Chapitre 4 — Énumération

⏱ ~25 min autonome · ~40 min encadré

Le scanning a révélé quels ports sont ouverts. L'énumération va plus loin : elle établit des connexions actives avec les services découverts pour en extraire de l'information détaillée — noms d'utilisateurs, partages réseau, ressources internes.

La différence entre scanning et énumération n'est pas toujours nette dans la pratique, mais le principe reste clair : le scanning identifie ce qui existe (ports, services) ; l'énumération établit des connexions actives vers ces services pour en extraire des détails exploitables — noms de comptes, ressources partagées, structure interne. C'est un pas de plus vers l'interaction, avec un risque de détection généralement plus élevé que le scanning simple.

ProtocoleCe qu'il expose typiquement
NetBIOSNoms de machines Windows, partages de fichiers/imprimantes, parfois des noms de comptes utilisateurs sur des systèmes anciens ou mal durcis.
SNMPStatistiques et configuration d'équipements réseau — historiquement protégé par de simples « chaînes de communauté » (souvent laissées à leur valeur par défaut « public »), une faiblesse classique et encore fréquente.
LDAPStructure des annuaires Active Directory — utilisateurs, groupes, unités organisationnelles — une mine d'information sur la structure interne d'une organisation.
SMTPPermet, via certaines commandes du protocole de messagerie, de vérifier si un nom d'utilisateur donné correspond à un compte existant sur le serveur.
DNSUn transfert de zone mal configuré (censé être réservé aux serveurs DNS secondaires légitimes) peut révéler l'ensemble des enregistrements d'un domaine en une seule requête.
Scénario : Un serveur SNMP répond encore à la chaîne de communauté par défaut « public ». Sans avoir rien « piraté » au sens strict, cette simple requête révèle la configuration réseau complète de l'équipement — un rappel que l'énumération exploite souvent des configurations par défaut jamais changées, plutôt que des failles techniques sophistiquées.
Mémorisez ! Un transfert de zone DNS non restreint est l'une des erreurs de configuration les plus anciennes et les plus documentées du domaine — et pourtant encore rencontrée régulièrement en pratique. Elle devrait toujours être limitée aux seuls serveurs secondaires légitimes.
📖 Pour la culture

The Cuckoo's Egg (Clifford Stoll) raconte comment un administrateur système a traqué un intrus informatique dans les années 1980 à partir d'une simple anomalie comptable de quelques centimes — un classique du genre sur la détection et l'enquête, particulièrement pertinent après ce chapitre sur ce que l'énumération peut révéler côté attaquant. Lecture optionnelle, pas matière à quiz.

Chapitre suivant → Analyse de Vulnérabilités

1. Quelle est la différence principale entre scanning et énumération ?

Le scanning identifie hôtes/ports/services ; l'énumération va plus loin en extrayant activement des détails exploitables.

2. Quelle faiblesse SNMP classique est encore fréquemment rencontrée ?

Les chaînes de communauté SNMP par défaut (souvent « public ») restent une faiblesse classique et fréquente.

3. Que peut révéler un transfert de zone DNS mal configuré ?

Un transfert de zone non restreint expose tous les enregistrements du domaine à quiconque le demande.

4. Que peut permettre de vérifier certaines commandes SMTP lors d'une énumération ?

Certaines commandes SMTP permettent de confirmer l'existence d'un compte utilisateur sans en connaître le mot de passe.

5. LDAP est principalement associé à l'énumération de quelle structure ?

LDAP interroge la structure des annuaires d'entreprise, typiquement Active Directory.

6. Quelle est la meilleure contre-mesure générale contre l'énumération ?

Réduire la surface exposée reste la contre-mesure la plus efficace : moins il y a à énumérer, moins il y a à découvrir.

7. NetBIOS, sur des systèmes Windows anciens ou mal durcis, peut exposer :

NetBIOS peut révéler noms de machines et ressources partagées sur des systèmes mal durcis.

8. Pourquoi le risque de détection est-il généralement plus élevé en énumération qu'en scanning simple ?

Les connexions actives et les requêtes répétées de l'énumération sont plus susceptibles d'être journalisées que le scanning passif.

9. Quel principe s'applique le mieux à la contre-mesure « désactiver les services non utilisés » ?

Désactiver ce qui n'est pas nécessaire réduit directement la surface exposée — le principe de moindre exposition.

10. Quelle phase suit logiquement l'énumération dans la méthodologie du cours ?

Une fois les services énumérés en détail, l'étape suivante consiste à en analyser les vulnérabilités (Chapitre 5).