Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Hardening

general

Définition

Le Hardening est le processus systématique de réduction de la surface d'attaque exposée par un système, serveur, poste de travail ou équipement réseau, en identifiant et en éliminant méthodiquement tout composant logiciel, service actif, port réseau ouvert ou paramètre de configuration qui n'est pas strictement indispensable à la fonction opérationnelle du système considéré, selon le principe de moindre fonctionnalité (minimal footprint). La démarche débute typiquement par un inventaire exhaustif des services et logiciels préinstallés par défaut sur le système, dont une part significative demeure inutilisée en pratique tout en constituant une surface d'exploitation potentielle pour un attaquant, suivi de leur désactivation ou désinstallation lorsque possible, ainsi que du remplacement systématique des identifiants et mots de passe par défaut fournis par le constructeur ou l'éditeur, une négligence documentée comme cause récurrente de compromissions faciles évitables. Des référentiels standardisés encadrent et systématisent cette démarche, notamment les CIS Benchmarks du Center for Internet Security, déclinés pour la majorité des systèmes d'exploitation, bases de données et plateformes cloud courantes, dont la conformité peut être vérifiée par des outils automatisés d'audit. Le hardening constitue un contrôle préventif de base attendu dans la quasi-totalité des référentiels d'audit et de certification en sécurité de l'information.

Niveaux de durcissement

Systèmes d'exploitation (désactivation des services inutiles, configuration restrictive), Active Directory (tiering model, LAPS, restriction NTLM), réseau (segmentation, configuration sécurisée des équipements), applications (configuration minimale, suppression des comptes par défaut).

Guides et benchmarks

Les références incluent les benchmarks CIS, les STIG du DISA, les recommandations ANSSI et les guidelines des éditeurs. L'automatisation via Ansible, Puppet ou GPO permet d'appliquer et maintenir les configurations de sécurité de manière cohérente à grande échelle.

Processus continu

Le hardening est un processus continu qui doit être validé régulièrement par des audits de configuration automatisés et des tests d'intrusion. Le durcissement des hyperviseurs est particulièrement critique car une compromission donne accès à toutes les machines virtuelles.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis