Numérique et Sciences Informatiques • 1ère

Rôle des pare-feux

Pare-feu
\( \text{pare-feu} = \text{filtrage}(trajet, destination, port) \)
Contrôle du trafic réseau
Fonctions principales :
Filtrage des paquets réseau
Contrôle des connexions entrantes/sortantes
Application de règles de sécurité
Journalisation des accès
Définition :
Système de sécurité qui surveille et contrôle le trafic réseau selon des règles de sécurité prédéfinies
Types de Pare-feu
🏠
Pare-feu personnel - Sur l'ordinateur
🏢
Pare-feu réseau - Entre réseaux
☁️
Pare-feu cloud - Services en ligne
🔍
Inspection profonde - Analyse complète
🔄
État des connexions - Suivi actif
Critères de Filtrage
🌐
Adresse IP source/destinataire
🔌
Port réseau
🔄
Protocole (TCP, UDP, ICMP)
Méthodes & Conseils
Activer le pare-feu par défaut
🎯
Configurer des règles précises
🔄
Mettre à jour régulièrement les règles
🎨
Surveiller les connexions bloquées
🔍
Autoriser uniquement les services nécessaires
Code Exemple
# Simulation de règles de pare-feu
regles = [
    {'action': 'allow', 'port': 80, 'protocol': 'tcp'},   # HTTP
    {'action': 'allow', 'port': 443, 'protocol': 'tcp'},  # HTTPS
    {'action': 'deny', 'port': 22, 'protocol': 'tcp'}     # SSH bloqué
]

def verifier_connexion(port, protocol):
    for regle in regles:
        if regle['port'] == port and regle['protocol'] == protocol:
            return regle['action']
    return 'deny'  # Politique par défaut

# Test
print(f"Port 80: {verifier_connexion(80, 'tcp')}")   # allow
print(f"Port 22: {verifier_connexion(22, 'tcp')}")   # deny
Politiques de Sécurité
Politique par défaut : Bloquer tout sauf ce qui est explicitement autorisé
⚠️
Principe de moindre privilège : Autoriser uniquement les accès nécessaires
🔄
Journalisation : Enregistrer les connexions bloquées ou autorisées
🔒
Configuration dynamique : Adapter aux changements de menace
Avantages et Limites
Avantages :
Protection contre les attaques externes
Contrôle précis du trafic
Surveillance continue du réseau
Conformité aux politiques de sécurité
Limites :
Ne protège pas contre les logiciels malveillants internes
Peut ralentir les connexions
Configuration complexe
Besoin de maintenance continue
Principes de sécurité Sécurité informatique et éthique numérique