Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Énumération SMB

hacking

Définition

L'énumération SMB désigne la collecte systématique d'informations exposées par le protocole Server Message Block, utilisé pour le partage de fichiers et d'imprimantes sous Windows, via son port TCP 445 ou l'ancien port 139. Cette technique permet de lister les partages réseau accessibles, souvent en session nulle sans authentification sur des configurations anciennes ou mal durcies, d'énumérer les utilisateurs et groupes locaux d'une machine, de récupérer la version du système d'exploitation et le nom de domaine, et d'identifier les politiques de mots de passe en vigueur. Des outils comme Impacket ou CrackMapExec automatisent cette énumération à grande échelle sur un sous-réseau entier, fournissant à l'attaquant une cartographie précieuse avant toute tentative d'exploitation ou de mouvement latéral. L'énumération SMB reste l'une des étapes les plus rentables d'une phase de reconnaissance interne en environnement Active Directory, car elle révèle souvent des partages mal configurés contenant des identifiants en clair ou des scripts de déploiement sensibles. Pour les équipes défensives, la contre-mesure passe par la désactivation des sessions nulles, le renforcement de la signature SMB obligatoire, la restriction des partages accessibles par défaut, et la journalisation des connexions SMB anonymes ou provenant de comptes non habituels, corrélée dans le SIEM avec les événements de sécurité Windows 4624 et 5140.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis