Durcissement des appareils (Hardening)
Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 9 minutes
Le durcissement (hardening) est le processus qui consiste à sécuriser un appareil en réduisant sa surface d’attaque. Ce cours vous présente les bonnes pratiques pour durcir vos appareils, protéger vos données et prévenir les intrusions.
Qu’est-ce que le durcissement ?
Section titled “Qu’est-ce que le durcissement ?”Le durcissement consiste à :
- Désactiver les fonctionnalités inutiles.
- Mettre à jour régulièrement le firmware, le système d’exploitation et les logiciels.
- Utiliser des pare-feux, des VPN et des anti-malwares.
- Appliquer les principes de moindre privilège et de chiffrement.
Mises à jour et correctifs
Section titled “Mises à jour et correctifs”Pourquoi les mises à jour sont-elles essentielles ?
Section titled “Pourquoi les mises à jour sont-elles essentielles ?”- Les correctifs (patches) corrigent les failles de sécurité connues.
- Les systèmes obsolètes sont des cibles privilégiées pour les pirates.
- Les mises à jour régulières protègent contre les menaces connues.
Sources fiables
Section titled “Sources fiables”| Source | Description |
|---|---|
| Boutiques d’applications officielles | Windows Store, Google Play Store, Apple App Store. |
| Fabricants d’équipement d’origine (OEM) | Dell, HP, Samsung, Lenovo, etc. |
| Éditeurs de logiciels | Adobe, Microsoft, etc. |
| Revendeurs agréés | Best Buy, Costco, etc. |
⚠️ Attention : Évitez les sites tiers qui prétendent héberger des pilotes ou des logiciels. Ils peuvent contenir des malwares.
Vérifier l’authenticité d’un téléchargement
Section titled “Vérifier l’authenticité d’un téléchargement”- Vérifier que l’URL commence par HTTPS.
- Cliquer sur le cadenas dans la barre d’URL pour voir le certificat.
- Vérifier la signature numérique du logiciel.
- Consulter les avis des forums si doute.
Firmware et BIOS/UEFI
Section titled “Firmware et BIOS/UEFI”Le firmware est un logiciel qui contrôle le matériel. Les mises à jour du firmware sont essentielles pour la sécurité.
| Composant | Description |
|---|---|
| BIOS | Démarre les PC, vérifie le matériel et lance le système d’exploitation. Peut être protégé par un mot de passe. |
| UEFI | Version plus récente et plus avancée du BIOS. |
| Secure Boot | Vérifie la signature numérique du système d’exploitation au démarrage (empêche les malwares de prendre le contrôle). |
| TPM (Trusted Platform Module) | Puce qui stocke et gère les clés de chiffrement. Ne démarre pas l’appareil si une altération est détectée. |
💡 Bon à savoir : Un firmware obsolète rend les appareils vulnérables. Assurez-vous que vos PC, téléphones, routeurs et autres appareils disposent d’un firmware à jour.
Chiffrement
Section titled “Chiffrement”Le chiffrement est l’un des outils les plus puissants pour durcir un appareil.
Chiffrement au niveau du disque
Section titled “Chiffrement au niveau du disque”- BitLocker (Windows) : chiffrement intégral du disque.
- FileVault (macOS) : chiffrement intégral du disque.
- Chiffrement matériel : puces TPM, SSD autochiffrants.
Chiffrement au niveau des fichiers
Section titled “Chiffrement au niveau des fichiers”- Chiffrer des fichiers ou des dossiers spécifiques.
- Utile pour les données sensibles qui ne nécessitent pas un chiffrement intégral.
💡 Bon à savoir : Le chiffrement protège les données même si l’appareil est volé ou perdu.
Désactivation des fonctionnalités et ports inutiles
Section titled “Désactivation des fonctionnalités et ports inutiles”Les fonctionnalités et les ports non utilisés sont des vecteurs d’attaque potentiels.
| Fonctionnalité / Port | Risque | Action |
|---|---|---|
| Autorun | Un périphérique inséré peut exécuter automatiquement un malware. | Désactiver. |
| Bluetooth | Connexion et transfert de données non autorisés. | Désactiver si inutilisé. |
| NFC | Transfert de données à courte portée. | Désactiver si inutilisé. |
| Ports inutilisés | Connexions réseau non sécurisées. | Fermer ou filtrer. |
Ports à conserver
Section titled “Ports à conserver”| Port | Usage |
|---|---|
| 80 | Trafic web standard (HTTP). |
| 443 | Trafic web sécurisé (HTTPS). |
| 22 | Connexions sécurisées au serveur (SSH). |
Attaques zero-day et menaces inconnues
Section titled “Attaques zero-day et menaces inconnues”Une attaque zero-day est une attaque qui exploite une vulnérabilité inconnue, pour laquelle aucun correctif n’existe encore.
Comment se protéger ?
Section titled “Comment se protéger ?”- Utiliser des outils de détection (IDS/IPS).
- Utiliser un VPN pour chiffrer le trafic.
- Visiter uniquement des réseaux et sites fiables.
- Respecter les bonnes pratiques générales de sécurité.
- Maintenir une hygiène numérique stricte (mises à jour, MFA, etc.).
Sécurité des applications et des systèmes d’exploitation
Section titled “Sécurité des applications et des systèmes d’exploitation”Sources de logiciels fiables
Section titled “Sources de logiciels fiables”- Boutiques d’applications officielles.
- Sites OEM ou de revendeurs agréés.
- Vérifier les signatures numériques.
Applications à éviter
Section titled “Applications à éviter”- Torrents de logiciels piratés.
- Applications non approuvées (jailbreak, rootage).
- Logiciels provenant de sources non fiables.
Bonnes pratiques
Section titled “Bonnes pratiques”- Désinstaller les logiciels inutilisés ou obsolètes (bloatware).
- Activer les mises à jour automatiques.
- Utiliser des outils anti-malware et les maintenir à jour.
Synthèse
Section titled “Synthèse”| Action | Objectif |
|---|---|
| Mettre à jour régulièrement | Corriger les vulnérabilités connues. |
| Chiffrer les données | Protéger les données en cas de vol. |
| Désactiver les fonctionnalités inutiles | Réduire la surface d’attaque. |
| Utiliser un pare-feu et un VPN | Filtrer le trafic et chiffrer les communications. |
| Se méfier des sources non fiables | Éviter les malwares et les logiciels compromis. |
| Activer la MFA | Ajouter une couche de protection supplémentaire. |
Prochain chapitre
Section titled “Prochain chapitre”👉 Cours 8 : Pare-feu et sécurité réseau
Junior TSAFACK – 06/09/2026