D'après une récente étude d'InformationWeek, seulement une entreprise sur huit dispose d'une stratégie formelle de sécurité ou de protection des informations pour son infrastructure virtuelle. Lorsque vous avez intégré des serveurs supplémentaires dans votre infrastructure virtuelle, votre niveau d'exposition aux attaques n'a-t-il pas augmenté ? En quoi consiste la stratégie de sécurité de votre infrastructure virtuelle ?
Si vous envisagez, implémentez ou gérez une infrastructure virtuelle, vous êtes sans aucun doute conscient des avantages qu'offre la virtualisation, tant financièrement qu'en termes de souplesse d'architecture. Mais êtes-vous totalement convaincu de l'efficacité de votre approche en matière de gestion des vulnérabilités, de la sécurité et des risques ? La sécurité figurait-elle au cahier des charges lors de la conception de votre infrastructure virtuelle ? Avez-vous mis en place les stratégies et procédures adéquates pour gérer les serveurs virtuels non fiables, les patchs, la séparation des systèmes d'exploitation et le contrôle des modifications ? Connaissez-vous les meilleures pratiques en termes de technologies à mettre en œuvre pour sécuriser votre infrastructure virtuelle ?
L'évaluation de votre infrastructure virtuelle par Foundstone s'articule en quatre étapes principales :