12 – Exigences réseau : Synthèse opérationnelle

Ce fichier résume toutes les exigences fondamentales et avancées d’un réseau sécurisé, structuré et opérationnel. Il est conçu pour servir de checklist RSSI, de base d’audit, ou d’aide-mémoire dans la conception d’une infrastructure.


🧩 Vue d’ensemble

DomaineExigence technique
Adressage IPPlan IP documenté, cohérent, sans recouvrement
VLAN & segmentationCloisonnement logique par zone/fonction
RoutageContrôle strict des routes inter-VLAN, routage dynamique sécurisé
DMZZone tampon pour services exposés, règles entrantes/sortantes contrôlées
Pare-feuModèle deny-by-default, règles explicites, logs activés
ACLFiltrage inter-zones, sur interfaces ou équipements
NAT / PATTraduction IP maîtrisée, règles documentées
Authentification réseau802.1X, port security, DHCP snooping
Résilience / disponibilitéRedondance liens, HA firewall, spanning-tree maîtrisé
Sécurité Wi-FiWPA2/3, SSID cloisonnés, portail captif invité
VPNIPsec/SSL avec authentification forte, logs de connexion
IDS / IPSPrésents et supervisés, corrélation dans SIEM
JournalisationLogs horodatés, centralisés, intègres
SupervisionZabbix/Nagios/Prometheus, sondes NetFlow, alertes seuils critiques
SIEMCorrélation, remontée d’alertes, stockage à valeur légale
Protocoles sécurisésInterdiction des versions faibles (SSLv3, TLS1.0, FTP, Telnet…)
Équipements réseauFirmware à jour, accès SSH restreint, mots de passe hashés
Administration réseauBastion, MFA, journalisation des actions
Sécurité physiqueAccès local restreint aux équipements (baie, switch, Wi-Fi)
Isolation OTVLAN, DMZ industrielle, diode unidirectionnelle si besoin
IoTAuthentification, segmentation, gestion OTA, supervision comportement
Interconnexion CloudVPN, filtrage, bastion, logs, pas de flux direct ↔ LAN
Plans réseauDocumentés, à jour, avec zones, flux, points critiques
Scénarios de PRA / PCSTests réalisés, solutions de repli réseau prévues
Formation & sensibilisationSessions régulières pour IT, utilisateurs, OT
Tests d’intrusion / auditsRéalisés annuellement, périmètre réseau inclus

Success

Cette synthèse est un outil de vérification rapide et rigoureux pour tout RSSI, administrateur réseau ou auditeur technique.