Quand vous défendez votre serveur Web contre de futurs pirates, il faut bien comprendre l'identité du processus afin de savoir comment vos applications interagissent avec les permissions NTFS. Le filtrage des ports au niveau des pare-feu est tout aussi crucial, mais vous pouvez utiliser IPSec pour appliquer une défense basée
Défense, défense, défense
sur
l’hôte dans le cas où le pare-feu serait
mal configuré, percé ; ou dans le cas ou
un autre serveur dans la DMZ serait
compromis. Par ailleurs, il est important
de contrôler l’accès WebDAV à vos
serveurs et URLScan vous permet de
configurer des règles pour vous aider à
verrouiller IIS. Toutes ces suggestions,
mettre en oeuvre URLScan et restreindre
la longueur de l’URL, sont vos
mesures de défense les plus fortes.
Confrontés à tous ces outils, les pirates
renoncent à attaquer le serveur Web
pour se concentrer sur les applications
qu’il délivre – mais c’est une autre histoire.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- IBM i célèbre ses 25 ans
- Afficher les icônes cachées dans la barre de notification
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
