nnwldx a écrit :
Ok. Donc
A. L'authentification Facebook se fera en https donc 7
B. Les transactions de banque en https aussi 7
C. Les mails sont en SMTP 7, tu peux mettre un cryptage SSL/TLS pour assurer la sécurité, donc toujous 7
D. Skype doit être en http/https donc 7
|
Merci pour ta réponse, j'avais déjà ces informations. Mais la question est : Quelle contrôle(s) sécurité(s) supplémentaires peut-on ajouter pour assurer la sécurité du scénario et pourquoi ce(s) couche(s) sont appropriées ?
Exemple : Maintenir l'intégrité d'un appel Skype.
Pour maintenir l'intégrité d'un appel skype on pourrait par exemple ajouter un VPN - IPsec qui assure les points suivants :
les données transitant sont chiffrées (confidentialité) et protégées (intégrité)
les 2 extrémités sont authentifiées
les adresses sources et destinations sont chiffrées