Articles avec le tag « Sécurité »
37 articles portant le tag « Sécurité », du plus récent au plus ancien.
-
Désactiver l'intégrité de la mémoire (HVCI) rend-il Windows plus rapide ? — Sens, procédure et décision
Désactiver l'intégrité de la mémoire (HVCI) accélère-t-il vraiment un PC Windows ? Quand cela peut aider, quand non, comment l'éteindre et la rétablir, et co...
-
Les profondeurs de la virtualisation Windows (partie 2) — Une mémoire invisible même au noyau : comment fonctionnent VBS, HVCI et Credential Guard
Lors d'une installation propre sur un matériel compatible, VBS est activée par défaut et utilise l'hyperviseur et SLAT pour créer une isolation plus forte qu...
-
Tubes nommés en pratique — l'IPC standard de Windows, de la conception à la sécurité
Guide pratique des tubes nommés, mécanisme standard de communication inter-processus sous Windows. Cet article organise, à partir des sources primaires, le c...
-
Choisir le compte d'un service Windows — LocalSystem, comptes virtuels et gMSA
Exécutez-vous encore vos services Windows sous LocalSystem ? Cet article compare privilèges et identité réseau de LocalService, NetworkService, comptes virtu...
-
Politique d'audit de sécurité Windows et investigation des journaux d'événements — devenir capable de lire un 4625
Un guide pratique pour répondre à la demande « peux-tu vérifier les journaux d'échec de connexion ? ». Il couvre la relation entre la politique d'audit de ba...
-
Guide pratique de Windows LAPS ── En finir avec le mot de passe administrateur local commun à tous les PC
Un mot de passe administrateur local commun à tous les PC est le terreau des attaques Pass-the-Hash, où la compromission d'une seule machine se propage à tou...
-
Guide pratique du magasin de certificats Windows — Faut-il l'installer côté utilisateur ou côté ordinateur ?
Faut-il placer un certificat client dans le magasin utilisateur ou dans le magasin ordinateur ? Ce guide pratique règle méthodiquement les incidents classiqu...
-
Le pare-feu Windows et les applications métier — enregistrer les règles entrantes depuis l'installateur
« Ça fonctionne sur le poste de développement mais impossible de communiquer chez le client » a pour cause classique le pare-feu Windows. Cet article expliqu...
-
La gestion de Windows Update après la dépréciation de WSUS — comment choisir entre WUfB, Autopatch et Intune
En septembre 2024, la dépréciation de WSUS a été annoncée. Cela ne s'arrêtera pas du jour au lendemain, mais le développement de nouvelles fonctionnalités a ...
-
Guide pratique de BitLocker — Le chiffrement de disque en partant de la gestion de la clé de récupération
Depuis Windows 11 24H2, le chiffrement de l'appareil s'active par défaut lors d'une installation propre, et l'incident du « chiffrement découvert après coup ...
-
Pourquoi les clés d'accès sont-elles sécurisées ? — Le mécanisme de « l'authentification qui n'envoie jamais de secret » expliqué en schémas
Cet article explique en schémas pourquoi les clés d'accès (passkeys) sont sécurisées : le mécanisme de cryptographie à clé publique qui ne place ni n'envoie ...
-
Les profondeurs de l'E/S Windows (partie 6, dernière partie) — Pilotes filtres et minifiltres : pourquoi Procmon et les antivirus peuvent intercepter vos E/S
Dernier volet d'une série qui explique à l'aide de schémas les pilotes de filtre et les minifiltres de Windows. Nous y détaillons le Filter Manager et les al...
-
AppLocker, App Control for Business (WDAC) et distribution d'applications métier — Avant que le « contrôle d'exécution » ne vous bloque
Ce guide explique les différences entre AppLocker, App Control for Business (ex-WDAC) et Smart App Control, et présente les mesures que les équipes de dévelo...
-
Signature SMB et liaison de canal LDAP ── boucler « l'autre moitié » des contre-mesures NTLM en pratique
En attendant l'arrêt complet de NTLM, la signature SMB et la signature LDAP / liaison de canal LDAP limitent les dégâts des attaques par relais. Cet article ...
-
NTLM et Kerberos expliqués en images — Pourquoi l'authentification « retombe »-t-elle sur NTLM ?
Ce guide illustré détaille les différences entre NTLM et Kerberos : le défi/réponse, le TGT et les tickets de service, les conditions dans lesquelles Negotia...
-
La fin de NTLM va-t-elle bloquer vos applications métier ? — Comment collecter les journaux d'audit et dans quel ordre éliminer les dépendances
En vue de la fin de NTLM, ce guide détaille comment recenser les dépendances à NTLM dans votre environnement Windows et vos applications métier : politiques ...
-
Le TPM sous Windows expliqué en images — le « coffre-fort qui ne laisse jamais sortir la clé » et le démarrage mesuré
Explique le TPM en images : le mécanisme qui empêche la clé de sortir de la puce, les PCR et le démarrage mesuré, son usage dans BitLocker et Windows Hello, ...
-
Renforcer la sécurité de PowerShell — journalisation, AMSI, mode de langage, JEA
Ce guide rassemble la pratique pour utiliser PowerShell en toute sécurité sans l'interdire : activation de la journalisation des blocs de script et de la tra...
-
Introduction à Microsoft Graph PowerShell — Gérer Microsoft 365 après la mise hors service d'AzureAD et de MSOnline
Un guide pratique pour migrer la gestion de Microsoft 365 vers Microsoft Graph PowerShell après la mise hors service des modules AzureAD et MSOnline. Il couv...
-
Gérer les informations d'identification en toute sécurité sous PowerShell — bannir les mots de passe en clair de vos scripts
Un guide pratique pour faire migrer les mots de passe en clair d'un script PowerShell vers un stockage sécurisé : la réalité et les limites de SecureString, ...
-
Faire l'inventaire d'un serveur de fichiers avec PowerShell — analyse de la capacité et audit des droits d'accès (ACL)
Procédure pratique pour faire l'inventaire d'un serveur de fichiers avec PowerShell. Cet article couvre l'analyse de la capacité et l'enregistrement des accè...
-
Introduction à PowerShell Remoting (WinRM) ── gérer plusieurs machines Windows en une seule fois
Une introduction à la gestion en masse de plusieurs machines Windows avec PowerShell Remoting (WinRM). Le fonctionnement, les ports 5985/5986, ce que fait En...
-
Politique d'exécution PowerShell et signature de scripts — Guide pratique pour sortir de l'exploitation « on colmate avec Bypass »
La politique d'exécution de PowerShell est « un dispositif de sécurité, pas une frontière de sécurité ». Cet article présente les différences entre RemoteSig...
-
Quand votre application Windows maison est signalée comme un virus — gérer les faux positifs de Microsoft Defender et composer avec l'impact sur les performances
Nous détaillons la marche à suivre officielle lorsque Microsoft Defender signale à tort une application Windows développée en interne comme malveillante : le...
-
Intégrer l'authentification Entra ID dans une application WinForms/WPF — Architecture pratique avec MSAL.NET et le broker WAM
Guide pratique pour intégrer l'authentification Entra ID (ex Azure AD) dans une application de bureau WinForms/WPF : la logique du client public, où en est l...
-
Ce qu'il faut faire avant de mettre au rebut un PC Windows — Liste de contrôle pratique pour l'effacement des données, la déconnexion des comptes et les sauvegardes
Ce qu'il faut faire avant de mettre au rebut, transférer, vendre ou restituer un PC Windows en location, du point de vue des sauvegardes, de l'effacement des...
-
Bien gérer les jetons d'emprunt d'identité Windows — emprunt des privilèges par thread et retour sécurisé au contexte d'origine
Un guide pratique des jetons d'emprunt d'identité sous Windows : jetons d'accès, jetons principaux, jetons de thread, niveaux d'emprunt d'identité, RevertToS...
-
Pourquoi Windows est devenu ce qu'il est aujourd'hui : l'évolution de Windows vue par un développeur
Un panorama des évolutions de Windows 95 à Windows 11, non pas comme une simple frise visuelle, mais du point de vue d'un développeur d'applications Windows ...
-
Pourquoi Windows affiche « Windows a protégé votre PC »
Pourquoi le message SmartScreen apparaît lors de la distribution d'une application Windows : signature de code, certificats EV/OV, Azure Artifact Signing, MS...
-
Nombres pseudo-aléatoires et véritablement aléatoires : quelle est la différence, et comment les distinguer ?
Différence entre nombres pseudo-aléatoires et nombres véritablement aléatoires (aléatoire véritable / aléatoire physique / NRBG) : reproductibilité, prévisib...
-
Conception de la sécurité des mises à jour automatiques - Pourquoi HTTPS seul ne suffit pas
Nous traitons la mise à jour automatique comme une frontière de confiance, et passons en revue, d'un point de vue pratique, les métadonnées signées, la vérif...
-
Identifier le format d'une chaîne de hachage : une procédure pratique
Pour identifier le format d'une chaîne de hachage laissée dans des logs ou une base de données, il est utile de regarder, dans l'ordre, le préfixe, les sépar...
-
Comment fonctionne la résolution des noms de DLL sous Windows - Ordre de recherche et SxS
Où LoadLibrary va-t-il réellement chercher ? Parcourez l'ordre de recherche des DLL sous Windows, les Known DLLs, les API sets et les manifestes SxS, ainsi q...
-
Quand Windows exige-t-il réellement des privilèges administrateur - UAC, zones protégées et comment le déterminer par conception
Un panorama pratique des situations où Windows exige des privilèges administrateur, du point de vue de l'UAC, des zones protégées, des services, des pilotes ...
-
Comment isoler concrètement, dans une application Windows, « uniquement les opérations nécessitant des privilèges administrateur »
Comment concevoir une application Windows qui garde son UI en asInvoker tout en isolant dans un helper EXE les seuls traitements nécessitant des privilèges a...
-
Stocker les secrets des applications Windows - Éviter les configurations en clair avec DPAPI
Pour éviter de stocker en clair, dans un fichier de configuration, les informations de connexion et les jetons API d'une application Windows, cet article pré...
-
Liste de contrôle minimale de sécurité pour le développement d'applications Windows
Pour les applications métier WPF / WinForms / WinUI / C++ / C#, cet article organise sous forme de liste de contrôle les bases concernant les privilèges, la ...