Retour à la leçon
Mission

Mission : le rebond depuis le serveur web vers la base de production

Analyser un incident de compromission par manque de segmentation et concevoir une architecture réseau qui l'aurait limité.

Contexte

Après une intrusion via une faille applicative sur son serveur web public, Technologik découvre que l'attaquant a pu se connecter directement au serveur PostgreSQL de production ET au panneau d'administration interne, car les trois machines communiquaient librement sur le même réseau plat, sans aucune règle de pare-feu entre elles.