Durcissement système : comment réduire l'exposition ?
Le durcissement, ou hardening, consiste à renforcer la configuration d'un système afin de réduire son exposition inutile. Il ne s'agit pas d'appliquer une checklist aveuglément.
Étape 1 — Comprendre le rôle
Avant toute modification :
**À quoi sert le système ?**
Un serveur et un poste utilisateur n'ont pas nécessairement les mêmes besoins.
Étape 2 — Inventorier
Identifier :
- services ;
- comptes ;
- interfaces ;
- applications ;
- configurations pertinentes.
Étape 3 — Réduire l'inutile
Un composant inutile augmente la complexité.
Mais toute désactivation doit être précédée d'une analyse de son rôle.
Étape 4 — Contrôler les accès
Examiner :
**identité → droit → ressource → besoin.**
Étape 5 — Maintenir
Les correctifs doivent être intégrés à une gestion structurée.
Étape 6 — Journaliser
Le système doit produire les événements utiles au diagnostic et à la sécurité.
Étape 7 — Surveiller
Le durcissement n'est pas une opération unique.
Les configurations et usages évoluent.
Cycle
**CONNAÎTRE → RÉDUIRE → CONFIGURER → CONTRÔLER → JOURNALISER → SURVEILLER → RÉÉVALUER.**
Erreurs fréquentes
- appliquer une checklist sans contexte ;
- désactiver un service nécessaire ;
- donner trop de privilèges ;
- oublier la journalisation ;
- considérer le durcissement comme terminé définitivement.
Guides complémentaires
FAQ — Cybersécurité et Gestion des Réseaux
Hardening et durcissement sont-ils identiques ?
Dans ce contexte, hardening désigne généralement le durcissement d'un système.
Le durcissement suffit-il ?
Non. Il s'intègre dans une défense plus large incluant réseau, accès, surveillance et réponse.
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
