<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook XML V5.0//EN" "/usr/share/xml/docbook/schema/dtd/5.0/docbook.dtd" [
<!ENTITY phl SYSTEM "author.xml">
<!ENTITY legal SYSTEM "legal.xml">
<!-- urls --><!ENTITY url.inetdoc.presentations '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.inetdoc.net/presentations/">
  <citetitle>Présentations</citetitle></link>'>
<!ENTITY url.sans-rr.smb-netsec '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.sans.org/rr/whitepapers/bestprac/1542.php">
  <citetitle>Network Security and the SMB</citetitle></link>'>
<!ENTITY url.sans.policy '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.sans.org/resources/policies/">
  <citetitle>The SANS Security Policy Project</citetitle></link>'>
<!ENTITY url.sans.policy.primer '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.sans.org/resources/policies/Policy_Primer.pdf">
  <citetitle>Policy Primer</citetitle></link>'>
<!ENTITY url.zeltser.fwdeployment '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.zeltser.com/fwdeployment/">
  <citetitle>Firewall Deployment for Multitier Applications</citetitle></link>'>
<!ENTITY url.bh-us-02-convery-switches '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.blackhat.com/presentations/bh-usa-02/bh-us-02-convery-switches.pdf">
  <citetitle>Hacking Layer 2: Fun with Ethernet Switches</citetitle></link>'>
<!ENTITY url.cisco.layer2sec '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.cisco.com/warp/public/cc/so/cuso/epso/sqfr/sfblu_wp.pdf">
  <citetitle>SAFE Layer 2 Security In-depth Version 2</citetitle></link>'>
<!ENTITY url.nsa.switch-cfg '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.nsa.gov/snac/downloads_switches.cfm?MenuID=scg10.3.1">
  <citetitle>NSA Cisco IOS Switch Security Configuration Guide</citetitle></link>'>
<!ENTITY url.nsa.router-cfg '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.nsa.gov/snac/downloads_cisco.cfm?MenuID=scg10.3.1">
  <citetitle>Router Security Configuration Guide</citetitle></link>'>
<!ENTITY url.winsnort.install '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.winsnort.com/modules.php?op=modload&amp;name=Sections&amp;file=index&amp;req=viewarticle&amp;artxml:id=5&amp;page=1">
  <citetitle>Master/Stand Alone - Windows Intrusion Detection System (WinIDS)</citetitle></link>'>
<!ENTITY url.sans.openvpn '<link xmlns="http://docbook.org/ns/docbook" xlink:href="http://www.sans.org/rr/papers/index.php?xml:id=1459">
  <citetitle>OpenVPN and the SSL VPN Revolution</citetitle></link>'>
]>
<article xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security" xml:lang="fr">

  <info>
    <title xmlns:xlink="http://www.w3.org/1999/xlink">Sécurité des systèmes d'information</title>
    <authorgroup xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
<author xmlns:xlink="http://www.w3.org/1999/xlink">
  <personname xmlns:xlink="http://www.w3.org/1999/xlink">
    <firstname xmlns:xlink="http://www.w3.org/1999/xlink">Philippe</firstname><surname xmlns:xlink="http://www.w3.org/1999/xlink">Latu</surname>
  </personname>
  <affiliation xmlns:xlink="http://www.w3.org/1999/xlink">
    <shortaffil xmlns:xlink="http://www.w3.org/1999/xlink">inetdoc.net</shortaffil>
    <jobtitle xmlns:xlink="http://www.w3.org/1999/xlink">Enseignant - Chargé de mission Systèmes &amp; Réseaux</jobtitle>
    <orgname xmlns:xlink="http://www.w3.org/1999/xlink">IUT - Université Toulouse III - Paul Sabatier</orgname>
    <address xmlns:xlink="http://www.w3.org/1999/xlink"><email xmlns:xlink="http://www.w3.org/1999/xlink">philippe.latu(at)inetdoc.net</email></address>
  </affiliation>
</author>
</authorgroup>

    <abstract xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Ce document présente le syllabus du cours sur le thème
      <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Sécurité des systèmes d'information</citetitle> dispensé au
      niveau M2 de la filière Systèmes de Télécommunications et Réseaux
      Informatiques (<acronym xmlns:xlink="http://www.w3.org/1999/xlink">STRI</acronym>) à l'Université Toulouse III -
      Paul Sabatier.</para>
    </abstract>
   <keywordset xmlns:xlink="http://www.w3.org/1999/xlink">
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">syllabus</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">M2</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">STRI</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">sécurité</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">GNU</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">Linux</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">enseignement</keyword>
   <keyword xmlns:xlink="http://www.w3.org/1999/xlink">cours</keyword>
   </keywordset>
  </info>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.legal.meta">
  <title xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">Copyright et Licence</title>

<literallayout xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" class="monospaced">Copyright (c) 2000,2012 Philippe Latu.
Permission is granted to copy, distribute and/or modify this document under the
terms of the GNU Free Documentation License, Version 1.3 or any later version
published by the Free Software Foundation; with no Invariant Sections, no
Front-Cover Texts, and no Back-Cover Texts. A copy of the license is included
in the section entitled "GNU Free Documentation License".</literallayout>

<literallayout xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" class="monospaced">Copyright (c) 2000,2012 Philippe Latu.
Permission est accordée de copier, distribuer et/ou modifier ce document selon
les termes de la Licence de Documentation Libre GNU (GNU Free Documentation
License), version 1.3 ou toute version ultérieure publiée par la Free Software
Foundation ; sans Sections Invariables ; sans Texte de Première de Couverture,
et sans Texte de Quatrième de Couverture. Une copie de la présente Licence est
incluse dans la section intitulée « Licence de Documentation Libre GNU ».</literallayout>


  <section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.meta">
    <title xmlns:xlink="http://www.w3.org/1999/xlink">Méta-information</title>
    
  <para xmlns:xlink="http://www.w3.org/1999/xlink">Cet article est écrit avec 
  <link xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.docbook.org"><citetitle xmlns:xlink="http://www.w3.org/1999/xlink">DocBook</citetitle></link> XML sur un système
  <link xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.debian.org"><citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Debian GNU/Linux</citetitle></link>.
  Il est disponible en version imprimable au format PDF :
  <link xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.inetdoc.net/pdf/security.pdf">
  <literal xmlns:xlink="http://www.w3.org/1999/xlink">security.pdf</literal></link>.</para>
  </section>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.organisation">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Volume horaire, méthode pédagogique et projet</title>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Il est possible d'aborder l'enseignement sur la <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">sécurité des
  systèmes d'information</citetitle> suivant plusieurs axes pédagogiques. Dans
  le cas présent, l'objectif général est de faire «découvrir» l'importance des
  processus de sécurité à partir d'illustrations pratiques.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Il est bien entendu que ce choix ne prétend nullement être «la bonne
  méthode» pédagogique. Il est cependant complètement ridicule d'enfermer les
  choix pédagogiques dans une opposition artificielle entre un enseignement
  académique qui introduit le vocabulaire et les méthodologies sans aucune
  application et un enseignement cantonné dans la technique qui ne propose
  aucune prise de recul.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Ce cours est un module construit sur 10 séances de 3 heures et une
  séance d'évaluation de 3 heures. Les 7 séances sont réparties de la façon
  suivante :</para>

  <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">3 séances de cours avec la promotion complète.</para>
    </listitem>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">7 séances de travaux pratiques en groupe.</para>
    </listitem>
  </itemizedlist>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">À la suite de la première séance de présentation, les étudiants sont
  répartis en 3 groupes pour travailler sur un projet. Ce projet consiste à
  étudier et déployer une maquette d'infrastructure d'entreprise suivant un
  scénario type.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Les objectifs pédagogiques sont multiples :</para>
  <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">créer une émulation entre les groupes d'étudiants en «opposant» les
    rôles de chaque groupe,</para>
    </listitem>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">évaluer l'importance des relations humaines, de la coordination et
    même de l'ingénierie sociale dans la sécurité des systèmes d'information en
    imposant une taille de groupe importante,</para>
    </listitem>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">illustrer les problématiques des «métiers» de la sécurité
    des systèmes d'information à partir du scénario d'entreprise type.</para>
    </listitem>
  </itemizedlist>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Les groupes sont définis comme suit :</para>
  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="groupe.defense">
    <term xmlns:xlink="http://www.w3.org/1999/xlink">Groupe «défense»</term>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Ce groupe est chargé de mettre en place l'infrastructure des services
    du scénario d'entreprise. Il doit rechercher les moyens les plus simples
    possibles pour se défendre contre les tentatives d'intrusion et de
    compromission entreprises par le <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.attaque">groupe
    «attaque»</link>.</para>
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Du point de vue métier, les membres de ce groupe jouent le rôle
    d'exploitants des services. Comme les services peuvent être externalisés ou
    non, les membres peuvent être employés aussi bien chez un prestataire
    assurant l'externalisation qu'au sein même de l'entreprise où
    l'exploitation est directement assurée.</para>
    </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="groupe.analyse">
    <term xmlns:xlink="http://www.w3.org/1999/xlink">Groupe «analyse»</term>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Ce groupe est chargé de collecter un maximum d'informations et de les
    analyser pour identifier les actions entreprises aussi bien en <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.defense">défense</link> qu'en <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.attaque">attaque</link>.</para>
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Du point de vue métier, les membres de ce groupe jouent le rôle de
    consultants sécurité chargés de réaliser des audits. Au début du projet,
    ils sont étranger à la structure de l'entreprise. Par la suite, ils ne
    disposent que des informations et/ou des accès que leur fournissent les
    membres du <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.defense">groupe «défense»</link>.</para>
    </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="groupe.attaque">
    <term xmlns:xlink="http://www.w3.org/1999/xlink">Groupe «attaque»</term>
    <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Ce groupe est chargé de rechercher toutes les possibilités
    d'intrusion et de compromission les plus efficaces et les plus faciles à
    mettre en œuvre.</para>
    <para xmlns:xlink="http://www.w3.org/1999/xlink">Du point de vue métier, les membres de ce groupe jouent le rôle de
    consultants sécurité chargés d'évaluer la solidité du système
    d'information défendu. Ils sont totalement étranger à la structure de
    l'entreprise. Les 2 autres groupes ne sont pas sensés leur communiquer la
    moindre information. Bien entendu, les membres du groupe «attaque» ne
    doivent pas se limiter aux moyens techniques pour collecter leurs
    informations.</para>
    </listitem>
    </varlistentry>
  </variablelist>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Chaque groupe dispose d'une liste de diffusion de courrier électronique
  à laquelle est attachée un espace documentaire privatif. Ces listes sont
  l'outil principal de communication et surtout de coordination du groupe. Tous
  les comptes rendus de tests ou les synthèses hebdomadaires doivent passer par
  les listes de diffusion. L'objectif pédagogique est de modéliser le
  fonctionnement d'un travail d'équipe dont les membres ne sont pas forcément
  sur le même lieu. Compte tenu de la taille de chaque groupe, la qualité
  d'expression de la coordination est primordiale pour l'avancement du
  projet.</para>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.scenario">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Scénario d'entreprise type : Candide S.A.</title>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">L'activité des groupes définis ci-avant gravite autour du système
  d'information d'une entreprise totalement fictive mais dont les besoins sont
  représentatifs de ceux que l'on rencontre habituellement.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Supposons donc que les groupes vont travailler pour ou contre une
  agence baptisée <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide S.A.</citetitle>. Cette agence vient
  d'obtenir un gros contrat de services pour un très grand groupe industriel
  aéronautique. Ce grand groupe industriel est un acteur majeur dans un
  contexte de concurrence mondiale exacerbée. Il fait donc l'objet d'actions
  d'intelligence économique tous azimuts. La chaîne des sous-traitants de ce
  grand groupe industriel constitue un axe de travail intéressant en matière
  d'intelligence économique pour collecter des informations à forte valeur
  ajoutée.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Notre agence <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide S.A.</citetitle>, venant d'entrer dans
  cette chaîne de sous-traitance avec un contrat important, fait l'objet de
  beaucoup d'attention. Sa crédibilité, voire même sa survie économique, dépend
  de la qualité de la sécurité de son système d'information. Le rôle du <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.defense">groupe d'étudiants «défense»</link> est de garantir
  cette crédibilité.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Compte tenu des enjeux, notre grand groupe industriel aéronautique, ne
  peut se contenter des engagements contractuels pris avec <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide
  S.A.</citetitle>. Aussi, il demande à quelques consultants indépendants (le
  <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.analyse">groupe «analyse»</link>) d'observer au plus
  près les flux du système d'information du sous-traitant. Il s'agit de
  s'assurer que l'équipe en charge du système d'information est à même de
  remplir les engagements pris.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Un groupe industriel concurrent a appris par voie de presse qu'un
  contrat de services significatif avait été conclu entre <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide
  S.A.</citetitle> et son concurrent. À priori, <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide
  S.A.</citetitle> présente une opportunité intéressante de collecte
  d'informations sensibles en toute discrétion. Cette opportunité conduit notre
  groupe concurrent à faire appel à quelques consultants spécialisés dans ce
  genre de travail (le <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.attaque">groupe
  «attaque»</link>).</para>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.architecture">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Architecture du système d'information</title> 

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour illustrer le scénario, il faut modéliser le système d'information
  de l'agence de sous-traitance à l'aide d'une architecture type. La principale
  limitation de ce genre de maquette est l'absence d'une population suffisante
  d'acteurs sur le système d'information. En effet, plus la population
  d'utilisateurs est importante, plus l'ingénierie sociale est pertinente et
  efficace.</para>

<screen xmlns:xlink="http://www.w3.org/1999/xlink" width="80">                 __                        . . . . . . .Poste supervision
             ___/  \_            Pare-feu .  _______     .------,~
           _/        \__           .__.   . |=_=_=_=//   | PC   |'
          /             \   ___    |X=|______/ | | \_____|Client||
         | Internet      |_(___)___|X-|   .    | \__     \------ /
         \_           __/  |___|   |X |__  .   |.__.\     ======/
           \__     __/    Routeur ------ '  .  ||  |Services Internet
          /   \___/                      |   . `| =||.__.
         /                               |    . | -|`|  |Serveur Projet
  ..... /                                |     .-----| =| 
 .------,~                               |      .    | -|
 | PC   |' Utilisateur                   |       .  ------ [Périmètre   ]
 |Client|| nomade                        |        . . . . .[des services]. . .
 \------ /                               |  
  ======/                                |  . . . . . . . . . . . . . . . .
                                         | .  _______ 
                                         | . |=_=_=_=//
                                         \___/  | | 
                                           .   /  \
                                          .  ./... \______     
                                         .  .------,~    .\...
                                        .   | PC   |'   .------,~
                                        .   |Client||   | PC   |'
                                        .   \------ /   |Client||
                                         .   ======/    \------ /
                                          .              ======/  [Périmètre   ]
                                           . . . . . . . . . . . .[utilisateurs]
</screen>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour rendre cette maquette de système d'information «réaliste», il est
  nécessaire d'introduire quelques biais :</para>

  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="population">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La population des utilisateurs est limitée</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">La maquette est une réduction minimaliste de système d'information.
      Il lui manque une population d'utilisateurs suffisante pour générer un
      trafic aléatoire permanent. Ce sont ces flux réseaux qui servent de
      «bruit de fond» pour camoufler les tentatives d'intrusion dans le
      système. Toute la difficulté, dans l'analyse des flux d'un véritable
      système d'information, est de distinguer un trafic réseau «normal» d'un
      trafic intrusif. A ce «bruit de fond» il faut ajouter toutes les
      tentatives d'intrusion leurres qui génèrent de fausses alertes :
      virus, vers, etc.</para>

      <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour les travaux de groupes, le seul moyen d'analyse comparative
      envisagé consiste à confronter les données recueillies par plusieurs
      outils de détection d'intrusion sur des postes branchés sur des réseaux
      publics. Il est donc demandé aux étudiants de suivre l'installation
      présentée dans la <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="security.reference">rubrique référence</link>
      sur <citetitle xmlns:xlink="http://www.w3.org/1999/xlink"><xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="ids"/></citetitle> sur leur propres postes
      de travail domestiques. De cette façon, après quelques semaines
      d'exploitation, on dispose d'un volume conséquent de «bruit de fond» et
      de leurres que l'on peut étudier en vis à vis des informations collectées
      sur la maquette.</para>
      </listitem>
    </varlistentry>

    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="singularite">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La population des utilisateurs est singulière</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Comme les rôles des groupes d'étudiants sont biens définis au
      départ, il reste peu de place pour les surprises. Le comportement de
      chacun vis à vis du système d'information est facile à prédire. On
      imagine mal que le rédacteur de la politique de sécurité sur le courrier
      électronique se mette à l'enfreindre en quelques minutes. Il est donc
      très difficile d'introduire un utilisateur véritablement étranger à
      l'architecture du système d'information et, en plus, de lui laisser le
      temps de prendre des initiatives originales.</para>
      </listitem>
    </varlistentry>

    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="derive">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La dérive des usages</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Comme la durée du cours est limitée à quelques semaines, il est
      difficile d'imaginer une dérive des usages et de la configuration du
      système d'information par rapport aux politiques de sécurité définies.
      C'est pourtant une des principales pistes d'exploitation pour les tests
      d'intrusion.</para>

      <para xmlns:xlink="http://www.w3.org/1999/xlink">Lors des tests pratiques, il faut disposer d'au moins un serveur et
      un poste de travail sur lesquels la dérive est simulée en n'installant
      pas tous les correctifs nécessaires et conformes aux définitions des
      politiques de sécurité. De la même façon, on simule les prestations de
      services «bancales» des opérateurs en programmant des «temps d'absence»
      sur le pare-feu de la maquette.</para>
      </listitem>
    </varlistentry>
  </variablelist>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.planning">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Echéancier des séances</title>

  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Séance 1</term>
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Introduction et présentation du projet</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Introduction à la sécurité des systèmes d'information à partir d'un
      jeu de questions ouvertes.</para>
      <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Qu'est-ce que la sécurité d'un système
	d'information ?</para>
	</listitem>
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Quelles sont les problématiques spécifiques aux métiers de la
	sécurité ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Qu'est-ce que l'intelligence économique ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Quel avenir pour le marché de la sécurité
	informatique ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Qu'est-ce que la veille sécurité ?</para>
	</listitem>
      </itemizedlist>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Exemple des 4 principes de base et leurs modalités
      d'application.</para>
      <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">la connaissance de son propre système d'information,</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">le principe du moindre privilège,</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">la défense en profondeur,</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">la prévention c'est l'idéal, la détection c'est une
	nécessité.</para>
	</listitem>
      </itemizedlist>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Présentation du projet et des travaux de groupes. Organisation et
      conditions d'accès à la maquette du système d'information.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour aboutir à une synthèse correcte sur la collecte d'informations,
      il est nécessaire de pouvoir comparer les informations issues de la
      maquette avec celles issues d'un réseau public courant. Le moyen le plus
      simple d'y parvenir, est d'utiliser des <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="ids">outils de
      détection d'intrusion</link>.</para> 
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Séance 2</term>
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Les politiques de sécurité</term>
      <term xmlns:xlink="http://www.w3.org/1999/xlink">L'architecture sécurisée des périmètres de services</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Présentation thématique sur les politiques de sécurité : <xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="policy"/>. Cette présentation doit servir prioritairement au
      <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.defense">groupe «défense»</link> dans le but de
      définir les modalités d'utilisation du système d'information de
      <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide S.A.</citetitle>. Le <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.analyse">groupe «analyse»</link> doit rechercher des
      exemples de politiques de sécurité relatives aux audits. Enfin, le <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.attaque">groupe «attaque»</link> doit faire de même pour
      les tests d'intrusion internes et externes.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Présentation thématique sur la conception de périmètres de services
      sécurisés : <xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="fwdeployment"/>.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour la partie travaux de groupes, cette séance marque la
      finalisation des «plans de bataille». Chacun doit avoir un rôle et des
      missions définies à l'issue de cette séance.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Séance 3</term>
      <term xmlns:xlink="http://www.w3.org/1999/xlink">L'importance de la journalisation</term>
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Le filtrage et ses fonctionnalités aux différents niveaux de la
      modélisation OSI</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Présentation thématique sur la journalisation système et réseau,
      ses modalités d'exploitation et ses limites. L'objectif pédagogique est
      de montrer que sans <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="centralizedlogs">exploitation correcte
      de la journalisation</link>, aucune mesure du niveau de sécurité n'est
      envisageable.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Présentation thématique sur le filtrage et les <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="layersfun">«possibilités» des couches liaison, réseau, transport
      et application</link>. L'objectif pédagogique est de montrer que si
      certains exploits sont très complexes à mettre en œuvre, d'autres sont
      utilisables très|trop facilement.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Pour la partie travaux de groupes, le choix des outils de chaque
      groupe doit être arrêté et la maquette du système partiellement en
      place.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Séance 4</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Début d'exploitation d'une version minimale du système
      d'information de l'agence <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Candide S.A.</citetitle>. Les rôles
      de chaque membre de chaque groupe sont définis ainsi qu'un planning
      prévisionnel. Chaque groupe désigne une cellule de communication avec les
      autres groupes. La première tâche importante de ces cellules de
      communication est de définir les dates de confrontation
      planifiées.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Autres Séances</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Le contenu des autres séances est fonction des différents paliers
      de progression prévus par chaque groupe. Généralement, il est possible de
      réaliser trois confrontations au cours des séances en groupe. Suite à
      chacune de ces confrontations, des préconisations sont émises par le
      <link xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.analyse">groupe «analyse»</link>. Ces
      préconisations, ainsi que les observations faites par les deux autres
      groupes doivent guider les évolutions et les corrections à
      apporter.</para>

      <para xmlns:xlink="http://www.w3.org/1999/xlink">On peut assimiler cette démarche à trois tours de roue décrivant le
      cycle : <wordasword xmlns:xlink="http://www.w3.org/1999/xlink">Plan</wordasword>, <wordasword xmlns:xlink="http://www.w3.org/1999/xlink">Do</wordasword>,
      <wordasword xmlns:xlink="http://www.w3.org/1999/xlink">Check</wordasword>, <wordasword xmlns:xlink="http://www.w3.org/1999/xlink">Act</wordasword>.</para>
      </listitem>
    </varlistentry>
  </variablelist>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.evaluation">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Évaluation</title>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Chaque groupe doit remettre un rapport écrit et faire une présentation
  orale lors de la dernière séance.</para>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Le <emphasis xmlns:xlink="http://www.w3.org/1999/xlink">rapport écrit</emphasis> doit avoir la forme d'un compte
  rendu d'audit détaillant les missions confiées à chacun des membres du
  groupe, les résultats obtenus et faire une synthèse critique sur l'ensemble
  de la réalisation. Il comprend donc obligatoirement les éléments
  suivants :</para>

  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.intro">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une introduction avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une présentation des objectifs que le groupe s'est fixé
      relativement aux «contraintes» fixées par le présent document. Une
      présentation du plan retenu et des buts à atteindre pour la synthèse
      finale.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.distribution">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une partie «distribution des (tâches|rôles)» avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une distribution des tâches en fonctions des objectifs définis dans
      l'introduction. Dans cette distribution doivent apparaître : les
      affectations des membres du groupe, le volume horaire consacré, le
      positionnement des tâches dans le planning ainsi que des précisions sur
      les tâches qui ont donné lieu à une exploitation (ou non).</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.echeancier">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Un tableau de synthèse des échéanciers avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une mise en évidence des différences entre l'échéancier
      prévisionnel et l'échéancier effectivement suivi. Pour chaque
      (différence|décalage) on trouvera un (renvoi|lien) vers l'explication
      correspondante dans les parties suivantes.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.pssi.audit">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une partie (<citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Politique de
      sécurité</citetitle>|<citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Audit</citetitle>) avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une présentation des principales observations réalisées et des
      préconisations correspondantes. Le <xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.defense"/>
      présente dans cette partie les politiques de sécurité relatives au
      déploiement des équipements et des services de la «maquette» du système
      d'information. Le <xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.analyse"/> présente dans cette
      partie le rapport d'audit sur les observations des échanges entre les
      réseaux de la «maquette». Enfin, le <xref xmlns:xlink="http://www.w3.org/1999/xlink" linkend="groupe.attaque"/>
      présente le rapport d'audit sur les tests de pénétration et d'intrusion
      du système d'information. Chaque groupe doit faire apparaître ses
      préconisations pour un fonctionnement plus sûr et plus sécurisé du
      système d'information étudié.</para> 
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.actions">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une partie «tâches et réalisations» avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une présentation détaillée des tâches réalisées par les différents
      membres du groupe. Pour chacune des tâches réalisées on
      précisera :</para>
        <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Quels sont les objectifs particuliers à cette tâche ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Qui à participé ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Comment cette tâche se positionne dans l'échéancier ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Quels sont les (outils|moyens) utilisés ?</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink">Quels sont les résultats obtenus ?</para>
	</listitem>
	</itemizedlist>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Dans le cas où un travail n'a pas donné lieu à une exploitation sur
      la maquette, on précisera pourquoi et surtout quelles sont les
      préconisations pour qu'une exploitation puisse avoir lieu.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="plan.bilan">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une partie bilan avec :</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Une synthèse sur l'ensemble du projet présentant les points
      positifs et négatifs ainsi que des préconisations pour
      l'améliorer. Toutes les propositions sont les bienvenues !</para>
      </listitem>
    </varlistentry>
  </variablelist>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">La <emphasis xmlns:xlink="http://www.w3.org/1999/xlink">présentation orale</emphasis> doit permettre aux membres
  des autres groupes de comprendre le cheminement suivi pour les différentes
  actions entreprises. Elle doit aussi faire la synthèse sur les difficultés
  rencontrées et les pistes d'améliorations possibles pour le projet. Les
  modalités d'organisation sont les suivantes :</para>

  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="oral.presentation">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Une présentation par groupe de 1 heure 20 minutes maximum</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Il ne s'agit pas de reprendre le rapport écrit mais d'extraire les
      faits marquants du déroulement du projet. Il ne faut retenir que les
      points techniques représentatifs de la démarche suivie. Il faut aussi
      insister sur les aspects métier et prendre position en argumentant sur
      les choix et les préconisations faites par le groupe.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="oral.passage">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Ordre de passage</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">L'ordre de passage pour les présentations est : «Défense»,
      «Analyse» et «Attaque».</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="oral.debat">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Un débat entre les trois groupes</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Chaque groupe doit pouvoir répondre aux questions des deux autres
      sur les choix effectués et leurs justifications. Chaque groupe doit aussi
      proposer des pistes d'améliorations pour les sessions à venir.</para>
      </listitem>
    </varlistentry>
  </variablelist>

  <para xmlns:xlink="http://www.w3.org/1999/xlink">Les documents doivent être rendus au format <acronym xmlns:xlink="http://www.w3.org/1999/xlink">PDF</acronym>
  aussi bien pour le rapport écrit que pour les vues de la soutenance orale.
  Après accord des étudiants, ils sont publiés dans la rubrique
  <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.inetdoc.net/presentations/">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Présentations</citetitle></link> du site <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">inetdoc</citetitle>.</para>
</section>

<section xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="security.reference">
  <title xmlns:xlink="http://www.w3.org/1999/xlink">Documents de référence</title>

  <variablelist xmlns:xlink="http://www.w3.org/1999/xlink">
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="primer">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Introduction à la sécurité des systèmes d'information</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Le document <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.sans.org/rr/whitepapers/bestprac/1542.php">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Network Security and the SMB</citetitle></link> constitue une bonne
      introduction pratique à l'analyse de risque et à la validation de
      l'application de «bonnes pratiques» de sécurité.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="policy">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Les politiques de sécurité</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">La page Web <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.sans.org/resources/policies/">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">The SANS Security Policy Project</citetitle></link> rassemble l'essentiel des références
      sur les politiques de sécurité avec de nombreux exemples. C'est le
      document <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.sans.org/resources/policies/Policy_Primer.pdf">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Policy Primer</citetitle></link>qui sert de base à la
      présentation.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="fwdeployment">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La conception de l'architecture du système d'information</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Le document <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.zeltser.com/fwdeployment/">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Firewall Deployment for Multitier Applications</citetitle></link> synthétise très bien les
      problématiques de découpage des périmètres lors de la conception d'une
      architecture de système d'information.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="layersfun">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Les possibilités de chaque couche de la modélisation
      <acronym xmlns:xlink="http://www.w3.org/1999/xlink">OSI</acronym></term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Au niveau <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">liaison de données</citetitle>, on dispose de
      trois documents de référence <trademark xmlns:xlink="http://www.w3.org/1999/xlink">Cisco</trademark> :</para>
      <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink"><link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.blackhat.com/presentations/bh-usa-02/bh-us-02-convery-switches.pdf">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Hacking Layer 2: Fun with Ethernet Switches</citetitle></link>. Ce document de 2002 date un peu.
	Il reste cependant très utile pour une présentation des différentes
	actions possibles au niveau liaisons de données (couche 2 de la
	modélisation <acronym xmlns:xlink="http://www.w3.org/1999/xlink">OSI</acronym>). L'ensemble des «possibilités»
	présentées reste d'actualité.</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink"><link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.cisco.com/warp/public/cc/so/cuso/epso/sqfr/sfblu_wp.pdf">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">SAFE Layer 2 Security In-depth Version 2</citetitle></link>. Ce second document est une version
	officielle révisée du premier. Il est plus intéressant pour
	l'application des stratégies de sécurité sur les équipements.</para>
	</listitem>
	<listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	<para xmlns:xlink="http://www.w3.org/1999/xlink"><link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.nsa.gov/snac/downloads_switches.cfm?MenuID=scg10.3.1">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">NSA Cisco IOS Switch Security Configuration Guide</citetitle></link>. Ce troisième document détaille la
	configuration de la sécurisation des commutateurs
	<trademark xmlns:xlink="http://www.w3.org/1999/xlink">Cisco</trademark>. Les principes sont applicables à d'autres
	marques d'équipements de niveau 2 et plus.</para>
	</listitem>
      </itemizedlist>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Au niveau <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">réseau</citetitle>, on dispose d'un excellent
      guide publié par la <acronym xmlns:xlink="http://www.w3.org/1999/xlink">NSA</acronym> sur la sécurisation des
      routeurs.</para>
      <itemizedlist xmlns:xlink="http://www.w3.org/1999/xlink">
        <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
	  <para xmlns:xlink="http://www.w3.org/1999/xlink"><link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.nsa.gov/snac/downloads_cisco.cfm?MenuID=scg10.3.1">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Router Security Configuration Guide</citetitle></link>.</para>
	</listitem>
      </itemizedlist>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">FIXME: compléter pour les autres couches</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="centralizedlogs">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La centralisation des journaux systèmes et réseaux</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Il n'existe aucune solution idéale «clé en main» pour la gestion
      des informations de sécurité (<wordasword xmlns:xlink="http://www.w3.org/1999/xlink">Security Information
      Management</wordasword> ou <acronym xmlns:xlink="http://www.w3.org/1999/xlink">SIM</acronym>). Le document <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.giac.org/practical/GSEC/Anthony_Shearer_GSEC.pdf">Analyse
      des journaux de pare-feux avec ACID</link> est un exemple
      caractéristique de centralisation des journaux «à façon».</para> 
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="ids">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">La détection d'intrusion</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Au début du cours, il est vivement conseillé à tous les étudiants
      d'installer un système de détection d'intrusion sur leurs postes
      domestiques à l'aide de document du type :
      <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.winsnort.com/modules.php?op=modload&amp;name=Sections&amp;file=index&amp;req=viewarticle&amp;artxml:id=5&amp;page=1">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">Master/Stand Alone - Windows Intrusion Detection System (WinIDS)</citetitle></link>.</para>
      <para xmlns:xlink="http://www.w3.org/1999/xlink">L'objectif de cette installation est d'évaluer le niveau de
      «pression» exercé sur un poste domestique relativement à un poste à usage
      professionnel.</para>
      </listitem>
    </varlistentry>
    <varlistentry xmlns:xlink="http://www.w3.org/1999/xlink" xml:id="vpn">
      <term xmlns:xlink="http://www.w3.org/1999/xlink">Les accès distants</term>
      <listitem xmlns:xlink="http://www.w3.org/1999/xlink">
      <para xmlns:xlink="http://www.w3.org/1999/xlink">Les réseaux privés virtuels SSL (<acronym xmlns:xlink="http://www.w3.org/1999/xlink">VPN-SSL</acronym>)
      constituent le moyen le plus efficace de sécuriser les accès distants au
      système d'information. Le document <link xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="http://www.sans.org/rr/papers/index.php?xml:id=1459">
  <citetitle xmlns:xlink="http://www.w3.org/1999/xlink">OpenVPN and the SSL VPN Revolution</citetitle></link> présente un
      argumentaire complet sur la question.</para>
      </listitem>
    </varlistentry>
  </variablelist>
</section>
</article>

