Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

DNS Security

general

Définition

Ensemble des mesures, protocoles et technologies visant à protéger l'infrastructure DNS contre les attaques : empoisonnement de cache, hijacking, tunneling et DDoS.

Menaces DNS

L'empoisonnement de cache redirige les requêtes vers des serveurs malveillants. Le DNS hijacking modifie les enregistrements. Le DNS tunneling utilise les requêtes DNS comme canal d'exfiltration. Les attaques DDoS ciblent les serveurs DNS. Le typosquatting enregistre des domaines similaires.

Technologies de protection

DNSSEC authentifie les réponses DNS via des signatures cryptographiques. DNS over HTTPS (DoH) et DNS over TLS (DoT) chiffrent les requêtes. Les solutions de filtrage DNS (Quad9, Cisco Umbrella) bloquent l'accès aux domaines malveillants connus.

Surveillance DNS

L'analyse des requêtes DNS permet de détecter les DGA (domaines générés algorithmiquement), les communications C2 dissimulées et les domaines nouvellement enregistrés. Les logs DNS sont parmi les sources les plus précieuses pour le threat hunting.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis