Hardening (Durcissement)
generalDéfinition
Le hardening, ou durcissement, est le processus de réduction de la surface d'attaque d'un système en éliminant les composants, services et configurations inutiles ou non sécurisés.
Description
Le hardening (durcissement) est l'ensemble des mesures appliquées à un système pour réduire sa surface d'attaque : désactivation des services inutiles, suppression des comptes par défaut, application des paramètres de sécurité recommandés, et restriction des permissions au strict nécessaire.
Référentiels
Les CIS Benchmarks (Center for Internet Security) fournissent des guides de durcissement détaillés pour OS, applications et équipements réseau. DISA STIGs (Security Technical Implementation Guides) sont utilisés dans les environnements gouvernementaux américains.
Points clés
- Niveaux CIS : L1 (profil minimal, tout environnement) et L2 (environnements renforcés)
- Automatisable via Ansible, Puppet, Chef ou scripts bash/PowerShell
- Vérification : outils comme OpenSCAP, Lynis, CIS-CAT Pro
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis