Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Socle de configuration de référence

general

Définition

Le socle de configuration de référence, ou baseline de sécurité, est un ensemble documenté de paramètres de configuration considérés comme sûrs et approuvés, appliqué de façon homogène à une catégorie d'actifs informatiques tels que serveurs, postes de travail, équipements réseau ou conteneurs. Il sert de point de comparaison pour détecter toute dérive de configuration non autorisée, qu'elle résulte d'une erreur humaine, d'une mise à jour non maîtrisée ou d'une action malveillante. Ce socle intègre généralement des recommandations issues de guides de durcissement reconnus, comme les benchmarks du CIS (Center for Internet Security), les guides de l'ANSSI ou les publications NIST 800-53 et NIST 800-70. Il couvre des aspects tels que la désactivation des services inutiles, la configuration des pare-feux locaux, les politiques de mots de passe, les paramètres de journalisation et les droits d'accès par défaut. La mise en œuvre s'appuie souvent sur des outils d'infrastructure as code ou de gestion de configuration comme Ansible, Puppet ou des solutions de conformité continue (compliance scanning). Le maintien d'un socle de configuration de référence à jour est une exigence implicite des normes ISO 27001 et du référentiel NIST CSF, et constitue un prérequis pour toute réduction efficace de la surface d'attaque au sein d'un parc informatique hétérogène.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis