Gestion des politiques de sécurité SELinux
Gestion des politiques de sécurité SELinux
INTRODUCTION GÉNÉRALE
1. PRESENTATION DU SUJET
Les réseaux et les systèmes informatiques prennent de plus en plus une place
stratégique au sein des entreprises et des organisations. Ainsi l’atteinte à la sécurité de ses
derniers est devenue quasi inacceptable. Ceci implique une prise en charge de la sécurité des
la phase de conception du système d’information par l’application de tous les principes,
standards et bonnes pratiques liés à la sécurité.
Une fois que le système d’information est opérationnel, il faut définir des
politiques de sécurité sous la forme de charte à (faire) respecter par tous les membres de
l’organisation, ses partenaires, fournisseurs, clients et autres collaborateurs. Ces politiques «
réglementaires » doivent être traduites en termes de règles de contrôle d’accès et de traçage
permettant de prévenir contre d’éventuels accès malveillants et d’auditer ces tentatives.
Dans le cadre de notre projet, nous avons réalisé un système dédié à la gestion
des politiques de sécurité sous Linux doté du module de contrôle d’accès obligatoire (MAC)
SELinux en se basant sur le standard CIM/WBEM. Notre système permet de modéliser d’une
manière abstraite des politiques traduites en règles SELinux simples (allow, auditallow, etc.),
en modules et booléens SELinux ainsi qu’en règles de contrôle d’accès aux ports réseaux.
C’est à travers cette optique que nous avons voulu discuter sur le cadre de notre
étude. Et notre attention a été attirée par le thème intitulé « Étude et implémentation d’un
système standardisé de gestion de la politique de sécurité avec SELinux». En apportant une
explication pouvant naître la curiosité, la créativité afin de comprendre les nouvelles
technologies ou différents services.
2
Le choix du sujet reste la meilleure des choses qu’un chercheur est appelé à
bien envisager. Notre choix est motivé par les raisons suivantes :
L’intérêt de notre sujet de travail est subdivisé sur trois plans à savoir :
Cette étude présente un intérêt pratique pour nous, car il nous aidera au
développement et au perfectionnement de la connaissance en matière de réseau informatique,
sur son amélioration, sa maintenance, sa sécurité et sa gestion.
Nous espérons que le présent travail dont l’étude est menée sur la gestion de
politique de sécurité, permettra à l’administrateur gestionnaire du système de L’INPP
d’appliquer la méthode moderne de la nouvelle technologie de l’information et de
communication dans le cadre de sécurisé leur système informatique.
3. ETAT DE LA QUESTION
Haydar KAZEMBE qui a parlé sur « La Mise en place et la Configuration des règles
d’autorisation dans le système SELinux ». Son travail présente comme problématique
et comme Hypothèse :
Nous pensons que pour bien résoudre les problèmes de sécurité actuels, il
faudrait commencer par étudier en détail l’organisation dont l’INSS pour bien relever les
failles actuelles pour bien proposer des solutions efficaces.
La sécurité là mieux adaptée serait déterminée avec une étude approfondie des
solutions de sécurité, puis en déduire celle qui en est la meilleure étant donné qu’il n'existe
pas de solution de sécurité maximale.
contribuer à l’adaptation d’un standard largement adopté par les industriels IT. Il avait
comme problématique et comme hypothèse :
Le mécanisme de sécurité qui serait appliqué pour contrôler les accès au réseau
des industriels IT est l’authentification avant d’entrer dans l’intranet de l’industrie.
Ainsi dans le but d'amener une innovation aux entités étatiques décentralisées,
nous avons orienté nos recherches au sein du l’Institut National de Préparation
Professionnelle.
4. PROBLÉMATIQUE ET HYPOTHÈSES
4.1. PROBLÉMATIQUE
Elle est encore définie comme étant un ensemble de questions qu’une science
ou une philosophie se pose dans un domaine particulier.
sensibles (comme les logins) grâce à un sniffer qui lui permettra aussi la surveillance du
réseau dont il vient d’obtenir l’accès. C’est-à-dire en d’autres termes que dans ce genre de
situation presque tout est permis
En effet, le sniffer était à l’origine utilisé par les administrateurs d’un réseau
pour surveiller le trafic interne en temps réel en capturant toutes les données entrantes et
sortantes du réseau. Cependant ces outils ont vite été utilisés par les hackers dans le même
but, mais à des fins différentes. Ainsi lorsque qu’un hacker réalise une intrusion, très souvent
il placera un sniffer, pour surveiller le réseau.
4.2. HYPOTHÈSES
Une hypothèse est une proposition ou une explication que l’on se contente
d’énoncer sans prendre position sur son caractère véridique, c’est-à-dire sans l’affirmer ou la
nier. Il s’agit donc d’une simple supposition, appartenant au domaine du possible ou du
probable, une fois énoncée, une hypothèse peut être étudiée, confrontée, utilisée, discutée ou
traitée de toute autre façon jugée nécessaire, par exemple dans le cadre d’une démarche
expérimentale.
Une politique de sécurité n’est que l’une des nombreuses mesures possibles
pour assurer la sécurité du système d’information de l’organisation. Voici quelques-unes des
meilleures pratiques pour assurer la sécurité informatique :
6
Nous allons définir les contrôles d’accès pour les applications, processus et
fichiers d’un système. Il utilise des politiques de sécurité, c’est-à-dire des ensembles de règles
qui vas nous indiquer ce à quoi un utilisateur peut accéder ou non, pour mettre en application
les autorisations d’accès définies par une politique.
7
Une méthode est définie comme étant un ensemble des démarches raisonnées
ou des procédés scientifiques que suit un esprit pour découvrir, démontrer et parvenir à une
vérité ou à un but.
Pour mener bien notre étude nous avons choisi d'élaborer l’approche TOP-
DOWN NETWORK DESIGN.
La méthode top down network design est une méthode orientée réseaux, elle
consiste à traiter les problèmes du plus haut niveau d'un concept de design et se dirige vers le
plus bas niveau d’abstraction.
Cette méthode se penche sur les sept couches du Modèle OSI pour la
conception d'un projet. Elle prend les besoins des utilisateurs et en fait des applications puis
jusqu’à obtenir une infrastructure réseau. Pour ce qui concerne notre travail, cette méthode
nous a aider à commencer par l’analyse des besoins ressentis au sein de l’Institut National de
Préparation Professionnelle en sigle INPP au niveau de la mise en place du dit réseau afin
d’arriver à une implémentation.
Les grandes étapes qui caractérisent la méthode top-down Design sont les
suivantes :
Technique documentaire
Le recours à cette technique, nous a permis de consulter la littérature
scientifique existante, en vue d’en tirer l’un ou l’autre aspect concernant notre travail et la
consultation sur l’internet.
Technique d’observation
Elle nous a permis de s’approcher du terrain de recherche pour appréhender ce
qui se fait et comment cela se fait.
Technique d'interview
Premièrement elle nous a permis de ses familiarisé avec la société, elle consiste
à interroger en vue d'avoir des points de vue avec les différents employés du service qui nous
a intéressé pour acquérir les informations dont nous avons besoin. Cette technique nous a
permis de renseignements sur l'étude de l'ancien système, par une stratégie de questions-
réponses.
6. DÉLIMITATION DU SUJET
Tout travail scientifique, pour qu’il soit efficace doit être fixé dans l’espace et
dans le temps.
Dans le temps, ce travail est le fruit de l’enquête ou des recherches menées durant la
période allant de Févier 2023 à Avril 2023.
Et dans l’espace, nos recherches ont été menées à l’Institut National de Préparation
Professionnelle en sigle INPP de la province du Haut-Katanga précisément dans la
ville de Lubumbashi.
7. SUBDIVISION DU TRAVAIL
9
Le premier chapitre est consacré sur Généralités sur la politique de sécurité. Il est
subdivisé en trois sections donc la première section est basée sur les définitions des
concepts des bases et connexes, la deuxième section parlera sur la notion générale
sur les politiques de sécurités, en suit la troisième section est basé sur les attaques
et vulnérabilités dans le réseau.
Le deuxième chapitre traitera sur la Présentation du cadre d’étude et analyse de
l’existant. Ici nous avons présenté l’Institut National de Préparation
Professionnelle INPP en sigle qui est une entreprise chargée de la formation de
différents domaines au Katanga.
Tout a se basant sur son réseau informatique ou nous avons effectué une
analyse de l’existant en relevant les faiblesses pour nous permettre d’y apporter un plus sur le
plan de la sécurité informatique.
Il est subdivisé aussi en trois sections donc la première section est basée sur la
présentation du cadre d’étude, la deuxième section parlera sur l’analyse de l’existant, enfin la
troisième section est basée sur la contrainte d’affaire et analyse des objectifs.
Le troisième chapitre parlera sur l’Etude du futur système. Ici nous avons apporté un
nouveau modelé en rapport avec nos objets d’étude qui sont des solutions hétérogènes.
Dans ce chapitre il est question d’effectuer une étude approfondie sur nos
solutions qui sera implémenté au niveau du quatrième chapitre dans le SELinux.
Il est aussi subdivisé en trois sections, la première section est basée sur
l’identification des besoins, la deuxième section est basée sur la conception de l’architecture
logique et la dernière section parlera sur la conception de l’architecture physique.
INTRODUCTION
1. ETUDE :
Application méthodique de l’esprit cherchant à apprendre et à comprendre.1
Selon nous, Dans un projet informatique est une étape qui consiste
principalement à recenser l’existant c’est-à-dire les solutions informatiques déjà mises en
œuvre dans l’entreprise et à recenser les besoins notamment en termes de fonctionnalités
nouvelles.
1
[Link] consulté le 25/04/2025 à
15h25’
12
2. IMPLÉMENTATION :
Relation logique par laquelle une chose en implique une autre.2
3. SYSTÈME :
Un système, dans le sens informatique du terme, est tout aussi bien un logiciel
qu’un matériel, ou le couple matériel/logiciel, ou encore un ensemble de matériels et/ou de
logiciels. S’il s’agit du logiciel, on parle en fait du système d’exploitation, ou SE, qui est le
programme, ou plutôt l’ensemble des programmes, qui permettent tout simplement de faire
fonctionner l’ordinateur, en mettant à disposition de l’utilisateur les fonctions de base les plus
courantes.3
4. SYSTÈME STANDARISÉ :
La standardisation est la procédure qui consiste à développer, à promouvoir et
éventuellement à imposer des technologies.4
Consiste à organiser les tâches afin d’avoir une stabilité et une constance des
opérations au quotidien. On pourra ainsi identifier la capacité réelle d’un processus.
5. GESTION :
Action ou manière de gérer, d’administrer, de diriger, d’organiser quelque
chose ; période pendant laquelle quelqu’un gère une affaire où Administration d’une
entreprise soit dans sa globalité, soit dans une de ses fonctions.5
6. POLITIQUE :
Est un plan d’actions définies pour maintenir un certain niveau de sécurité.6
7. SÉCURITÉ :
L’ensemble des moyens mis en œuvre pour réduire la vulnérabilité d’un
système contre les menaces accidentelles ou intentionnelles.7
8. ADRESSE
Caractère ou groupe de caractères ayant pour fonction de localiser une
information dans une mémoire ou d’indiquer le destinataire d’un message.8
Comme nous l’avons constaté, elle est comme un numéro d’identification qui
est attribué de façon permanente ou provisoire à chaque périphérique relié à un réseau
informatique qui utilise l’Internet Protocol.
9. PROTOCOLE
Est un ensemble de convention préétablies pour réaliser un échange de données
entre eux entités.9
10. SERVEUR
Un serveur informatique est un dispositif informatique (matériel et logiciel) qui
offre des services à un ou plusieurs clients (parfois des milliers).10
6
[Link] consulté le 22/04/2025 à
16h52’
7
[Link] consulté le 25/04/2025 à 15h15’
8
Ass Ir. Gloire KALONDA, cours des Réseaux I, G2 réseaux, 2018-2019 inédit
9
Ass Ir. Teddy KALENDE, cours de l’Initiation de Réseaux, G1 réseaux, 2017-2018 inédit
10
[Link] consulté le 25/04/2025 à 16h10’
14
11. LINUX
Linux est un système d’exploitation Open Source. Un système d’exploitation
est un logiciel qui gère directement les composants physiques du système ainsi que ses
ressources, telles que le processeur, la mémoire et le stockage. Il représente l’interface entre
les applications et le matériel.11
Linux est un système d’exploitation complet et libre, qui peut être utilisé en
lieu et place de systèmes d’exploitation commercialisés, tels que Windows, de Microsoft. Il
est accompagné de nombreux logiciels libres complémentaires, offrant un système complet
aux utilisateurs.
12. SELINUX
SELinux, est un Linux security module (LSM), qui permet de définir une
politique de contrôle d’accès obligatoire aux éléments d’un système issu de Linux.12
13. RÉSEAU
Est un ensemble d’équipements reliés entre eux pour échanger des
informations.13
11
[Link]
%C3%A8me,les%20applications%20et%20le%20mat%C3%A9riel. Consulté le 25/04/2025 à 16h26’
12
[Link] consulté le 25/04/2025 à 16h47’
13
[Link] consulté le 25/04/2025 à 17h05’
15
Les attaques réseaux sont très nombreuses, il est donc très difficile de les
recenser. Il est cependant possible de dresser une typologie des faiblesses de sécurité afin de
mieux appréhender ces attaques, qui ont pour point commun d'exploiter des faiblesses de
sécurité. Ces dernières peuvent être classifiées par catégories comme suit :
14
[Link]
%C3%A9curit%C3%A9%20est,unions%20d’%C3%89tats%E2%80%A6). Consulté le 25/04/2025 à 17h20’
15
PILLOU jean-François BAY jean philippe. Tous sur la sécurité informatique. dunod, 2005.
16
C'est souvent le type d'attaque le plus facile, puisqu'il suffit d'émettre des
requêtes valide ou non, en très grand nombre (on parle alors d'inondation ou flooding, de
façon à saturer les ressources disponibles pour un service donné.
Attaque ARP
C'est une technique d'attaque simple qui consiste à exploiter les lacunes du
protocole ARP, c'est ce qu'on appelle couramment l'empoisonnement de cache ARP, elle
exploite la lacune de non authentification des requêtes. En effet, rien n'indique à une machine
qu'une requête provient effectivement d'une machine avec laquelle elle communique. 16
Attaque man-in-the-middle
dite en français l'homme au milieu, elle consiste à passer les échanges entre
deux personnes par le biais d'une troisième, sous le contrôle de l'entité pirate, ce dernier
intercepte et transforme les données, toute en masquant à chaque acteur la réalité de son
interlocuteur17 .
16
EVENGELISTA [Link] IDS (intrusion detection system). dunod, 2004
17
LORENS Cedric LEVIER laurent. Tableaux de bord de la sécurité réseau. Edition eyrolles, 2003
17
La politique de sécurité d'une entreprise se base sur une analyse des risques
décrivant les ressources critiques de l'entreprise, les probabilités de menace ainsi que leurs
conséquences.
18
DNS, types d'attaques et techniques de sécurisation, p4. AFNIC, 2009.
19
CHAIKHI DOUAS Youssef. Les types d'attaques informatiques, module veille et technologie. 2010.
20
Idem
21
DENIS Valois BENJAMIN Morin CEDRIC Liorens, LAURENT Levier, Tableaux de bord de la sécurité
réseau. 3eme édition, Edition eyrolles, 2010.
22
COLLEGE Lionel-Groulx. Publication, politique de sécurité informatique, Page 5.
18
S'assurer que les utilisateurs observent les bonnes pratiques et les règles concernant
l'utilisation des technologies de l'information ;
S'assurer que les normes en matière de sécurité informatique soient dûment mises en
application ;
S'assurer que les éléments opérationnels qui requièrent une approbation des différentes
directions soient respectés.
1. APPARMOR
DÉFINITION
FONCTIONNEMENT
Ces directives sont exprimées sous forme de fichiers en texte brut appelés
profils. Grâce aux profils, l’administrateur système peut restreindre l’accès aux fichiers,
conditionner les interactions entre processus, établir dans quels cas un système de fichiers
peut être monté, limiter l’accès au réseau, déterminer la capacité d’une application et combien
de ressources vous pouvez utiliser.
RÔLE
Il s’agit plus précisément d’un outil qui permet de verrouiller les applications
en limitant strictement leur accès aux seules ressources auxquelles elles ont droit sans
perturber leur fonctionnement.
AVANTAGES ET INCONVÉNIENTS
Avantages
23
[Link] consulté le 26/04/2025 à 15h36’
20
DÉFINITION
FONCTIONNEMENT
RÔLE
Il augmenter la sécurité face aux diverses attaques que subit le système. Avec
SELinux, on peut configurer les accès de chaque processus pour les restreindre à un strict
minimum. Cela permet de rendre inexploitable certaines failles, et en cas de piratage, de
limiter l’étendue des dégâts.
AVANTAGES ET INCONVÉNIENTS
24
[Link] consulté le 28/04/2025 à 16h17’
22
Avantages
Tous les processus et fichiers sont étiquetés. Les règles de politique SELinux
définissent la manière dont les processus interagissent avec les fichiers, ainsi
que la manière dont les processus interagissent entre eux. L’accès n’est
autorisé que s’il existe une règle de politique SELinux qui l’autorise
spécifiquement.
Amélioration de l’atténuation des attaques d’escalade de privilèges. Les
processus s’exécutent dans des domaines et sont donc séparés les uns des
autres. Les règles de politique SELinux définissent la manière dont les
processus accèdent aux fichiers et aux autres processus. Si un processus est
compromis, l’attaquant n’a accès qu’aux fonctions normales de ce processus et
aux fichiers auxquels le processus a été configuré pour avoir accès. Par
exemple, si le serveur http Apache est compromis, un attaquant ne peut pas
utiliser ce processus pour lire des fichiers dans les répertoires personnels des
utilisateurs, à moins qu’une règle de politique SELinux spécifique ait été
ajoutée ou configurée pour autoriser un tel accès.
Inconvénients
SELinux utilise les attributs étendus (Extended Attributes) des fichiers pour les
étiquettes. D’une part, cela nécessite des systèmes de fichiers compatibles avec
les attributs étendus. D’autre part, il faudra être particulièrement vigilant lors
des opérations de sauvegarde, de restauration et de mise à jour.
Sous le capot, SELinux est d’une complexité ahurissante. La protection des
services les plus élémentaires d’un serveur requiert des milliers de règles.
Quelle que soit la nature des biens produit par l'entreprise, sa politique de sécurité
réseau vise à satisfaire les critères suivants :
CONCLUSION PARTIELLE
Tout a commencé par la compréhension du thème d’étude dans son ensemble,
voilà pourquoi à ce niveau du premier chapitre que nous avons intitulé : Généralités sur les
politiques de sécurité, nous avons songé à le subdivisé en sections, la première à tourner sur la
définition des concepts de base et ceux connexes du thème traité, la deuxième par la notion
générale sur les politiques de sécurité qui définissent un certain nombre de règles, de
procédures et de bonnes pratiques permettant d’assurer un niveau de sécurité conforme aux
besoins de l’organisation ; pour chuter par les attaques et vulnérabilités dans un réseau où
nous avons souligné que tout ordinateur connecté à un réseau informatique est potentiellement
vulnérable à une attaque.