Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Hardening (Durcissement)

general

Définition

Le hardening, ou durcissement, est un processus systématique de réduction de la surface d'attaque d'un système, serveur, poste de travail, équipement réseau ou image de conteneur, en éliminant ou désactivant tout composant, service, protocole ou configuration non strictement nécessaire à sa fonction opérationnelle. La démarche débute généralement par l'application du principe de moindre fonctionnalité : suppression des logiciels, ports réseau et services préinstallés mais inutilisés, désactivation des comptes par défaut ou des identifiants génériques fournis en usine, et restriction des permissions au strict nécessaire selon le principe de moindre privilège. Des référentiels standardisés encadrent cette démarche, notamment les CIS Benchmarks du Center for Internet Security, qui publient des guides de configuration détaillés et testables par des outils automatisés comme kube-bench ou OpenSCAP pour des centaines de systèmes d'exploitation, bases de données et plateformes cloud, ainsi que les guides STIG (Security Technical Implementation Guides) du Department of Defense américain pour les environnements les plus exigeants. Le hardening couvre également la configuration du chiffrement des communications et des données au repos, la journalisation systématique des événements sensibles, et l'application régulière des correctifs de sécurité. Cette pratique constitue un contrôle préventif fondamental, généralement évalué lors des audits de conformité ISO 27001 et vérifié en amont de tout déploiement en production, notamment via des images de base durcies dans les pipelines CI/CD.

Description

Le hardening (durcissement) est l'ensemble des mesures appliquées à un système pour réduire sa surface d'attaque : désactivation des services inutiles, suppression des comptes par défaut, application des paramètres de sécurité recommandés, et restriction des permissions au strict nécessaire.

Référentiels

Les CIS Benchmarks (Center for Internet Security) fournissent des guides de durcissement détaillés pour OS, applications et équipements réseau. DISA STIGs (Security Technical Implementation Guides) sont utilisés dans les environnements gouvernementaux américains.

Points clés

  • Niveaux CIS : L1 (profil minimal, tout environnement) et L2 (environnements renforcés)
  • Automatisable via Ansible, Puppet, Chef ou scripts bash/PowerShell
  • Vérification : outils comme OpenSCAP, Lynis, CIS-CAT Pro

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis