Vous avez désormais toutes les pièces élémentaires pour assembler un système automatisé de test de la sécurité et de génération de rapports. Toutefois, un problème subsiste. Bien que les étapes individuelles soient automatisées, le processus proprement dit requiert encore une intervention manuelle. Vous pouvez y remédier en écrivant du code
Assemblage du puzzle
qui déclenche automatiquement chaque étape. Pour ce faire, insérez chaque étape dans une autre procédure stockée, comme le montre le listing 7. La procédure upVerifySecurityConfiguration insère des jeux de test dans tabConfigSettings, puis vérifie que chaque paramètre de sécurité est correct. Notez que upVerifySecurityConfiguration contient nos deux sous-procédures précédentes, upInsertTestCase et upUpdateTestCase.
Pour étendre upVerifySecurityConfiguration, il suffit d’inclure des jeux de test supplémentaires avec leurs scripts d’automatisation correspondants. Le tableau Web 1 (Club abonnés) propose d’autres scripts de vérification automatisée de la sécurité. Comme avec nos trois jeux de test initiaux, chacun de ces scripts cible un paramètre de sécurité de la SBP Checklist de Microsoft. Le tableau Web 1 présente également l’objectif de chaque test et le paramètre escompté pour les serveurs et bases de données compatibles SBP. Il suffit d’inclure les scripts dont vous avez besoin dans votre processus automatisé de contrôle de la sécurité.
L’étape finale consiste à écrire du code qui automatise les processus de génération de rapports de test et de consignation de bogues. La table tabConfigSettings et le déclencheur trgLogBug fournissent l’infrastructure de génération de rapports nécessaire. Pour que chacun reste informé des derniers résultats de tests et bogues de sécurité, il est possible de publier simplement ces tables au moyen de l’outil de reporting Web sp_makewebtask, comme l’illustre le code du listing Web 5.
Le tableau Web 2 (www.itpro.fr Club Abonnés) montre l’aspect possible de la table tabConfigSettings après l’exécution des 15 tests de configuration sur la base de données Northwind de SQL Server (en utilisant les paramétrages par défaut sur une édition SQL Server 2000 Standard installée sur un ordinateur portable Toshiba exécutant Windows XP). Comme vous pouvez le constater, neuf des 15 tests ont découvert des paramètres de sécurité en violation avec les propres SBP de Microsoft.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Afficher les icônes cachées dans la barre de notification
- Et si les clients n’avaient plus le choix ?
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
Articles les + lus
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
À la une de la chaîne Tech
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
