Partiel UE 4 : Cybersécurité
Guillaume Jacquemin
1. Que signifie "Hardening" ?
C’est un processus d’amélioration des sécurités et des protections au sein d’un système
2. Qu'est ce que la défense en profondeur ?
C’est le fait d’avoir plusieurs couches de protection dans un système
3. Qu'est ce qui est considéré comme étant une ligne de défense ?
Toutes les mesures de sécurité que l’on a mis en place
4. Qu'est ce qu'un Proxy ? Dans quel cas est-il nécessaire d'en implémenter un ?
Un proxy c’est un serveur secondaire qui permet de filtrer tous types d’informations tel que
les IP, pour rajouter une couche de sécurité, c’est nécessaire dans le cas de
développement d’un serveur web.
5. Qu'est ce que la surface d'attaque d'une machine ? Quelles couches composent
cette surface d'attaque ?
La surface d’attaque d’une machine c’est à peu près tous ce dont elle est composée, tel
que ses ports, ses drivers, ses services actifs et tout le reste. Cette surface d’attaque est
composée du noyau, ensuite de l’OS qu’on a pour notre machine ensuite de nos
applications
M. Truc s'est beaucoup renseigné sur le principe de Hardening et en a discuté avec son
équipe qui lui a indiqué que le plus important était de minimaliser les systèmes.
6. Est-ce vrai ? Qu'est ce que cela signifie ?
Selon moi c’est vrai puisque plus un système est minimisé plus ses performances seront
meilleurs, cela vient aussi du fait qu’il faut désactiver certains services qui sont inutiles et
qui peuvent être des “failles” si l’on a pas activé les mises à jour automatique. Cela
signifique que l’on doit choisir l’OS le plus léger possible puis ensuite commencer son
hardening dessus
7. Quel autre point est très important à prendre en compte ?
Il faut prendre en compte l’utilité que la personne va vouloir en faire de sa machine , le
hardening ne sera pas forcémment le même pour une vm kali que pour un ubuntu server
8. Pour la mise en place de serveurs, quelle distribution Linux minimaliste conseillez-
vous et pourquoi ?
Selon moi il y a le choix entre Ubuntu server et ArchLinux , les deux sont léger et bien pour
configurer un serveur mais personnellement je choisirai Ubuntu Server et sa version 24.04
LTS qui offre un support disponible pendant 10 ans sur cette version et qui est plus simple
de configuration, on peut chiffrer le premier disque à son installation, installer OpenSSH,
Il semble que la minimalisation passe également par la gestion des privilèges à ce niveau.
9. Que représente le principe de moindre privilège ?
Ce principe consiste à donner aux utilisateurs le moins de droits possible
10. Comment doivent être gérés les privilèges d'administration sur une machine Linux ?
Utiliser des groupes , gérer les priorités des utilisateurs pour l’utilisation de “sudo” et
journaliser toutes les activités
11. Quel est l'UID de l'utilisateur root sur une machine Linux ?
Son UID est 0, c’est l’utilisateur de base en cas de emergency mode ou autre
Au niveau de l'authentification, il existe un grand nombre de choses configurable sur une
machine Linux. Pouvez-vous éclairer un peu M. Truc.
12. Qu'est ce que PAM et NSS ? A quel moment interviennent-ils ?
Ce sont des services. PAM intervient pour l’authentification .
13. Qu'est ce que le umask sur une machine ?
Le umask définit les permissions par défaut des nouveaux fichiers et répertoires.
14. Comment fonctionnent les permissions de fichiers et de dossiers sur Linux ? Que
signifie un "mode 777" ?
Ca signifie le droit de lecture , écriture et éxécution pour tous.
15. Que fait la commande sudo ? Est-il possible de brider son utilisation à une
commande en particulier et comment ?
La commande sudo permet d’éxécuter des commandes avec des privilèges élevés. Oui on
peut le brider en allant dans sa configuration modifier les droits pour chaque utilisateur
`/etc/sudoers`.
16. . Qu'est ce que l'authentification à plusieurs facteurs ? Comment le mettre en place
sur une machine Linux ?
L’A2F est une couche de sécurité supplémentaire qui existe sous plusieurs formes, soit un
mot de passe secondaire à mettre (code pin du pc) soit un code renouvelable toutes les 60
seconde (Google authenticator). Pour la machine Linux on peut le mettre en place pour
chaque commande sudo pour chaque utilisateurs différent , que chacun ait une A2F qui
permet de s’assurer que c’est bien lui, généralement dans ce cas on utilise l’A2F google
qui est facile de configuration et fiable
M. Truc a demandé à ChatGPT qui lui a indiqué qu'une grosse partie de la sécurité d'une
infrastructure passe par l'analyse de risque.
17. Qu'est ce qu'une analyse de risque ?
Une analyse de risque c’est une analyse qui est faites pour évaluer toutes les failles
potentiels sur une machine
18. Quels sont les 3 pilliers fondamentaux que l'on cherche à couvrir lorsque l'on fait de
la sécurité ?
Les trois pilliers sont Confidentialité, intégrité, disponibilité.
Il y a également un grand nombre de considérations techniques qu'il est possible de
prendre au niveau des serveurs en dehors de ces éléments.
19. Comment partitionner un disque de manière sécurisée ? Quel est l'intérêt de le
faire ?
Pour patitionner un disque de manière sécurité on le chiffre premièrement puis on lui
mount un fichier que seul lui aura sur sa partie , ce qui créer une couche de sécurité et
évite que si un fichier à une faille celle ci puisse atteindre un autre fichier en cas
d’intrusion et la personne n’aura pas accès à tout , par exemple on peut mettre sur la
première partition l’os , puis sur une seconde le /dev puis sur une troisième le /data/http
etc etc
20. Quelle solution doit être utilisée pour chiffrer un disque sous Linux ? Pourquoi le
faire ?
On doit utiliser Luks sous linux pour chiffer un disque puisque c’est celui qui offre le
meilleur chiffrement. C’est important pour éviter une intrusion , c’est une couche de
sécurité et on ne dit pas non à chaque couche en +
21. Qu'est ce qu'un VPN ? A quel type de besoin est-ce que cela répond ?
Un VPN est un réseau virtuel qui permet à une personne d’avoir une couche de sécurité en
aillant une autre adresse IP visible par les autres sur un site internet. Cela répond en cas
de restriction de certain pays à visualiser son contenu, et ça rajoute une sécurité
22. Citez 3 points de sécurisation à prendre en considération pour un environnement
Windows.
Avoir un antivirus, utiliser le chiffrement des données et la mise en place de politique de
groupe, que chaque groupe ou utilisateur ait des accès restreint
23. Comment peut-on durcir la configuration d'un serveur SSH ?
On peut changer le port par défaut pour que l’attaquant soit induit en erreur et ait du mal ,
désactivé root et utiliser une clé ssh
24. Comment peut-on durcir la configuration d'un serveur Apache HTTPD ?
Configurer les permissions de fichier et utiliser https.
Au-delà des considérations systèmes, il sera nécessaire de prendre beaucoup de mesure
du côté réseau. Pouvez-vous également aider sur ces aspects.
25. Qu'est ce qu'Iptables ? Quelle est la différence avec UFW ?
IPtables est un outil de filtrage de paquet, tandis que ufw est un firewall qui lui autorise
l’accès d’un système ou ne l’autorise pas “sudo ufw allow http”
26. Comment procéder à de l'analyse de trame ? Avec quel outil ?
On peut utiliser Wireshark qui est un bon outil d’analyse de trame
27. Est-il possible d'analyser en profondeur un flux chiffré (HTTPS) ?
Non il est très compliqué d’analyser en profondeur un flux chiffré surtout celui https qui
utilise de très bonne manière de chiffrement de donnée
28. Qu'est ce qu'une sonde de détection d'intrusion réseau ? Quelle est la différence
avec une sonde "hôté" ?
Une sonde de détection d’intrusion réseau est un dispositif de surveillance du trafic sur
notre réseau et qui détecte des actions malveillantes. Une sonde hoté fonctionne sur
l’hote
29. Qu'est ce qu'un reverse proxy ? Quelle est la différence avec un proxy standard ?
C’est un serveur intérmédiraire qui permet de distribuer les requêtes des clients aux
serveurs. Tandis qu’un proxy lui cache le client au serveur
30. Qu'est ce qu'un proxy transparent ? Dans quel cas faut-il en mettre un en place ?
Je ne sais pas
Le chiffrement est un point essentiel de la sécurité d'un système d'information
31. Qu'est ce qu'une PKI ?
Une PKI est un système qui génére des clés privés et des certificats
32. Quelle est la différence entre un chiffrement symétrique et asymétrique ?
Symétrique sa utilise la même clé pour le chiffrement et le déchiffrement, asymétrique
utilise une paire de clés publique et privée.
33. Qu'est ce qu'un hash ? Quel type de donnée stocke-t-on sous cette forme ?
Un Hash est une manière de modifier et de sécurisé des données. On peut stocker des
mots de passe
34. Est-il possible de casser un hash pour retrouver la donnée initiale ?
Oui il est possible de casser un hash pour retrouver la donnée initiale, il existe beaucoup
de dictionnaire qui aide à ça. Après cela dépend de la méthode de hashage , il y en a de
meilleur que d’autre
35. Qu'est ce qu'un chiffrement par décalage ?
C’est une méthode de chiffrement utilisé en fonction de l’alphabet
36. Qu'est ce qu'un certificat auto-signé ? Quel est le problème de sécurité ?
Un certificat auto-signé est un certificat que l’on créait souvent soi même. Il est un
problème de sécurité car il n’est souvent pas reconnu comme un certificat signé et officiel
37. Quelle est l'utilité d'une autorité de certification ?
Son utilité est d’éviter que certaine personne signe un malware et qu’on l’installe sans qu’il
soit détecter par notre antivirus. Puisqu’un logiciel signé et autorisé par les autorités de
certifications est un logiciel qui va bypass nos antivirus
Il existe également des problématiques de droit qu'il est nécessaire de prendre en compte
dans le schéma directeur de la sécurité du système d'information.
38. Qu'est ce que le RGPD ? Quel en est l'objectif ?
C’est le Réglement Général de la Protection de Donnée, son objectif est dans le cas de
l’UE que tous ls pays soient soumis à des règles concernant les données et leurs
protections.
39. En terme de gestion de log, quelles sont les bonnes pratiques et obligations au
niveau RGPD ?
Les bonnes pratiques sont de prévenirs les utilisateurs que leurs données sont
répertoriers au sein de leur entreprise, les logs de sécurités sont elles stockés à vie et les
autres tous dépend de l’entreprise et de son stockage.
40. Quelle est la différence entre la CNIL et l'ANSSI ? Dans quel cas, dois-je les
appeler?
L’ANSSI est l’agence national de la sécurité et des systèmes d’information et la CNIL elle
est une comission qui régule et se focalise sur la protection de données personelles en
France. Je dois les appeler en cas d’intrusion dans mon système qui a pu générer une fuite
de donnée de mes clients et ça sous 48h après l’attaque.