Hardening
generalDéfinition
Processus de réduction de la surface d'attaque d'un système en éliminant les composants, services et configurations inutiles ou non sécurisés pour ne conserver que le strictement nécessaire.
Niveaux de durcissement
Systèmes d'exploitation (désactivation des services inutiles, configuration restrictive), Active Directory (tiering model, LAPS, restriction NTLM), réseau (segmentation, configuration sécurisée des équipements), applications (configuration minimale, suppression des comptes par défaut).
Guides et benchmarks
Les références incluent les benchmarks CIS, les STIG du DISA, les recommandations ANSSI et les guidelines des éditeurs. L'automatisation via Ansible, Puppet ou GPO permet d'appliquer et maintenir les configurations de sécurité de manière cohérente à grande échelle.
Processus continu
Le hardening est un processus continu qui doit être validé régulièrement par des audits de configuration automatisés et des tests d'intrusion. Le durcissement des hyperviseurs est particulièrement critique car une compromission donne accès à toutes les machines virtuelles.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis