Skip to content

Durcissement des appareils (Hardening)

Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 9 minutes


Le durcissement (hardening) est le processus qui consiste à sécuriser un appareil en réduisant sa surface d’attaque. Ce cours vous présente les bonnes pratiques pour durcir vos appareils, protéger vos données et prévenir les intrusions.


Le durcissement consiste à :

  • Désactiver les fonctionnalités inutiles.
  • Mettre à jour régulièrement le firmware, le système d’exploitation et les logiciels.
  • Utiliser des pare-feux, des VPN et des anti-malwares.
  • Appliquer les principes de moindre privilège et de chiffrement.

Pourquoi les mises à jour sont-elles essentielles ?

Section titled “Pourquoi les mises à jour sont-elles essentielles ?”
  • Les correctifs (patches) corrigent les failles de sécurité connues.
  • Les systèmes obsolètes sont des cibles privilégiées pour les pirates.
  • Les mises à jour régulières protègent contre les menaces connues.
Source Description
Boutiques d’applications officielles Windows Store, Google Play Store, Apple App Store.
Fabricants d’équipement d’origine (OEM) Dell, HP, Samsung, Lenovo, etc.
Éditeurs de logiciels Adobe, Microsoft, etc.
Revendeurs agréés Best Buy, Costco, etc.

⚠️ Attention : Évitez les sites tiers qui prétendent héberger des pilotes ou des logiciels. Ils peuvent contenir des malwares.

Vérifier l’authenticité d’un téléchargement

Section titled “Vérifier l’authenticité d’un téléchargement”
  • Vérifier que l’URL commence par HTTPS.
  • Cliquer sur le cadenas dans la barre d’URL pour voir le certificat.
  • Vérifier la signature numérique du logiciel.
  • Consulter les avis des forums si doute.

Le firmware est un logiciel qui contrôle le matériel. Les mises à jour du firmware sont essentielles pour la sécurité.

Composant Description
BIOS Démarre les PC, vérifie le matériel et lance le système d’exploitation. Peut être protégé par un mot de passe.
UEFI Version plus récente et plus avancée du BIOS.
Secure Boot Vérifie la signature numérique du système d’exploitation au démarrage (empêche les malwares de prendre le contrôle).
TPM (Trusted Platform Module) Puce qui stocke et gère les clés de chiffrement. Ne démarre pas l’appareil si une altération est détectée.

💡 Bon à savoir : Un firmware obsolète rend les appareils vulnérables. Assurez-vous que vos PC, téléphones, routeurs et autres appareils disposent d’un firmware à jour.


Le chiffrement est l’un des outils les plus puissants pour durcir un appareil.

  • BitLocker (Windows) : chiffrement intégral du disque.
  • FileVault (macOS) : chiffrement intégral du disque.
  • Chiffrement matériel : puces TPM, SSD autochiffrants.
  • Chiffrer des fichiers ou des dossiers spécifiques.
  • Utile pour les données sensibles qui ne nécessitent pas un chiffrement intégral.

💡 Bon à savoir : Le chiffrement protège les données même si l’appareil est volé ou perdu.


Désactivation des fonctionnalités et ports inutiles

Section titled “Désactivation des fonctionnalités et ports inutiles”

Les fonctionnalités et les ports non utilisés sont des vecteurs d’attaque potentiels.

Fonctionnalité / Port Risque Action
Autorun Un périphérique inséré peut exécuter automatiquement un malware. Désactiver.
Bluetooth Connexion et transfert de données non autorisés. Désactiver si inutilisé.
NFC Transfert de données à courte portée. Désactiver si inutilisé.
Ports inutilisés Connexions réseau non sécurisées. Fermer ou filtrer.
Port Usage
80 Trafic web standard (HTTP).
443 Trafic web sécurisé (HTTPS).
22 Connexions sécurisées au serveur (SSH).

Une attaque zero-day est une attaque qui exploite une vulnérabilité inconnue, pour laquelle aucun correctif n’existe encore.

  • Utiliser des outils de détection (IDS/IPS).
  • Utiliser un VPN pour chiffrer le trafic.
  • Visiter uniquement des réseaux et sites fiables.
  • Respecter les bonnes pratiques générales de sécurité.
  • Maintenir une hygiène numérique stricte (mises à jour, MFA, etc.).

Sécurité des applications et des systèmes d’exploitation

Section titled “Sécurité des applications et des systèmes d’exploitation”
  • Boutiques d’applications officielles.
  • Sites OEM ou de revendeurs agréés.
  • Vérifier les signatures numériques.
  • Torrents de logiciels piratés.
  • Applications non approuvées (jailbreak, rootage).
  • Logiciels provenant de sources non fiables.
  • Désinstaller les logiciels inutilisés ou obsolètes (bloatware).
  • Activer les mises à jour automatiques.
  • Utiliser des outils anti-malware et les maintenir à jour.

Action Objectif
Mettre à jour régulièrement Corriger les vulnérabilités connues.
Chiffrer les données Protéger les données en cas de vol.
Désactiver les fonctionnalités inutiles Réduire la surface d’attaque.
Utiliser un pare-feu et un VPN Filtrer le trafic et chiffrer les communications.
Se méfier des sources non fiables Éviter les malwares et les logiciels compromis.
Activer la MFA Ajouter une couche de protection supplémentaire.

👉 Cours 8 : Pare-feu et sécurité réseau


Junior TSAFACK – 06/09/2026