n’est donc pas insensé. Le contrôle des règles peut être effectué en deux étapes. La
première consiste à formaliser (indépendamment de la base de règles du pare-feu) une
matrice de flux autorisés, telle qu’on la souhaite. Cette matrice n’a pas à être détaillée.
Il suffit de tracer les grandes lignes : principales interdictions, autorisations les plus
significatives, rebonds imposés, les quelques exceptions tolérées, etc. Une fois cette
formalisation terminée, une batterie de tests peut être lancée sur le pare-feu pour
vérifier qu’il se comporte conformément à la matrice. Ce travail peut être entrepris par
le moyen de scripts, mais notons que des outils spécialisés sont dédiés à ce type de
test. Cette seconde étape donne une vision macroscopique de la situation. Certes, cette
approche ne permet pas de repérer toutes les failles dans la base de règles, mais elle
met rapidement en évidence les grandes erreurs ou les grands oublis, ce qui est déjà
très bien.
première consiste à formaliser (indépendamment de la base de règles du pare-feu) une
matrice de flux autorisés, telle qu’on la souhaite. Cette matrice n’a pas à être détaillée.
Il suffit de tracer les grandes lignes : principales interdictions, autorisations les plus
significatives, rebonds imposés, les quelques exceptions tolérées, etc. Une fois cette
formalisation terminée, une batterie de tests peut être lancée sur le pare-feu pour
vérifier qu’il se comporte conformément à la matrice. Ce travail peut être entrepris par
le moyen de scripts, mais notons que des outils spécialisés sont dédiés à ce type de
test. Cette seconde étape donne une vision macroscopique de la situation. Certes, cette
approche ne permet pas de repérer toutes les failles dans la base de règles, mais elle
met rapidement en évidence les grandes erreurs ou les grands oublis, ce qui est déjà
très bien.
