Pare-feu et contrôle d’accès – règles de filtrage de paquets et moindre privilège

InformatiqueSécurité et éthique numériques15–16 ans

Utiliser avec ma classe ✨ Personnaliser avec l'IA Signaler un problème

Écrivez les règles d’un pare-feu à filtrage de paquets (autoriser ou refuser selon le sens, le protocole, l’adresse IP source et le port de destination ; la première règle qui correspond décide ; refus par défaut) et regardez le trafic web, courriel, SSH, jeu et inconnu passer ou être rejeté, comparé à sept objectifs de sécurité. Donnez ensuite à chaque groupe d’utilisateurs des droits de lecture, d’écriture et d’exécution sur des fichiers et dossiers selon le principe du moindre privilège, testez qui peut faire quoi et lisez le journal d’accès.

Leçon : Sécurité des réseaux : pare-feu, règles de filtrage de paquets, ports, niveaux d’accès des utilisateurs et principe du moindre privilège

Ce qu’elle montre

Un pare-feu à filtrage de paquets lit l’en-tête de chaque paquet – sens, protocole, adresse IP source et port de destination – et le compare à une liste ordonnée de règles. La première règle qui correspond décide si le paquet passe ou est rejeté ; si aucune ne correspond, la politique par défaut s’applique. La bonne pratique : refuser par défaut, puis autoriser seulement les services vraiment nécessaires. À l’intérieur du réseau, le contrôle d’accès fait le même travail pour les données : chaque utilisateur appartient à un groupe, et chaque groupe reçoit seulement les droits de lecture, d’écriture et d’exécution dont son travail a besoin.

Mode d’emploi

Dans l’onglet Pare-feu, choisissez des Règles de départ et une Politique par défaut, puis modifiez le tableau : changez un champ, montez ou descendez une règle, supprimez-la ou utilisez Ajouter une règle. Suivez les paquets et le journal, et visez 7 objectifs sur 7. Dans l’onglet Droits sur les fichiers, cliquez sur R, W et X pour chaque groupe, utilisez Vérifier chaque case, changez le groupe d’un utilisateur et testez une demande avec Essayer un accès.

Paramètres modifiables

  • Écran d’ouverture Pare-feu, Droits sur les fichiers
  • Règles de départ du pare-feu Jeu de règles fautif à corriger, Vide (politique par défaut seule), Solution d’exemple
  • Politique par défaut du pare-feu Rejeter (refus par défaut), Laisser passer (autorisation par défaut)
  • Trafic (paquets ou demandes par seconde) 1–8
  • Droits de départ des groupes Tout le monde a tous les droits, Personne n’a aucun droit, Moindre privilège (solution d’exemple)

Questions à explorer

  1. Pourquoi l’ordre des règles compte-t-il quand c’est la première règle qui correspond qui décide ?
  2. Pourquoi le refus par défaut est-il plus sûr que l’autorisation par défaut, même si chaque règle semble correcte ?
  3. Quels droits pouvez-vous retirer au départ ouvert sans empêcher personne de travailler, et quel risque chacun présente-t-il ?