Bases de la sécurité Windows 10/11
Bien que Linux domine le marché des outils de sécurité, Windows est la cible la plus courante à l'échelle mondiale, ce qui rend ses fonctionnalités de sécurité vitales pour les connaissances de la Blue Team.
Outils de sécurité Windows clés
- Windows Defender / Centre de sécurité : Antivirus intégré, contrôle du pare-feu et protection des comptes. Très efficace dans les versions récentes.
- Contrôle de compte d'utilisateur (UAC) : Empêche les modifications non autorisées en demandant la permission de l'utilisateur lorsqu'une application tente d'effectuer des modifications au niveau du système. Aide à prévenir l'exécution de malwares.
- BitLocker : Fonctionnalité de chiffrement complet du disque, protégeant la confidentialité des données même si l'appareil physique est volé.
- Pare-feu Windows avec fonctions avancées de sécurité : Permet un contrôle très granulaire du trafic réseau entrant et sortant, basé sur les ports, les protocoles et les programmes.
- Stratégie de groupe (Group Policy) : Utilisé en entreprise pour appliquer des normes de sécurité sur de nombreux appareils (ex : longueur minimale du mot de passe, verrouillage de l'écran après inactivité).