Pour gérer vos consentements :
Categories: Cloud

Les directives de la NSA pour Windows 2000

Les directives de la NSA sur la sécurisation de Windows 2000 ont refait leur apparition sur le site de l’agence américaine. Les fichiers avaient été retirés du site quelques semaines auparavant, après que les serveurs ont dû faire face à une très forte demande de la part d’une industrie intéressée par la politique de sécurité du gouvernement américain. A l’époque, les analystes avaient souligné l’ironie dans le fait d’aller chercher des consignes de sécurité auprès d’un gouvernement américain qui a reconnu environ 155 failles de sécurité majeures dans son réseau l’an passé.

En tout cas, les fichiers à télécharger sont de retour, y compris les modèles, les manuels et les instructions pour renforcer les systèmes Windows 2000. Les sujets abordés par ces directives incluent les politiques de sécurité, les réglages d’Active Directory, les DNS, les certificats numériques et Kerberos et enfin, le chouchou des hackers, IIS (Internet information server).

Les routeurs Cisco en question

En plus de ces guides de recommandations sur la sécurité, la NSA a ajouté des instructions similaires concernant les routeurs Cisco. Afin d’aider les responsables réseaux à bâtir un réseau TCP/IP sécurisé, on y retrouvera, entre autres, des informations sur les listes d’accès et le filtrage, les audits et la gestion, les accès sécurisés aux services distants et les méthodes de pare-feu.

Cependant, la mise en pratique de ces recommandations risque d’être une toute autre affaire. Un rapport a récemment montré que très peu d’agences fédérales avaient appliqué les consignes de sécurité afin de vérifier l’intégrité de leurs défenses, se rendant ainsi vulnérables à d’éventuelles attaques.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago