Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Prise d'empreinte du système d'exploitation (OS fingerprinting)

hacking

Définition

La prise d'empreinte du système d'exploitation, ou OS fingerprinting, désigne la technique consistant à déterminer à distance le système d'exploitation exact d'une machine cible, sans y avoir de compte, en analysant les particularités de sa pile réseau TCP/IP : taille initiale de la fenêtre TCP, valeurs du champ TTL, options TCP négociées, ordre des drapeaux dans certains paquets. Ces caractéristiques varient légèrement selon l'implémentation de la pile réseau propre à chaque système, ce qui permet de distinguer un serveur Linux d'un serveur Windows, voire d'identifier une version de noyau approximative. Des outils comme Nmap intègrent une base de signatures étendue permettant cette identification en quelques paquets. Connaître le système d'exploitation cible oriente directement la recherche de vulnérabilités connues et le choix des techniques d'exploitation adaptées à la plateforme identifiée, rendant cette étape structurante dans la phase de reconnaissance active d'un test d'intrusion. Pour les équipes défensives, la contre-mesure directe est limitée puisque la pile réseau est difficile à modifier sans affecter les performances, mais la détection repose sur l'identification des motifs de paquets caractéristiques d'un scan de fingerprinting dans les journaux réseau, associée à une segmentation stricte limitant la portée d'une reconnaissance réussie sur un segment donné du réseau interne.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis