L'expert en sécurité
informatique
Netbios, Null session 2/2

Le partage IPC$ renseigne sur la machine, ses comptes utilisateurs et quelques autres données intéressantes. Un attaque appelée « netbios null session » permet (parfois) d'énumérer ces informations sans disposer d'un login / mot de passe. Il est ainsi possible de lister les partages réseau de la machine et les comptes utilisateurs déclarés et donc de tenter de s'y connecter, c'est ce que font les scanners dit « netbios scanners ». Avec ces informations, il est ensuite possible de tenter de bruteforcer un mot de passe puisque l'on dispose du nom des comptes. Les PDC / BDC (contrôleur de domaine primaire et secondaire) ont les mêmes partages par défaut mais ils disposent de tous les comptes du réseau et souvent de nombreux partages, ce sont donc des cibles idéales pour les « netbios null session ».

Il existe quelques moyens de se protéger mais parfois au détriment de la facilité d'administration que représentent ces partages par défaut. En premier lieu une clef de la base de registre permet de désactiver ces partages par défaut. Ensuite il est possible avec un IPS et/ou un firewall personnel de couper l'accès à ses partages en réseau, sauf depuis des IP de confiance par exemple. Enfin un firewall global masquera les ports 135 à 139 et le port 445 qui sont les ports de communication Netbios.

 

Bon à savoir :
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.