Titre : | Méthodologie d’audit technique et hardening des serveurs Windows des clients d’INTELCOM | Type de document : | projet fin études | Auteurs : | SOULAIMANI Sara / EL MEZYAOUI Abdelbaki, Auteur | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | audit technique, système d’exploitation, tests d’intrusion, zone DMZ, serveurs Windows, CEH, PTES, ISSAF, CIS. | Index. dĂ©cimale : | 1996/18 | RĂ©sumĂ© : | Le présent document présente les principales étapes de notre projet de fin d’études pour l’obtention du diplôme d’ingénieur d’état en informatique, effectué au sein de l’entreprise INTELCOM-Satec.
INTELCOM offre pour ses clients plusieurs services et technologies dans le domaine du IT, parmi ces services, on trouve l’audit technique des systèmes informatique.
L’objectif de ce projet est de proposer une démarche d’audit thechnique des systèmes d’exploitation Windows ainsi une liste d’action de hardening, constituées de plusieurs procédures documentées pour les clients d’INTELCOM. Il a été décidé de faire les tests de validation de cette démarche sur l'architecture réseau d'INTELCOM comme site pilote et non pas une architecture cliente pour cause de plusieurs contraintes techniques et contractuelles. Le périmètre étudié concerne les serveurs Windows vulnérables de la DMZ de l’architecture.
A cet effet, la démarche proposée se base essentiellement sur la documentation officielle de la certification CEH, PTES, OSSTMM et ISSAF ainsi que celle du Benchmark CIS (Center of Internet Security).
|
Méthodologie d’audit technique et hardening des serveurs Windows des clients d’INTELCOM [projet fin études] / SOULAIMANI Sara / EL MEZYAOUI Abdelbaki, Auteur . - [s.d.]. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | audit technique, système d’exploitation, tests d’intrusion, zone DMZ, serveurs Windows, CEH, PTES, ISSAF, CIS. | Index. dĂ©cimale : | 1996/18 | RĂ©sumĂ© : | Le présent document présente les principales étapes de notre projet de fin d’études pour l’obtention du diplôme d’ingénieur d’état en informatique, effectué au sein de l’entreprise INTELCOM-Satec.
INTELCOM offre pour ses clients plusieurs services et technologies dans le domaine du IT, parmi ces services, on trouve l’audit technique des systèmes informatique.
L’objectif de ce projet est de proposer une démarche d’audit thechnique des systèmes d’exploitation Windows ainsi une liste d’action de hardening, constituées de plusieurs procédures documentées pour les clients d’INTELCOM. Il a été décidé de faire les tests de validation de cette démarche sur l'architecture réseau d'INTELCOM comme site pilote et non pas une architecture cliente pour cause de plusieurs contraintes techniques et contractuelles. Le périmètre étudié concerne les serveurs Windows vulnérables de la DMZ de l’architecture.
A cet effet, la démarche proposée se base essentiellement sur la documentation officielle de la certification CEH, PTES, OSSTMM et ISSAF ainsi que celle du Benchmark CIS (Center of Internet Security).
|
|