diff --git a/howto/security_101.md b/howto/security_101.md index a04185f..3b522b9 100644 --- a/howto/security_101.md +++ b/howto/security_101.md @@ -63,7 +63,7 @@ la nature : * **Lancer le logiciel en non-privilégiés.** Un logiciel ne devrait jamais avoir besoin de `root` ou de `sudo`. Lors de l'écriture du service, on peut également ajouter des protections - suplémentaires pour augmenter l'isolation. + supplémentaires pour augmenter l'isolation. ## Sécurité de l'infrastructure @@ -73,3 +73,7 @@ la nature : Pour cela on peut lancer `nmap` sur la plage d'adresses IP. * **Monitorer et alerter.** + + * **Segmenter les services.** + Isoler les services sur différentes machines et augmenter l'indépendance + permet d'améliorer la robustesse de l'infrastructure.