CyberGlossary

Défense et opérations

Référentiel de sécurité (baseline)

Aussi appelé: Référentiel de configuration, Baseline de durcissement

Définition

Configuration de sécurité minimale, documentée et acceptable, que tout système d'une catégorie doit respecter avant mise en production.

Un baseline de sécurité décrit les paramètres, contrôles et politiques requis pour une catégorie de systèmes — poste Windows, serveur Linux, compte AWS, cluster Kubernetes, terminal mobile —, généralement dérivés de CIS Benchmarks, DISA STIGs, recommandations éditeur et exigences internes de risque. Il couvre authentification, journalisation, chiffrement, services, ports et hygiène des comptes, et sert de contrat vérifié par la gestion de configuration, les audits et les outils CSPM. La conformité au baseline est vérifiée en continu ; toute déviation nécessite une acceptation de risque ou une remédiation. Des baselines efficaces réduisent la variabilité, diminuent la surface d'attaque et permettent des opérations de sécurité passant à l'échelle.

Exemples

  • Baseline d'entreprise Windows 11 alignée sur le CIS Level 1 Benchmark.
  • Baseline de comptes AWS imposant CloudTrail, GuardDuty, MFA root et SCP de garde-fou.

Termes liés