as une faille dans ton firewall ? bah si à l'intérieur c'est sécurisé aussi, si tu lis les logs, etc, tu auras de bonne chances de réagir assez vite, mais si c'est le bordel tu vas te retrouver à ne rien pouvoir faire.

    Par contre, ça peut effectivement être une bonne idée d'avoir un environnement de test, mais il doit être parfaitement (je sais, ça n'existe pas en securité) isolé du reste. l'idéal étant qu'il soit physiquement isolé du reste, ou alors sur un réseau utilisant un protocole différent (là, ça commence à devenir difficile de rentrer); les possibilités sont nombreuses.

    Même si pour le particulier, un firewall peut suffire, comme disait l'autre, une machine est secure quand elle est debranchée et dans un coffre-fort à l'intérieur d'un bunker. Et encore.

    --
    nodens, toujours pas identifié.