tonformateur
Cybersécurité

Enseigner le hardening système

📅 Publié le 25/05/2026·tonformateur
← Toutes les ressources

Le hardening système consiste à réduire la surface d'attaque d'un OS en appliquant des configurations sécurisées. L'enseigner passe par des référentiels concrets comme les CIS Benchmarks et le guide d'hygiène ANSSI.

Points clés

Sommaire
  1. Réduire la surface d'attaque
  2. S'appuyer sur des référentiels
  3. Durcir Linux et Windows concrètement
  4. En pratique
  5. Questions fréquentes
  6. Pour aller plus loin

Réduire la surface d'attaque

Posez le principe : désactiver les services inutiles, fermer les ports non nécessaires, supprimer les comptes par défaut et appliquer le moindre privilège. Montrez la cartographie des services actifs (systemctl, ss, netstat) avant durcissement. Reliez à l'idée que chaque composant actif est une porte potentielle. Le hardening commence par savoir ce qui tourne sur la machine.

S'appuyer sur des référentiels

Présentez les CIS Benchmarks et le guide d'hygiène de l'ANSSI comme checklists concrètes pour Linux et Windows. Montrez l'audit automatisé avec des outils comme Lynis (Linux) ou les scripts CIS-CAT. Reliez chaque recommandation à une menace évitée. S'appuyer sur un référentiel rend le durcissement reproductible et auditable plutôt qu'empirique.

Durcir Linux et Windows concrètement

Détaillez côté Linux : politique de mots de passe, SSH durci (clés, désactivation root, fail2ban), pare-feu (nftables/ufw), SELinux ou AppArmor. Côté Windows : GPO de durcissement, désactivation de protocoles obsolètes (SMBv1), restriction des comptes locaux, BitLocker. Montrez l'importance des mises à jour et de la journalisation. Le durcissement doit être documenté pour être maintenu dans le temps.

En pratique

Scénario. Sur une journée en lab isolé, donnez à chaque apprenant une machine Linux et une Windows fraîchement installées et volontairement laxistes. Ils lancent d'abord un audit Lynis pour établir un score de base, puis appliquent les recommandations CIS et ANSSI : SSH durci, services inutiles désactivés, pare-feu configuré, politique de mots de passe. Ils relancent l'audit pour mesurer la progression du score. Le livrable est une procédure de durcissement réutilisable et documentée.

Questions fréquentes

Quels référentiels utiliser pour le hardening ?

Les CIS Benchmarks et le guide d'hygiène de l'ANSSI sont les références concrètes. Ils fournissent des checklists précises par système d'exploitation.

Comment auditer le niveau de durcissement ?

Avec des outils comme Lynis sous Linux ou CIS-CAT, qui produisent un score et des recommandations. Réauditer après durcissement permet de mesurer le gain.

Pour aller plus loin

Pour approfondir : Aborder la cryptographie sans formules · Aborder la securite des conteneurs. Et le reste de nos ressources pour les écoles, OF et formateurs.

Tags#Cybersécurité#Hardening#ANSSI

Besoin d'un formateur expert ou envie de transmettre ?

tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.

Voir les cours à pourvoir Explorer l'annuaire d'outils →