Services applicatifs, partage et protocoles hérités
Section intitulée « Services applicatifs, partage et protocoles hérités »Cartographier les services applicatifs courants et hérités visibles dans les réseaux : messagerie, fichiers, administration, annuaires, stockage, collaboration et protocoles historiques.
Objectif du chapitre
Section intitulée « Objectif du chapitre »Cartographier les services applicatifs courants et hérités visibles dans les réseaux : messagerie, fichiers, administration, annuaires, stockage, collaboration et protocoles historiques.
Notions à couvrir
Section intitulée « Notions à couvrir »- SMTP, POP3, IMAP.
- HTTP.
- FTP, TFTP.
- NFS.
- fichiers, GED, bases de données, impression.
- messagerie et collaboration.
- stockage et réplication entre baies.
- WAAS et compression.
- IPX/SPX.
- NetBIOS, NBT.
- Telnet.
- NTLM, Kerberos, SAML 2.0, OIDC.
- DaaS.
- protocoles hérités à isoler.
Sous-sections
Section intitulée « Sous-sections »Services visibles par les utilisateurs [Débutant]
Section intitulée « Services visibles par les utilisateurs [Débutant] »- Classer messagerie, fichiers, impression, bases et applications.
- Identifier les flux indispensables au SI.
- Relier ports, protocoles et dépendances.
Administration et identité [Intermédiaire]
Section intitulée « Administration et identité [Intermédiaire] »- Situer NTLM, Kerberos, SAML et OIDC.
- Distinguer authentification réseau et applicative.
- Encadrer Telnet, FTP et TFTP.
Héritage et compatibilité [Intermédiaire]
Section intitulée « Héritage et compatibilité [Intermédiaire] »- Présenter IPX/SPX et NetBIOS comme contexte.
- Identifier où un protocole obsolète reste présent.
- Prévoir isolation, logs et migration.
Exemples et ateliers
Section intitulée « Exemples et ateliers »- Faire une matrice service → protocole → port → zone.
- Repérer Telnet ou FTP dans un inventaire.
- Comparer Kerberos, SAML et OIDC à haut niveau.
Pièges classiques
Section intitulée « Pièges classiques »- Ouvrir un port sans propriétaire métier.
- Laisser TFTP/Telnet sur un segment non contrôlé.
- Oublier flux de réplication et sauvegarde.
À ne pas confondre
Section intitulée « À ne pas confondre »- Protocole de transfert et protocole d’administration.
- Service hérité et service inutile.
- Compression et chiffrement.
Points à vérifier
Section intitulée « Points à vérifier »à vérifier: présence réelle des protocoles hérités.inconnu: niveau de détail par protocole.