Pourquoi ce domaine est important
Le réseau reste le champ de bataille où se propage une attaque : reconnaissance, exfiltration, commande et contrôle passent par lui. Filtrer aux frontières et inspecter le trafic permet de contenir un incident et de le détecter tôt. Les projets libres de pare-feu et de détection d’intrusion (IDS/IPS) rivalisent avec les appliances commerciales, pour le prix du matériel seul.
Les risques si ce domaine n’est pas couvert
- Exfiltration de données et canaux de commande passant inaperçus, sans inspection du trafic.
- Services internes exposés par erreur sur Internet.
- Intrusions non détectées faute de sonde IDS/IPS.
- Aucune trace réseau exploitable lors de l’investigation d’un incident.
Les outils open source de ce domaine
Sélection de solutions libres, sans version commerciale imposée. La licence est
indiquée pour chaque outil ; les liens pointent vers les sources officielles.