9.9. NETBIOS

NETBIOS n'est pas un protocole en lui-même, c'est une interface logicielle et un système de nommage. L'interface NETBIOS est très utilisée sur les réseaux Microsoft NETBIOS permet par exemple de partager des ressources en réseau. Ces ressources peuvent être des imprimantes, processus ou des espaces disques. Un pirate peut essayer d'accéder à ces ressources en s'y connectant et tester différents couples utilisateur/mot de passe. NETBIOS n'est pas une interface très sécurisée. Elle est surtout utilisée dans les réseaux Microsoft pour le protocole SMB (bien qu'elle tend à être remplacée).

9.9.1. Comment s'en protéger ?

Protégez toutes vos ressources NETBIOS par mot de passe. Ne laissez jamais un service NETBIOS de votre réseau en écoute sur Internet.

Autorisez seulement l'accès aux ressources NETBIOS au client de votre réseau.

9.9.2. Document

Un bon guide pour la sécurisation NETBIOS (en anglais) : A STUDY IN REMOTE NT PENETRATION