Aller au contenu

Surface d'attaque

Surface d'attaque (en anglais attack surface) : ensemble des points par lesquels un attaquant peut tenter d'entrer dans un système ou d'y étendre son emprise : services exposés, paquets installés, modules chargeables, comptes et accès.

La réduire est le premier principe du durcissement : ce qui n'est pas installé ne peut être ni exploité ni oublié lors des mises à jour. Concrètement : désinstaller les paquets et désactiver les services inutiles, n'écouter que sur les interfaces nécessaires, interdire les modules noyau superflus (install <module> /bin/false dans /etc/modprobe.d/), restreindre SSH, choisir une image de base minimale pour les conteneurs. Elle se mesure de l'extérieur (balayage de ports) et de l'intérieur (ss -tulpn, systemctl list-unit-files --state=enabled, Lynis). Elle inclut le fournisseur : quiconque peut ouvrir la console série d'une instance a un accès équivalent à root.

Réduire la surface ne la supprime pas : un noyau vulnérable reste exploitable par ce qui reste, et les mises à jour gardent toute leur importance.

Dans les cours

Voir aussi