Tutoriel
30
mn
Durcir un poste Windows en 12 étapes
đ Durcir un poste Windows en 12 Ă©tapes
Introduction
âDurcirâ un poste Windows signifie renforcer sa sĂ©curitĂ© pour rĂ©duire les risques de piratage, de malware ou dâintrusion.
Ces 12 Ă©tapes simples amĂ©liorent considĂ©rablement la rĂ©silience dâun poste de travail Windows, que ce soit en entreprise ou Ă la maison.
(đ„ TĂ©lĂ©charge la fiche en PDF en bas de page)
Ătape 1 â Mettre Ă jour Windows rĂ©guliĂšrement
Active Windows Update en automatique.
Installe les correctifs de sĂ©curitĂ© dĂšs quâils sortent.
Ătape 2 â Mettre Ă jour les logiciels et pilotes
Navigateur, suite bureautique, Java, Adobe, etc.
Supprimer les logiciels obsolÚtes (source de vulnérabilités).
Ătape 3 â Activer le pare-feu Windows
Vérifie que Windows Defender Firewall est activé.
Bloque les applications non autorisées par défaut.
Ătape 4 â Installer et configurer un antivirus
Windows Defender est intégré et efficace.
ComplĂšte par un antimalware ponctuel (Malwarebytes).
Ătape 5 â Activer la double authentification (2FA)
Pour les comptes Microsoft, messagerie, plateformes sensibles.
Utiliser une application dâauthentification (Google Authenticator, Authy).
Ătape 6 â Activer le chiffrement du disque (BitLocker)
ProtÚge les données en cas de vol ou perte du PC.
Active-le sur le disque systĂšme et les disques externes.
Ătape 7 â SĂ©curiser les mots de passe
Utiliser un gestionnaire de mots de passe (Bitwarden, KeePass).
Pas de réutilisation ni de mots de passe simples.
Ătape 8 â DĂ©sactiver les services inutiles
Désactive les partages réseaux si non utilisés.
Vérifie les services qui démarrent automatiquement (msconfig / Task Manager).
Ătape 9 â Restreindre les droits utilisateurs
Utiliser un compte standard pour le quotidien.
Garder le compte administrateur uniquement pour les installations.
Ătape 10 â Activer lâisolation du noyau et la VBS
ParamĂštres Windows â SĂ©curitĂ© â Isolation du noyau.
Active aussi la Virtualization Based Security (VBS).
Ătape 11 â Sauvegarder rĂ©guliĂšrement les donnĂ©es
Sauvegardes automatiques sur disque externe chiffré ou cloud sécurisé.
Tester la restauration une fois par trimestre.
Ătape 12 â Former lâutilisateur
Sensibiliser au phishing et aux liens suspects.
VĂ©rifier lâexpĂ©diteur avant dâouvrir une piĂšce jointe.
Résumé rapide (Check-list)
Windows et logiciels Ă jour.
Pare-feu activé.
Antivirus en place.
2FA activée.
Disque chiffré (BitLocker).
Mots de passe robustes (gestionnaire).
Services inutiles désactivés.
Compte admin limité.
Isolation du noyau activée.
Sauvegardes automatiques.
Sensibilisation utilisateur.
(đ„ TĂ©lĂ©charge la version PDF de la check-list)
Aller plus loin
đ ANSSI â Guide dâhygiĂšne informatique
đ Microsoft â SĂ©curiser un poste Windows 10/11
đ Nos formations TSSR â IFPA.pro
đ Formations Poitiers â IFPA86.fr
đ Blog Benjamin Duplaa â CybersĂ©curitĂ© au quotidien