Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Guide de durcissement

general

Définition

Un guide de durcissement, ou hardening guide, est un document technique prescriptif qui liste les mesures à appliquer pour réduire les vulnérabilités intrinsèques d'un système, d'une application ou d'un équipement réseau avant sa mise en production. Il traduit concrètement le principe de réduction de la surface d'attaque en actions précises : désactivation des comptes et services par défaut, suppression des logiciels inutiles, restriction des ports ouverts, chiffrement des communications, application du principe du moindre privilège sur les comptes et durcissement des paramètres du noyau ou du registre système. Les références les plus utilisées sont les benchmarks du CIS (Center for Internet Security), disponibles pour la plupart des systèmes d'exploitation, hyperviseurs et bases de données, ainsi que les guides publiés par l'ANSSI pour les environnements Windows, Linux ou Active Directory, et les publications NIST 800-53 ou NIST 800-123. Un guide de durcissement diffère du socle de configuration de référence : le premier est le référentiel de recommandations, le second est son application effective et documentée sur un parc donné. L'application d'un guide de durcissement contribue directement à la conformité ISO 27001, notamment aux mesures relatives à la configuration sécurisée, et réduit le nombre de techniques d'accès initial exploitables par un attaquant selon la matrice MITRE ATT&CK.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis