OpenBSD s'est créé en 1995 avec l'objectif affiché de devenir le système d'exploitation le plus sécurisé au monde. Le projet a démarré, sur une base NetBSD, avec une petite équipe d'une dizaine de personnes qui s'est attelée d'emblée à un audit de sécurité le plus complet possible. Cet audit consiste
OpenBSD
en un examen, module
par module, de l’ensemble du système du point de vue de la sécurité. Il se poursuit
depuis, de manière régulière, avec la même rigueur. OpenBSD contient des outils
de chiffrements extrêmement efficaces. Le projet a été à l’origine d’OpenSSH,
ensemble d’outils de chiffrement disponibles pour tous les Unix.
L’installation d’OpenBSD fournit une configuration sécurisée. Aujourd’hui en version
2.8, le projet OpenBSD affirme qu’aucune faille de sécurité n’a été découverte
depuis quatre ans dans son installation par défaut en configuration locale. Pour
des configurations ouvertes, les éventuels problèmes de sécurité sont suivis de
près, ce qui légitime le travail de fourmi de l’équipe d’audit. Si nécessaire,
l’équipe de développement fournit rapidement des corrections. Mais les trous de
sécurité découverts sur d’autres BSD sont le plus souvent déjà corrigés dans OpenBSD.
OpenBSD convient particulièrement bien aux pare-feux : il sert au support de routeurs
filtrants grâce à l’outil de filtrage IPFilter et à la mise en place de bastions,
machines dont la sécurité prime sur les performances. C’est le cas des serveurs
de messageries et des serveurs Web. IdealX l’utilise pour ses besoins internes
et pour certains besoins clients de relais de messagerie. Dans le domaine des
VPN, OpenBSD sert pour les têtes de pont IPSec. Selon Olivier Lemaire : » L’implémentation
IPSec d’OpenBSD est certainement la meilleure implémentation IPSec à ce jour,
notamment pour s’intégrer avec une PKI qui gère des certificats et pour accueillir
des stations nomades configurées en IPSec dans un VPN. »
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- L’IA transforme la modernisation IT en enjeu stratégique d’entreprise
- D’un centre de coûts à un centre de valeur : la transformation des centres de contact
- Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
Articles les + lus
Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
À la une de la chaîne Tech
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
