Chapitre 4 — Énumération
⏱ ~25 min autonome · ~40 min encadré
Le scanning a révélé quels ports sont ouverts. L'énumération va plus loin : elle établit des connexions actives avec les services découverts pour en extraire de l'information détaillée — noms d'utilisateurs, partages réseau, ressources internes.
- Distinguer précisément scanning et énumération.
- Associer chaque protocole courant (NetBIOS, SNMP, LDAP, SMTP, DNS) à ce qu'il expose typiquement.
- Proposer des contre-mesures adaptées à un service exposé de façon excessive.
La différence entre scanning et énumération n'est pas toujours nette dans la pratique, mais le principe reste clair : le scanning identifie ce qui existe (ports, services) ; l'énumération établit des connexions actives vers ces services pour en extraire des détails exploitables — noms de comptes, ressources partagées, structure interne. C'est un pas de plus vers l'interaction, avec un risque de détection généralement plus élevé que le scanning simple.
| Protocole | Ce qu'il expose typiquement |
|---|---|
| NetBIOS | Noms de machines Windows, partages de fichiers/imprimantes, parfois des noms de comptes utilisateurs sur des systèmes anciens ou mal durcis. |
| SNMP | Statistiques et configuration d'équipements réseau — historiquement protégé par de simples « chaînes de communauté » (souvent laissées à leur valeur par défaut « public »), une faiblesse classique et encore fréquente. |
| LDAP | Structure des annuaires Active Directory — utilisateurs, groupes, unités organisationnelles — une mine d'information sur la structure interne d'une organisation. |
| SMTP | Permet, via certaines commandes du protocole de messagerie, de vérifier si un nom d'utilisateur donné correspond à un compte existant sur le serveur. |
| DNS | Un transfert de zone mal configuré (censé être réservé aux serveurs DNS secondaires légitimes) peut révéler l'ensemble des enregistrements d'un domaine en une seule requête. |
The Cuckoo's Egg (Clifford Stoll) raconte comment un administrateur système a traqué un intrus informatique dans les années 1980 à partir d'une simple anomalie comptable de quelques centimes — un classique du genre sur la détection et l'enquête, particulièrement pertinent après ce chapitre sur ce que l'énumération peut révéler côté attaquant. Lecture optionnelle, pas matière à quiz.
- Durcissement des services exposés : désactiver ce qui n'est pas utilisé, changer les valeurs par défaut (chaînes de communauté SNMP, comptes invités), restreindre les transferts de zone DNS aux serveurs secondaires légitimes uniquement.
- Principe de moindre exposition : un service qui n'a pas besoin d'être accessible depuis l'extérieur ne devrait jamais l'être — la meilleure contre-mesure à l'énumération reste souvent de réduire ce qu'il y a à énumérer en premier lieu.