12. Security Considerations (Considérations de sécurité)
12. Security Considerations (Considérations de sécurité)
SNMPv1 en lui-même n'est pas un environnement sécurisé. Même si le réseau lui-même est sécurisé (par exemple en utilisant IPSec), même alors, il n'y a pas de contrôle sur qui sur le réseau sécurisé est autorisé à accéder et à GET/SET (lire/modifier) les objets accessibles via une application répondeur de commandes.
Il est recommandé que les implémenteurs considèrent les fonctionnalités de sécurité fournies par le cadre SNMPv3. Spécifiquement, l'utilisation du modèle de sécurité basé sur l'utilisateur STD 62, RFC 3414 [RFC3414] et du modèle de contrôle d'accès basé sur les vues STD 62, RFC 3415 [RFC3415] est recommandée.
Il incombe alors au client/utilisateur de s'assurer que l'entité SNMP donnant accès à une MIB est correctement configurée pour donner accès aux objets uniquement aux principaux (utilisateurs) qui ont des droits légitimes pour effectivement GET ou SET (modifier) ceux-ci.