Re: [FRsAG] sécu :bonnes pratiques poste administrateur renforcé

2021-05-28 Par sujet elpablodelcasata
Cdt De : Cécile Martron À : elpablodelcas...@netcourrier.com;    frsag@frsag.org Sujet : Re: [FRsAG] sécu :bonnes pratiques poste administrateur renforcé Date : 27/05/2021 17:39:34 Europe/Paris Hello, Ça dépend de la taille de ta structure, et de l'objectif de ces postes "renforcés".

Re: [FRsAG] sécu :bonnes pratiques poste administrateur renforcé

2021-05-27 Par sujet Cécile Martron via FRsAG
Hello, Ça dépend de la taille de ta structure, et de l'objectif de ces postes "renforcés". Pour la vie de tous les jours ? Afin d'avoir un OOB ? Pour quels types d'opérations ? Un accès sur site ou potentiellement à distance ? Combien d'admins, de techs ? Ce n'est pas la même chose de conc

Re: [FRsAG] sécu :bonnes pratiques poste administrateur renforcé

2021-05-26 Par sujet Erik Le Vacon
Bonjour, Il te faut effectivement un annuaire dédié administration. Toute auth backend sur l'annuaire de "prod métier" est à proscrire. J'ajouterais une CMDB de conformité des postes/VM au modèle, avec logging verbeux de toute modification. Snapshot regulier des VM admin et revert si pb. Si le

[FRsAG] sécu :bonnes pratiques poste administrateur renforcé

2021-05-26 Par sujet elpablodelcasata
Bonjour la communauté, Dans le cadre de l'amélioration de la sécurité du SI je vais mettre en place des postes administrateurs "renforcés" pour les admins sys & réseau / le support. Je voulais votre point de vue sur ce type de poste. Je ne souhaite pas rentrer dans la parano extrême mais je