Durcissement du système
Le durcissement du système est le processus qui consiste à réduire les vulnérabilités de sécurité en supprimant les logiciels, services et points d’accès inutiles. L’objectif est de rendre un ordinateur aussi sécurisé que possible tout en préservant les fonctionnalités dont il a besoin pour fonctionner.
Un système « durci » comprend généralement uniquement les applications et fonctionnalités activées essentielles. Les programmes inutilisés, les services en arrière-plan, les ports réseau et les comptes utilisateur sont désactivés ou supprimés. Les paramètres de sécurité sont renforcés en activant un pare-feu, en exigeant des mots de passe robustes, en appliquant les mises à jour logicielles et en limitant l’accès administratif.
Le durcissement du système peut également impliquer la modification des configurations par défaut qui pourraient être exploitées. Par exemple, un administrateur peut désactiver les comptes invités, limiter l’accès à distance, imposer l’authentification multifacteur et activer l’audit afin que les tentatives de connexion et les autres activités du système puissent être surveillées. Sur les serveurs, le durcissement comprend souvent la désactivation des protocoles inutilisés et la limitation des processus autorisés à s’exécuter.
NOTE: Selon l’objectif, le durcissement du système peut également être appelé « durcissement du système d’exploitation » ou « durcissement de la sécurité ».
Testez vos connaissances