Catalogue d'évaluations / Sécurité & durcissement
⛊
Sécurité & durcissement
Auditer et durcir un serveur exposé : accès, droits et surface d'attaque.
Confirmé → Expert⏱ ≈ 30 min▤ 4 modules notés
Contexte de l'évaluation
Un serveur exposé sur Internet doit être audité et durci. Le candidat doit identifier les points faibles de la configuration (SSH, permissions, pare-feu) et appliquer les correctifs sans casser l'accès légitime — un exercice où une mauvaise commande peut vous verrouiller vous-même.
Les 4 modules évalués
01
Durcissement SSH
Clés, désactivation du root, port, méthode d'authentification.
sshd_configAuthorizedKeys
02
Droits & permissions
Repérer un fichier sensible mal protégé (chmod/chown).
chmodchownfind
03
Pare-feu & fail2ban
Filtrer les accès et bloquer les tentatives répétées.
nftablesfail2ban
04
Revue de configuration
Identifier les réglages à risque et les corriger.
auditsysctl
Autres évaluations du catalogue