Surface d'attaque
Surface d'attaque (en anglais attack surface) : ensemble des points par lesquels un attaquant peut tenter d'entrer dans un système ou d'y étendre son emprise : services exposés, paquets installés, modules chargeables, comptes et accès.
La réduire est le premier principe du durcissement : ce qui n'est pas installé ne peut être ni exploité ni oublié lors des mises à jour. Concrètement : désinstaller les paquets et désactiver les services inutiles, n'écouter que sur les interfaces nécessaires, interdire les modules noyau superflus (install <module> /bin/false dans /etc/modprobe.d/), restreindre SSH, choisir une image de base minimale pour les conteneurs. Elle se mesure de l'extérieur (balayage de ports) et de l'intérieur (ss -tulpn, systemctl list-unit-files --state=enabled, Lynis). Elle inclut le fournisseur : quiconque peut ouvrir la console série d'une instance a un accès équivalent à root.
Réduire la surface ne la supprime pas : un noyau vulnérable reste exploitable par ce qui reste, et les mises à jour gardent toute leur importance.
Dans les cours
- Linux : administration système, leçon 14 : Durcir un serveur
- Linux : administration système, leçon 3 : Le noyau : modules et paramètres
- Construire des images de conteneurs, leçon 1 : Choisir son image de base
- Le cloud : les fondamentaux, leçon 6 : Le réseau : réseaux privés, groupes de sécurité, répartiteurs de charge