Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Durcissement du protocole SMB

general

Définition

Le durcissement du protocole SMB, Server Message Block, désigne l'ensemble des mesures techniques visant à réduire la surface d'attaque de ce protocole de partage de fichiers et d'imprimantes largement utilisé dans les environnements Windows, opérant sur le port 445. Il comprend la désactivation des versions obsolètes SMBv1, vulnérable à des exploits historiques comme EternalBlue, l'imposition de la signature SMB pour empêcher les attaques par relais, l'activation du chiffrement SMB pour les partages sensibles et la désactivation de l'authentification NTLM au profit de Kerberos lorsque cela est possible. Le durcissement inclut également la restriction des accès anonymes aux partages, la limitation des partages administratifs par défaut, la segmentation réseau empêchant les communications SMB directes entre postes de travail, et le filtrage des flux sortants vers Internet sur ce port, souvent exploité pour l'exfiltration ou la propagation de rançongiciels. Microsoft recommande ces mesures dans ses guides de sécurisation et l'ANSSI les intègre dans ses recommandations de configuration Active Directory. Le protocole SMB constitue historiquement un vecteur privilégié de propagation latérale documenté dans MITRE ATT&CK sous la technique T1021.002, exploitation de partages administratifs. Son durcissement s'inscrit dans une démarche globale de réduction de la surface d'exposition, complémentaire au durcissement du contrôleur de domaine et à la segmentation micro-périmétrique du réseau interne.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis