Le hardening système consiste à réduire la surface d'attaque d'un OS en appliquant des configurations sécurisées. L'enseigner passe par des référentiels concrets comme les CIS Benchmarks et le guide d'hygiène ANSSI.
Points clés
- Réduire la surface d'attaque
- S'appuyer sur des référentiels
- Durcir Linux et Windows concrètement
Réduire la surface d'attaque
Posez le principe : désactiver les services inutiles, fermer les ports non nécessaires, supprimer les comptes par défaut et appliquer le moindre privilège. Montrez la cartographie des services actifs (systemctl, ss, netstat) avant durcissement. Reliez à l'idée que chaque composant actif est une porte potentielle. Le hardening commence par savoir ce qui tourne sur la machine.
S'appuyer sur des référentiels
Présentez les CIS Benchmarks et le guide d'hygiène de l'ANSSI comme checklists concrètes pour Linux et Windows. Montrez l'audit automatisé avec des outils comme Lynis (Linux) ou les scripts CIS-CAT. Reliez chaque recommandation à une menace évitée. S'appuyer sur un référentiel rend le durcissement reproductible et auditable plutôt qu'empirique.
Durcir Linux et Windows concrètement
Détaillez côté Linux : politique de mots de passe, SSH durci (clés, désactivation root, fail2ban), pare-feu (nftables/ufw), SELinux ou AppArmor. Côté Windows : GPO de durcissement, désactivation de protocoles obsolètes (SMBv1), restriction des comptes locaux, BitLocker. Montrez l'importance des mises à jour et de la journalisation. Le durcissement doit être documenté pour être maintenu dans le temps.
En pratique
Scénario. Sur une journée en lab isolé, donnez à chaque apprenant une machine Linux et une Windows fraîchement installées et volontairement laxistes. Ils lancent d'abord un audit Lynis pour établir un score de base, puis appliquent les recommandations CIS et ANSSI : SSH durci, services inutiles désactivés, pare-feu configuré, politique de mots de passe. Ils relancent l'audit pour mesurer la progression du score. Le livrable est une procédure de durcissement réutilisable et documentée.
Questions fréquentes
Quels référentiels utiliser pour le hardening ?
Les CIS Benchmarks et le guide d'hygiène de l'ANSSI sont les références concrètes. Ils fournissent des checklists précises par système d'exploitation.
Comment auditer le niveau de durcissement ?
Avec des outils comme Lynis sous Linux ou CIS-CAT, qui produisent un score et des recommandations. Réauditer après durcissement permet de mesurer le gain.
Pour aller plus loin
Pour approfondir : Aborder la cryptographie sans formules · Aborder la securite des conteneurs. Et le reste de nos ressources pour les écoles, OF et formateurs.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →