Pourquoi ce domaine est important
Un système livré avec sa configuration par défaut est un système vulnérable. Le durcissement consiste à désactiver les services inutiles, appliquer des réglages sûrs et vérifier la conformité à des référentiels reconnus (CIS, ANSSI). Automatiser ces contrôles apporte un double bénéfice : une réduction concrète de la surface d’attaque et une preuve d’effort exigée par les audits et réglementations. Les outils libres couvrent l’audit comme la remédiation.
Les risques si ce domaine n’est pas couvert
- Surface d’attaque élargie par des services et comptes par défaut jamais désactivés.
- Dérive de configuration au fil du temps, sans contrôle de conformité régulier.
- Échec aux audits (ISO 27001, NIS2, PCI-DSS) faute de référentiel appliqué et documenté.
- Correctifs de sécurité non déployés, laissant des failles connues ouvertes.
Les outils open source de ce domaine
Sélection de solutions libres, sans version commerciale imposée. La licence est
indiquée pour chaque outil ; les liens pointent vers les sources officielles.