1.3 - Gestion du changement en sécurité
L'objectif 1.3 du Security+ SY0-701 couvre l'importance de la gestion du changement pour la sécurité. Avant qu'un changement - comme une règle de pare-feu - n'atteigne la production, un ticket doit être examiné, testé et approuvé, pour attraper les modifications risquées avant qu'elles ne causent une panne ou n'ouvrent une faille. Une capacité de retour arrière permet à un pipeline d'automatisation de revenir au dernier état approuvé dès qu'une règle dérive, gardant les configurations dans un état sain connu. Un changement d'urgence permet à un admin de contourner l'approbation normale pour stopper une attaque active, mais il exige quand même une approbation et une documentation a posteriori. La gestion du changement couvre aussi le versionnage, les fenêtres de maintenance, la communication et la mise à jour des schémas. Attends-toi à des mises en situation demandant la bonne pratique.
Changement en production = examiner, tester, approuver d'abord. Revenir au dernier état approuvé = retour arrière. Stopper une attaque active = changement d'urgence (avec approbation a posteriori). La gestion du changement garde les configs saines et documentées.
Questions d'entraînement
1. Avant qu'une règle de pare-feu n'atteigne la production, un ticket doit être revu, testé, approuvé et planifié. Ce processus est :
- L'intégration continue
- La gestion des changements (bonne réponse)
- Un exercice sur table
- L'établissement de base de configuration
La revue formelle, les tests, l'approbation, la planification et le plan de retour arrière des modifications constituent la gestion des changements. Elle réduit pannes et régressions dues aux changements non vérifiés et garde une trace auditable.
2. Un pipeline d'automatisation ramène un pare-feu à son dernier état approuvé dès qu'une règle dévie, et un changement rejeté n'atteint jamais la production. Cette capacité soutient SURTOUT :
- Le chiffrement au repos de la configuration
- L'épinglage de certificat
- La gestion des changements avec retour arrière (bonne réponse)
- L'authentification biométrique
Imposer une base approuvée, bloquer les modifications non validées et annuler automatiquement les dérives relève de la gestion des changements automatisée avec retour arrière. Elle garde un chemin contrôlé et auditable jusqu'à la production.
3. Avant un correctif pare-feu d'urgence, un administrateur contourne l'approbation normale pour stopper une attaque active, puis le documente et le revoit juste après. On décrit CELA LE MIEUX comme :
- Une demande de changement standard
- Une mise à jour de base routinière
- Un changement d'urgence (avec approbation a posteriori) (bonne réponse)
- Un changement fantôme non tracé et sans trace
Une modification urgente hors du flux normal pour traiter une menace active, puis documentée et revue après coup, est un changement d'urgence. Il reste tracé et approuvé a posteriori — pas un changement fantôme non tracé.