3 – Mots de passe des infrastructures techniques
Les mots de passe d’infrastructure technique sont ceux qui donnent accès à
l’administration des dispositifs suivants :
les systèmes Unix et Windows ;
les bases de données ;
les équipements réseau tels que les routeurs et les switchs ;
les répartiteurs de charge, les contrôleurs de disques ;
les pare-feu, proxy, détecteurs d’intrusion, etc.
Règle
Tout mot de passe d’infrastructure doit avoir une longueur minimale de 17 caractères. Le
mot de passe doit être généré avec un outil de type pwgen.
Accès
Les administrateurs disposent d’un compte nominatif dédié aux actions d’administration.
Ce compte ne doit pas être utilisé pour d’autres fins que l’administration.
Les accès directs aux dispositifs pour les administrer sont interdits. Les administrateurs
doivent impérativement utiliser le bastion d’authentification pour accéder à ces systèmes.
Les actions faites sur les systèmes doivent être imputables. L’utilisation de comptes
génériques doit être évitée chaque fois que cela est possible.
Les mots de passe d’infrastructure technique sont ceux qui donnent accès à
l’administration des dispositifs suivants :
les systèmes Unix et Windows ;
les bases de données ;
les équipements réseau tels que les routeurs et les switchs ;
les répartiteurs de charge, les contrôleurs de disques ;
les pare-feu, proxy, détecteurs d’intrusion, etc.
Règle
Tout mot de passe d’infrastructure doit avoir une longueur minimale de 17 caractères. Le
mot de passe doit être généré avec un outil de type pwgen.
Accès
Les administrateurs disposent d’un compte nominatif dédié aux actions d’administration.
Ce compte ne doit pas être utilisé pour d’autres fins que l’administration.
Les accès directs aux dispositifs pour les administrer sont interdits. Les administrateurs
doivent impérativement utiliser le bastion d’authentification pour accéder à ces systèmes.
Les actions faites sur les systèmes doivent être imputables. L’utilisation de comptes
génériques doit être évitée chaque fois que cela est possible.
