Les noms de domaine permettent d’associer à une ressource informatique telle qu’une adresse IP, un nom lisible et mémorisable par les utilisateurs, tel que : www.ssi.gouv.fr
L’actualité récente a démontré que les prestataires intervenant dans la gestion des noms de domaine sont d’importants vecteurs de risque. Leur compromission peut entraîner l’interception de trafic et de courriers électroniques, des dénis de service, ou encore des défigurations de sites Web.
Les enjeux de l’acquisition des noms de domaine auprès d’un prestataire et de leur exploitation doivent être maîtrisés par les responsables de la sécurité des systèmes d’information et des architectes système et réseau ; ils concernent potentiellement toute entité ayant une présence sur Internet.
Pour répondre à ces problématiques, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie le guide Bonnes pratiques pour l’acquisition et l’exploitation de noms de domaines. Ce document adopte une approche globale en offrant des recommandations organisationnelles, juridiques et techniques.
Les recommandations revêtent la forme :