Comment renforcer la sécurité des échanges SMB et RPC ?
D’après Sécurité informatique
Améliorations
SMB v2 et v3 introduisent un meilleur chiffrement, une signature des paquets et une meilleure gestion des sessions.
L’authentification NTLM ou Kerberos peut être requise pour renforcer la sécurité de la session.
Attention à bien réactiver les sessions si vous devez les désactiver pour des raisons de tests. Et tester la prise en compte de la réactivation (surtout sur Windows).
RPC (Remote Procedure Call)
Principe : L’application client appelle une fonction “à distance” comme si elle était locale.
La couche Session ou un équivalent se charge de maintenir la session pour plusieurs appels consécutifs, gérer la ré-exécution en cas de timeout, etc.
Risque : Un attaquant interceptant un appel RPC pourrait tenter de le rejouer ou de le détourner, surtout si les communications ne sont pas chiffrées ni authentifiées.
Sécurisation : Emploi de RPC sécurisé (par exemple, RPC sur TLS, utilisation de Kerberos ou SSL, ou mise en place de pare-feu applicatifs restreignant qui peut appeler quelles fonctions).
