🔐
SÉCURITÉ INFORMATIQUE
POUR LE SUPPORT TECHNIQUE
Cours complet sur environnement Windows
IT Security Fundamentals for Help Desk & IT Technical Support Staff
10 Modules • Niveau Intermédiaire • Environnement Windows
Cours Sécurité Informatique Windows | Page -
Table des Matières
Module 1 Introduction à la Cybersécurité 3
Module 2 Paramètres de Sécurité Windows 11 5
Module 3 Pare-feux, VPN et Dispositifs IDS/IPS 7
Module 4 Pare-feu Windows intégré – Règles avancées 9
Module 5 Sécurité Wi-Fi – Standards et Protocoles 11
Module 6 Mots de passe Forts et Uniques 13
Module 7 Chiffrement des Données 15
Module 8 Surveiller l'accès à votre compte Microsoft 17
Module 9 Identifier les Arrêts/Redémarrages système 19
Module Effacer le Disque et Réinstaller Windows 21
10
Cours Sécurité Informatique Windows | Page -
Module 1 – Introduction à la Cybersécurité et son
Importance dans le Domaine Informatique
La cybersécurité est la pratique qui consiste à protéger les systèmes informatiques, les
réseaux, les programmes et les données contre les attaques numériques, les dommages ou les
accès non autorisés. Dans un monde de plus en plus connecté, elle constitue le fondement de
tout travail en support technique.
▶ Pourquoi la cybersécurité est-elle essentielle ?
Chaque jour, des millions de tentatives d'intrusion, de vols de données et d'infections par des
logiciels malveillants se produisent dans le monde entier. En tant que technicien support, vous
êtes en première ligne de la défense.
• 💰 Les entreprises perdent en moyenne plusieurs millions d'euros par an à cause des
cyberattaques.
• 🚪 Un seul poste de travail compromis peut servir de porte d'entrée vers tout le réseau.
• 📜 Les données personnelles des clients et des employés sont protégées par des lois
strictes (RGPD en Europe).
• Le technicien support est souvent la première personne alertée lors d'un incident de
sécurité.
▶ La Triade CIA – Fondement de la Sécurité
Tout en cybersécurité repose sur trois piliers fondamentaux connus sous le nom de Triade CIA :
Concept Définition
Confidentialité Seules les personnes autorisées peuvent accéder
aux données.
Intégrité Les données ne peuvent pas être modifiées sans
autorisation.
Disponibilité Les systèmes et données sont accessibles quand
nécessaire.
▶ Les Types de Menaces Courantes
En tant que support technique, vous devrez reconnaître les menaces suivantes :
• 🦠 Malware (logiciels malveillants) : virus, vers, chevaux de Troie, ransomwares.
Cours Sécurité Informatique Windows | Page -
• 🎣 Phishing : e-mails frauduleux cherchant à voler des identifiants.
• 🎭 Ingénierie sociale : manipulation psychologique pour obtenir des informations.
• 💥 Attaques par déni de service (DDoS) : surcharge d'un serveur pour le rendre
inaccessible.
• 👤 Menaces internes : employés malveillants ou négligents.
📚 Définition clé
Vecteur d'attaque : C'est le chemin ou moyen utilisé par un attaquant pour pénétrer dans un système.
Exemples : pièce jointe malveillante, clé USB infectée, lien frauduleux, mot de passe faible.
▶ Rôle du Technicien Support en Sécurité
1 Appliquer les mises à jour de sécurité (patches) sur tous les postes.
2 Configurer correctement les paramètres de sécurité de Windows.
3 Sensibiliser les utilisateurs aux bonnes pratiques.
4 Détecter et signaler les comportements anormaux.
5 Gérer les droits d'accès utilisateur selon le principe du moindre privilège.
6 Documenter chaque incident de sécurité.
💡 Conseil pratique
Lors d'une prise en charge utilisateur, vérifiez toujours :
• Les mises à jour Windows sont-elles à jour ? (Windows Update)
• L'antivirus est-il actif et à jour ?
• Le compte utilisateur dispose-t-il uniquement des droits nécessaires ?
Cours Sécurité Informatique Windows | Page -
Module 2 – Configuration des Paramètres de Sécurité
dans Windows 11
Windows 11 intègre de nombreux outils de sécurité. Savoir les configurer correctement est une
compétence fondamentale pour tout technicien support. Ce module couvre les principaux
paramètres à vérifier et configurer.
▶ Windows Security – Le Centre de Sécurité
Windows Security (anciennement Windows Defender Security Center) est le tableau de bord
central de la sécurité sous Windows 11. Pour y accéder :
1 Cliquez sur le menu Démarrer (touche Windows).
2 Tapez « Sécurité Windows » dans la barre de recherche.
3 Appuyez sur Entrée pour ouvrir l'application.
4 Vérifiez que toutes les sections affichent une coche verte.
◆ Les 7 sections de Windows Security
• 🦠 Protection contre les virus et menaces : gestion de l'antivirus Defender.
• 👤 Protection du compte : options de connexion et Windows Hello.
• 🔥 Pare-feu et protection réseau : gestion du firewall intégré.
• 🌐 Contrôle des applications et du navigateur : SmartScreen et protection contre les
exploits.
• 💻 Sécurité des appareils : TPM, démarrage sécurisé, isolation du noyau.
• 📊 Performances et intégrité de l'appareil : santé générale du système.
• Contrôle parental : options de protection pour les familles.
▶ Configurer la Protection contre les Virus
Microsoft Defender Antivirus est inclus dans Windows 11. Voici les paramètres essentiels à
vérifier :
⚙️Paramètres de protection en temps réel
Chemin : Windows Security > Protection contre les virus > Gérer les paramètres
• Protection en temps réel : ACTIVÉE (obligatoire)
• Protection fournie dans le cloud : ACTIVÉE (recommandé)
Cours Sécurité Informatique Windows | Page -
• Envoi automatique d'exemples : ACTIVÉ
• Protection contre les falsifications : ACTIVÉE
▶ Gestion des Comptes Utilisateurs (UAC et Droits)
Le Contrôle de Compte d'Utilisateur (UAC – User Account Control) est un mécanisme
fondamental de sécurité Windows qui empêche les modifications non autorisées du système.
Compte Standard Compte Administrateur
Utilisation quotidienne recommandée Réservé aux tâches d'administration
Ne peut pas installer de logiciels système Accès complet au système
Ne peut pas modifier les paramètres critiques Peut modifier tous les paramètres
Réduit la surface d'attaque Risque plus élevé si compromis
Idéal pour les utilisateurs classiques À utiliser avec précaution
⚠️Bonne pratique – Principe du moindre privilège
Ne jamais utiliser un compte Administrateur pour la navigation quotidienne.
Créer un compte standard pour l'utilisateur final.
N'élever les privilèges (UAC) que lorsque strictement nécessaire.
Désactiver le compte Administrateur intégré (built-in Administrator).
▶ BitLocker – Chiffrement du Disque
BitLocker est la solution de chiffrement intégrée à Windows 11 Pro/Enterprise. Elle protège les
données en cas de vol physique de l'ordinateur.
1 Panneau de configuration > Système et sécurité > Chiffrement de lecteur BitLocker.
2 Cliquer sur « Activer BitLocker » pour le lecteur C:.
3 Choisir la méthode de déverrouillage (mot de passe ou clé USB).
4 Sauvegarder la clé de récupération (compte Microsoft, fichier ou impression).
5 Choisir le type de chiffrement : Espace utilisé seulement (rapide) ou Disque entier
(complet).
6 Lancer le chiffrement et patienter jusqu'à la fin du processus.
✅ Vérification rapide après configuration
Ouvrez Windows Security et vérifiez :
Cours Sécurité Informatique Windows | Page -
• Toutes les sections affichent une icône verte
• Aucune action requise n'est signalée
• La dernière analyse antivirus date de moins de 7 jours
• Les définitions de virus sont à jour
Cours Sécurité Informatique Windows | Page -
Module 3 – Pare-feux, Réseaux Privés Virtuels (VPN)
et Dispositifs IDS/IPS
Ce module constitue le cœur de la sécurité réseau. Vous allez comprendre le fonctionnement
des pare-feux, comment les VPN protègent les communications, et le rôle des systèmes de
détection/prévention d'intrusion.
▶ Le Pare-feu (Firewall) – Gardien du Réseau
Un pare-feu est un système de sécurité réseau qui surveille et contrôle le trafic entrant et
sortant selon des règles de sécurité prédéfinies. Il fonctionne comme un filtre entre votre réseau
interne et l'extérieur.
Pare-feu Matériel Pare-feu Logiciel
Dispositif physique dédié Programme installé sur le poste
Protège tout le réseau Protège un seul ordinateur
Situé entre le routeur et le réseau interne Intégré à Windows (Windows Firewall)
Géré par les administrateurs réseau Peut être géré par l'utilisateur
Exemples : Cisco ASA, Fortinet, Palo Alto Exemple : Windows Defender Firewall
◆ Types de filtrage d'un pare-feu
• 📦 Filtrage par paquets (Packet Filtering) : analyse chaque paquet selon IP
source/destination et port.
• 🔍 Inspection dynamique (Stateful Inspection) : suit l'état des connexions actives.
• 🔬 Pare-feu applicatif (Application Layer) : analyse le contenu des données (niveau 7 OSI).
• 🤖 Pare-feu nouvelle génération (NGFW) : combine toutes les techniques + IA.
📡 Ports importants à connaître
Port 80 : HTTP (web non sécurisé)
Port 443 : HTTPS (web sécurisé - SSL/TLS)
Port 22 : SSH (administration sécurisée)
Port 3389 : RDP (Bureau à distance Windows)
Port 25/587 : SMTP (e-mail sortant)
Port 53 : DNS (résolution de noms)
Cours Sécurité Informatique Windows | Page -
▶ VPN – Réseau Privé Virtuel
Un VPN (Virtual Private Network) crée un tunnel chiffré entre votre appareil et un serveur
distant. Il protège vos communications sur les réseaux non sécurisés (Wi-Fi public, connexion
depuis domicile).
🔒 L'appareil client établit une connexion avec le serveur VPN.
🔐 Toutes les données sont chiffrées avant d'être envoyées.
🌐 Le trafic transite de manière sécurisée par Internet.
🔓 Le serveur VPN déchiffre et transmet les données à destination.
↩️ Les réponses suivent le même chemin en sens inverse.
◆ Protocoles VPN courants
• 🔓 OpenVPN : open-source, très sécurisé, compatible toutes plateformes.
• ⚡ IPSec/IKEv2 : natif Windows, rapide, idéal pour les appareils mobiles.
• ⚖️L2TP/IPSec : bon équilibre sécurité/compatibilité.
• 🚀 WireGuard : moderne, léger, performances excellentes.
• 🚫 PPTP : obsolète, à éviter absolument (vulnérabilités connues).
⚠️VPN sous Windows – Points importants
Configurer le « split tunneling » avec précaution : il peut exposer le réseau interne.
Toujours activer le Kill Switch : coupe Internet si la connexion VPN tombe.
Ne jamais utiliser un VPN gratuit pour des données sensibles d'entreprise.
Vérifier les journaux de connexion régulièrement.
▶ IDS et IPS – Détection et Prévention d'Intrusion
IDS – Système de Détection IPS – Système de Prévention
Intrusion DETECTION System Intrusion PREVENTION System
Surveille et analyse le trafic Surveille ET contrôle le trafic
ALERTE les administrateurs BLOQUE les menaces en temps réel
Ne bloque pas automatiquement Action automatique
Mode passif (écoute uniquement) Mode actif (inline dans le flux)
Génère des logs détaillés Peut créer des faux positifs
Cours Sécurité Informatique Windows | Page -
◆ Techniques de détection
• 📋 Détection basée sur les signatures : compare le trafic à une base de signatures
connues.
• 📈 Détection basée sur les anomalies : détecte les comportements inhabituels par rapport
à une ligne de base.
• 📌 Détection basée sur les politiques : compare aux règles de sécurité définies.
💡 Résumé pratique
Pare-feu = Filtre le trafic réseau (qui peut entrer/sortir)
VPN = Chiffre les communications (comment les données voyagent)
IDS = Détecte et alerte (signale les intrusions)
IPS = Détecte et bloque (arrête automatiquement les intrusions)
Ces quatre outils se complètent et forment une défense en profondeur.
Cours Sécurité Informatique Windows | Page -
Module 4 – Visualisation et Configuration du Pare-feu
Windows Intégré
Windows 11 intègre un pare-feu puissant et configurable. Ce module vous apprend à naviguer
dans ses paramètres avancés, créer des règles personnalisées et surveiller le trafic réseau.
▶ Accéder au Pare-feu Windows Defender
Optio Panneau de configuration > Système et sécurité > Pare-feu Windows Defender.
n1
Optio Windows Security > Pare-feu et protection réseau.
n2
Optio Rechercher « [Link] » dans le menu Démarrer (console avancée).
n3
Optio PowerShell : Get-NetFirewallProfile pour voir l'état.
n4
▶ Les Trois Profils Réseau
Le pare-feu Windows applique des règles différentes selon le profil réseau détecté :
• 🏢 Domaine : connecté à un domaine d'entreprise Windows. Règles gérées par
l'administrateur AD.
• 🏠 Privé : réseau domestique ou de confiance. Niveau de sécurité modéré.
• 🌐 Public : réseau inconnu (café, hôtel, aéroport). Niveau de sécurité maximum.
⚠️Règle d'or
Ne JAMAIS partager des fichiers ou activer la découverte réseau sur un profil PUBLIC.
Toujours vérifier quel profil est actif avant de modifier des règles.
Sur un réseau public, désactivez : Partage de fichiers, Découverte réseau, Bureau à distance.
▶ Créer une Règle de Pare-feu Personnalisée
Exemple pratique : bloquer un programme spécifique d'accéder à Internet.
Cours Sécurité Informatique Windows | Page -
1 Ouvrir [Link] (Pare-feu Windows avec fonctions avancées de sécurité).
2 Cliquer sur « Règles de trafic sortant » dans le panneau gauche.
3 Cliquer sur « Nouvelle règle... » dans le panneau droit.
4 Sélectionner « Programme » comme type de règle, puis cliquer sur Suivant.
5 Parcourir et sélectionner le fichier .exe du programme à bloquer.
6 Sélectionner « Bloquer la connexion », cliquer sur Suivant.
7 Cocher les trois profils (Domaine, Privé, Public), cliquer sur Suivant.
8 Donner un nom descriptif à la règle, cliquer sur Terminer.
▶ Commandes PowerShell pour le Pare-feu
PowerShell offre un contrôle avancé du pare-feu Windows, essentiel pour les techniciens :
💻 Commandes PowerShell essentielles
# Afficher l'état de tous les profils
Get-NetFirewallProfile | Select-Object Name, Enabled
# Activer le pare-feu sur tous les profils
Set-NetFirewallProfile -All -Enabled True
# Lister toutes les règles actives
Get-NetFirewallRule | Where-Object {$_.Enabled -eq 'True'}
# Créer une règle pour bloquer un port
New-NetFirewallRule -DisplayName 'Bloquer Port 23' -Direction Inbound -Protocol TCP -LocalPort 23
-Action Block
# Supprimer une règle par son nom
Remove-NetFirewallRule -DisplayName 'Nom de la règle'
▶ Surveiller les Connexions Réseau
Des outils intégrés permettent de surveiller les connexions actives en temps réel :
• 📊 netstat -an : affiche toutes les connexions et ports en écoute.
• 🔍 netstat -b : affiche le programme associé à chaque connexion (nécessite Admin).
• 📈 Resource Monitor ([Link]) : interface graphique pour surveiller le réseau.
• 🔬 TCPView (Sysinternals) : outil avancé de surveillance des connexions.
Cours Sécurité Informatique Windows | Page -
🚨 Signaux d'alerte à surveiller
Connexions vers des IP inconnues sur des ports inhabituels.
Programmes inconnus utilisant le réseau en arrière-plan.
Trafic intense sans activité utilisateur apparente.
Connexions RDP (port 3389) non autorisées.
Ports 4444, 5555, 6666 souvent utilisés par les malwares.
Cours Sécurité Informatique Windows | Page -
Module 5 – Sécurité Wi-Fi : Standards et Protocoles
Le Wi-Fi représente l'une des plus grandes surfaces d'attaque d'un réseau d'entreprise ou
personnel. Comprendre les protocoles de sécurité Wi-Fi est indispensable pour configurer
correctement les connexions sans fil.
▶ Évolution des Protocoles de Sécurité Wi-Fi
Protocole Niveau de Sécurité
WEP (1997) 🔴 OBSOLÈTE – Cassable en minutes
WPA (2003) 🟡 FAIBLE – Vulnérable (TKIP compromis)
WPA2 (2004) 🟢 ACCEPTABLE – Standard actuel minimum
WPA3 (2018) 🟢🟢 RECOMMANDÉ – Meilleure protection
actuelle
◆ WEP – Ne jamais utiliser
WEP (Wired Equivalent Privacy) utilise RC4 avec des clés trop courtes. Des outils comme
Aircrack-ng peuvent craquer une clé WEP en moins de 5 minutes. Si vous rencontrez un réseau
WEP, il doit être migré immédiatement.
◆ WPA2 – Le Standard Minimum Actuel
• 🔑 WPA2-Personal (PSK) : utilise un mot de passe partagé + chiffrement AES-CCMP.
• 🏢 WPA2-Enterprise : utilise un serveur RADIUS pour authentification individuelle.
• ⚠️Vulnérabilité KRACK (2017) : patchée par Windows Update – vérifier les mises à jour !
◆ WPA3 – La Nouvelle Génération
• SAE (Simultaneous Authentication of Equals) : remplace PSK, résistant aux attaques par
dictionnaire.
• 🔐 Forward Secrecy parfait : même si la clé est compromise, les sessions passées restent
protégées.
• 🔒 Suite de sécurité 192 bits pour les environnements sensibles.
• 📶 Mode Enhanced Open : chiffre même les réseaux Wi-Fi ouverts (cafés, hôtels).
▶ Configurer le Wi-Fi sous Windows 11
1 Paramètres Windows > Réseau et Internet > Wi-Fi.
Cours Sécurité Informatique Windows | Page -
2 Gérer les réseaux connus : supprimer les réseaux non utilisés ou suspects.
3 Pour chaque réseau, vérifier : Propriétés > Type de sécurité (WPA2 minimum).
4 Désactiver la connexion automatique pour les réseaux publics.
5 Activer : « Me connecter uniquement si ce réseau diffuse son nom ».
▶ Risques des Réseaux Wi-Fi Publics
🚨 Attaques courantes sur Wi-Fi public
Evil Twin : faux point d'accès Wi-Fi avec le même nom qu'un réseau légitime.
Man-in-the-Middle (MitM) : l'attaquant s'interpose entre l'utilisateur et Internet.
Packet Sniffing : capture du trafic non chiffré en temps réel.
ARP Poisoning : redirection du trafic vers la machine de l'attaquant.
Rogue AP : point d'accès non autorisé connecté au réseau interne.
📋 Bonnes pratiques Wi-Fi en entreprise
• Toujours utiliser WPA2-Enterprise ou WPA3 sur le réseau d'entreprise.
• Créer un réseau Wi-Fi séparé (SSID isolé) pour les visiteurs/invités.
• Implémenter le filtrage MAC (mesure complémentaire, non suffisante seule).
• Changer le mot de passe Wi-Fi tous les 3 à 6 mois.
• Désactiver WPS (Wi-Fi Protected Setup) – vulnérable aux attaques brute-force.
• Sur Wi-Fi public : toujours utiliser un VPN professionnel.
💡 Vérifier la sécurité Wi-Fi sous Windows
PowerShell : netsh wlan show profiles
→ Liste tous les réseaux Wi-Fi sauvegardés
PowerShell : netsh wlan show profile name='NomReseau' key=clear
→ Affiche les détails ET le mot de passe en clair (si admin !)
⚠️Cette commande montre pourquoi l'accès admin doit être protégé !
Cours Sécurité Informatique Windows | Page -
Module 6 – L'Importance des Mots de Passe Forts et
Uniques
Le mot de passe reste le premier rempart contre les accès non autorisés. Pourtant, '123456' et
'password' sont encore parmi les mots de passe les plus utilisés en 2024. Ce module couvre les
bonnes pratiques et outils Windows disponibles.
▶ Caractéristiques d'un Mot de Passe Fort
Mot de Passe FAIBLE 🔴 Mot de Passe FORT 🟢
Moins de 8 caractères Minimum 12 caractères (idéal 16+)
Un seul type de caractère Majuscules + minuscules + chiffres + symboles
Mot du dictionnaire Aucun mot reconnaissable
Informations personnelles Aucune info personnelle
Réutilisé sur plusieurs comptes Unique par compte/service
Exemples : 'azerty', '123456', 'monnom2024' Exemple : 'K#9mPx!2vQ@rL5n&'
▶ La Phrase de Passe – Meilleure Alternative
Une phrase de passe (passphrase) est plus longue mais plus facile à mémoriser qu'un mot de
passe complexe court :
💡 Exemple de phrase de passe
Au lieu de : 'P@ssw0rd!' (9 caractères, facile à deviner)
Préférez : 'Cafe!Bleu-Soleil#42Mars' (22 caractères, très difficile à craquer)
Méthode Diceware : choisir 5-6 mots aléatoires du dictionnaire.
Exemple : 'correct-cheval-batterie-agrafe-banane'
→ Extrêmement sécurisé ET mémorisable !
▶ Attaques sur les Mots de Passe
• 💪 Brute Force : essayer toutes les combinaisons possibles.
• 📖 Attaque par dictionnaire : essayer des mots communs et leurs variantes.
• Credential Stuffing : utiliser des identifiants volés d'une autre brèche.
• 🎣 Phishing : tromper l'utilisateur pour qu'il donne son mot de passe.
• ⌨️Keylogging : enregistrer les frappes du clavier.
Cours Sécurité Informatique Windows | Page -
• Shoulder Surfing : observer physiquement la saisie.
▶ Politique de Mots de Passe Windows – Stratégie de Groupe
En entreprise, la politique de mots de passe est appliquée via la Stratégie de Groupe (GPO).
Pour la configurer localement :
1 Ouvrir l'Éditeur de stratégie de groupe locale : [Link]
2 Naviguer vers : Configuration ordinateur > Paramètres Windows > Paramètres de sécurité
> Stratégies de comptes > Stratégie de mot de passe
3 Longueur minimale du mot de passe : définir à 12 ou plus.
4 La complexité doit satisfaire les exigences : Activée.
5 Durée de vie maximale du mot de passe : 90 jours maximum.
6 Historique des mots de passe mémorisés : 10 minimum (évite la réutilisation).
▶ Authentification Multi-Facteurs (MFA)
La MFA ajoute une couche de sécurité supplémentaire au-delà du mot de passe seul. Même si
le mot de passe est compromis, le compte reste protégé.
• 🧠 Quelque chose que vous SAVEZ : mot de passe, code PIN.
• 📱 Quelque chose que vous AVEZ : téléphone (SMS, app authenticator), token physique.
• 👆 Quelque chose que vous ÊTES : empreinte digitale, reconnaissance faciale.
🔐 Windows Hello – MFA intégré à Windows 11
Windows Hello permet de se connecter avec :
• Reconnaissance faciale (caméra IR requise)
• Empreinte digitale (capteur requis)
• Code PIN (lié au matériel, plus sécurisé qu'un mot de passe)
Configuration : Paramètres > Comptes > Options de connexion
▶ Gestionnaires de Mots de Passe
Un gestionnaire de mots de passe génère, stocke et remplit automatiquement des mots de
passe uniques pour chaque service.
• ✅ Avantage : un seul mot de passe maître à retenir, tous les autres sont uniques et forts.
• 🌐 Windows intégré : Microsoft Edge dispose d'un gestionnaire de mots de passe basique.
Cours Sécurité Informatique Windows | Page -
• 🏢 Solutions professionnelles : Bitwarden (open source), 1Password, KeePass (local).
🚨 À ne JAMAIS faire
• Partager son mot de passe par e-mail ou téléphone.
• Écrire son mot de passe sur un Post-it collé à l'écran.
• Utiliser le même mot de passe pour le compte pro et les comptes personnels.
• Rester connecté sur un poste partagé.
• Donner son mot de passe au 'support informatique' par téléphone (ingénierie sociale !).
Cours Sécurité Informatique Windows | Page -
Module 7 – Chiffrement des Données et Types de
Données Nécessitant un Chiffrement
Le chiffrement transforme des données lisibles (texte clair) en données illisibles (texte chiffré)
pour toute personne ne disposant pas de la clé de déchiffrement. C'est la dernière ligne de
défense en cas de vol ou d'accès non autorisé.
▶ Concepts Fondamentaux du Chiffrement
Chiffrement Symétrique Chiffrement Asymétrique
Même clé pour chiffrer et déchiffrer Clé publique (chiffrement) + clé privée
(déchiffrement)
Très rapide Plus lent
Problème de distribution de la clé Pas de problème de distribution
Utilisé pour le chiffrement de données en masse Utilisé pour l'échange de clés, signatures
Algorithmes : AES-256, 3DES, ChaCha20 Algorithmes : RSA, ECC, Ed25519
📚 Le chiffrement dans la pratique (SSL/TLS)
HTTPS utilise les DEUX types en combinaison :
1. Asymétrique pour échanger une clé de session de manière sécurisée.
2. Symétrique (AES) pour chiffrer les données de la session (plus rapide).
C'est pourquoi vous voyez 🔒 dans la barre d'adresse de votre navigateur.
▶ Quelles Données Doivent Être Chiffrées ?
Toutes les données ne nécessitent pas le même niveau de protection. Voici les catégories
prioritaires :
🔴 Chiffrement OBLIGATOIRE
• Données personnelles identifiables (NOM, adresse, numéro de sécurité sociale)
• Données financières (numéros de carte bancaire, relevés, données comptables)
• Données de santé (dossiers médicaux, prescriptions)
• Identifiants et mots de passe (toujours stocker en hash, jamais en clair)
• Propriété intellectuelle et données confidentielles d'entreprise
• Communications professionnelles sensibles
Cours Sécurité Informatique Windows | Page -
🟡 Chiffrement RECOMMANDÉ
• Tous les e-mails professionnels contenant des informations sensibles
• Sauvegardes (locales et cloud)
• Fichiers temporaires contenant des données sensibles
• Disques amovibles (clés USB, disques externes)
▶ Outils de Chiffrement Windows
◆ EFS – Encrypting File System
EFS permet de chiffrer des fichiers et dossiers individuels directement depuis l'Explorateur
Windows.
1 Clic droit sur le fichier/dossier > Propriétés.
2 Onglet Général > Avancé...
3 Cocher « Chiffrer le contenu pour la sécuriser les données ».
4 Cliquer OK puis Appliquer.
5 Important : SAUVEGARDER le certificat EFS ! (Gestionnaire de certificats : [Link])
⚠️Limitation d'EFS
EFS est lié au compte utilisateur Windows. Si le compte est supprimé ou corrompu sans
sauvegarde du certificat, les fichiers chiffrés deviennent INACCESSIBLES de façon permanente.
Toujours exporter et sauvegarder le certificat de chiffrement !
◆ BitLocker – Chiffrement Complet du Disque
• 💾 Chiffre l'intégralité du disque dur, y compris l'espace libre.
• 🔒 Protège contre le vol physique de l'ordinateur.
• 🔐 Utilise AES-128 ou AES-256 bits.
• 🔧 Nécessite TPM 2.0 (disponible sur tous les PC Windows 11 compatibles).
• 📋 Clé de récupération 48 chiffres à sauvegarder impérativement !
◆ VeraCrypt – Chiffrement des Volumes
VeraCrypt est un outil open source gratuit permettant de créer des conteneurs chiffrés ou de
chiffrer des partitions entières, y compris les clés USB.
📋 Cas d'usage VeraCrypt
• Créer un volume chiffré portable sur une clé USB.
Cours Sécurité Informatique Windows | Page -
• Chiffrer une partition externe sur Windows Éditions Familiales (sans BitLocker).
• Créer des volumes cachés (plausible deniability).
• Compatible avec Windows, macOS et Linux.
▶ Chiffrement des E-mails
• 📧 S/MIME : certificat numérique permettant de signer et chiffrer les e-mails (intégré à
Outlook).
• 🔑 PGP/GPG : chiffrement asymétrique standard pour les e-mails.
• 📡 Transport TLS : chiffre la transmission entre serveurs e-mail (automatique).
✅ Checklist Chiffrement
□ BitLocker activé sur tous les postes professionnels
□ Clés de récupération BitLocker sauvegardées dans Active Directory ou fichier sécurisé
□ Clés USB chiffrées avec BitLocker To Go ou VeraCrypt
□ Sauvegardes chiffrées (locales et cloud)
□ Certificat EFS exporté et sauvegardé si EFS utilisé
□ HTTPS uniquement sur l'intranet (HTTP désactivé)
Cours Sécurité Informatique Windows | Page -
Module 8 – Vérifier si des Tentatives d'Accès à Votre
Compte Microsoft ont eu Lieu
Microsoft propose des outils intégrés pour surveiller les tentatives d'accès à votre compte. En
tant que technicien support, vous devez savoir comment analyser ces journaux et réagir aux
incidents.
▶ Surveiller le Compte Microsoft en Ligne
1 Ouvrir un navigateur et aller sur [Link]
2 Se connecter avec les identifiants du compte à surveiller.
3 Cliquer sur « Sécurité » dans le menu de navigation.
4 Cliquer sur « Afficher mon activité de connexion ».
5 Examiner la liste des connexions récentes (date, heure, appareil, localisation).
6 Identifier toute connexion suspecte (pays inconnu, appareil inconnu, heure inhabituelle).
🚨 Signaux d'alerte dans l'activité de connexion
• Connexion depuis un pays où l'utilisateur n'est jamais allé.
• Connexions multiples échouées (tentatives de brute force).
• Connexion réussie depuis un appareil inconnu.
• Connexion à une heure inhabituelle (nuit, week-end pour un compte pro).
• Connexion via un opérateur réseau inhabituel (VPN commercial suspect).
▶ Audit des Connexions Windows Locales – Observateur
d'Événements
L'Observateur d'Événements (Event Viewer) enregistre toutes les tentatives de connexion
locales. C'est un outil indispensable pour les enquêtes de sécurité.
1 Ouvrir l'Observateur d'Événements : [Link]
2 Naviguer vers : Journaux Windows > Sécurité.
3 Filtrer le journal actuel (dans le panneau droit).
4 Entrer les ID d'événements pertinents (voir tableau ci-dessous).
Cours Sécurité Informatique Windows | Page -
5 Examiner les événements filtrés pour détecter des anomalies.
ID Événement Signification
4624 Connexion réussie
4625 Tentative de connexion ÉCHOUÉE 🔴
4634 Déconnexion
4648 Connexion avec credentials explicites
4720 Création d'un nouveau compte utilisateur
4740 Compte utilisateur VERROUILLÉ 🔴
▶ Script PowerShell – Détecter les Tentatives Échouées
💻 Commandes PowerShell pour l'audit
# Afficher les 20 dernières tentatives de connexion échouées
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4625} -MaxEvents 20 |
Select-Object TimeCreated, Message | Format-List
# Compter les échecs par compte (potentiel brute force)
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4625} -MaxEvents 100 |
ForEach-Object { $_.Properties[5].Value } |
Group-Object | Sort-Object Count -Descending
# Dernières connexions réussies
Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4624} -MaxEvents 10 |
Select-Object TimeCreated, Message | Format-List
▶ Activer la Stratégie d'Audit
Par défaut, tous les événements ne sont pas audités. Il faut activer l'audit dans la stratégie de
sécurité locale :
1 Ouvrir [Link] (Stratégie de sécurité locale).
2 Naviguer vers : Stratégies locales > Stratégie d'audit.
3 Audit des événements de connexion : activer Succès et Échec.
4 Audit de la gestion des comptes : activer Succès et Échec.
5 Appliquer les changements (gpupdate /force dans PowerShell).
Cours Sécurité Informatique Windows | Page -
▶ Réagir à une Compromission de Compte
1 Changer IMMÉDIATEMENT le mot de passe du compte compromis.
2 Activer/vérifier la MFA (Authentification Multi-Facteurs).
3 Révoquer toutes les sessions actives (dans les paramètres de sécurité Microsoft).
4 Analyser les journaux pour identifier l'étendue de la compromission.
5 Vérifier si d'autres comptes ont été touchés (Credential Stuffing).
6 Documenter l'incident et notifier les responsables de sécurité.
7 Si des données ont été exfiltrées : activer le protocole RGPD (notification 72h).
Cours Sécurité Informatique Windows | Page -
Module 9 – Identifier Qui a Éteint ou Redémarré
l'Ordinateur et Quand
Identifier les arrêts et redémarrages non planifiés est crucial en sécurité informatique. Cela peut
révéler des intrusions, des installations non autorisées ou des sabotages. Windows enregistre
ces événements dans ses journaux système.
▶ IDs d'Événements liés aux Arrêts/Redémarrages
ID Événement Description
41 Arrêt inattendu (crash ou coupure)
1074 Arrêt/redémarrage initié par un
utilisateur/programme
1076 Raison de l'arrêt renseignée
6005 Démarrage du service de journalisation (début
Windows)
6006 Arrêt du service de journalisation (fin Windows)
6008 Arrêt anormal précédent (coupure de courant,
crash)
▶ Analyser les Arrêts via l'Observateur d'Événements
1 Ouvrir [Link]
2 Journaux Windows > Système
3 Filtrer le journal actuel
4 ID d'événement : 6006;6008;41;1074
5 Analyser les résultats pour identifier les arrêts suspects
◆ Comprendre l'Événement 1074
L'événement 1074 est le plus informatif : il indique QUI a déclenché l'arrêt et POURQUOI. Les
informations incluent :
• 📋 Le processus à l'origine de l'arrêt ([Link], logiciel d'installation...)
• 👤 Le compte utilisateur qui a initié l'action.
• ❓ La raison de l'arrêt (mise à jour, maintenance, problème...).
Cours Sécurité Informatique Windows | Page -
• 💬 Un commentaire éventuel saisi par l'utilisateur.
• 🕐 La date et l'heure exactes.
▶ Commandes PowerShell pour Analyser les Arrêts
💻 Scripts d'analyse des arrêts système
# Afficher les 10 derniers arrêts planifiés avec détails
Get-WinEvent -FilterHashtable @{LogName='System'; Id=1074} -MaxEvents 10 |
Select-Object TimeCreated, Message | Format-List
# Trouver les arrêts anormaux (coupure de courant, crash)
Get-WinEvent -FilterHashtable @{LogName='System'; Id=6008} -MaxEvents 5 |
Select-Object TimeCreated, Message
# Historique complet des démarrages système
Get-WinEvent -FilterHashtable @{LogName='System'; Id=6005,6006} |
Select-Object TimeCreated, Id, Message |
Sort-Object TimeCreated -Descending | Select-Object -First 20
# Vérifier si un arrêt forcé a eu lieu récemment
Get-WinEvent -FilterHashtable @{LogName='System'; Id=41} -MaxEvents 5
▶ Calculer le Temps de Fonctionnement (Uptime)
Métho PowerShell : (Get-Date) - (gcim Win32_OperatingSystem).LastBootUpTime
de 1
Métho CMD : systeminfo | find 'Heure de démarrage du système'
de 2
Métho Gestionnaire des tâches > Performances > CPU > Date de démarrage
de 3
Métho PowerShell : Get-CimInstance Win32_OperatingSystem | Select LastBootUpTime
de 4
▶ Rapport d'Alimentation Windows
Windows peut générer un rapport d'alimentation détaillé qui inclut l'historique des mises en
veille, hibernations, arrêts et démarrages :
💻 Générer le rapport d'alimentation
Cours Sécurité Informatique Windows | Page -
Dans PowerShell ou CMD (en tant qu'Administrateur) :
powercfg /sleepstudy
Ce rapport génère un fichier HTML détaillant :
• Tous les cycles veille/réveil sur les 3 derniers jours
• Les arrêts planifiés et non planifiés
• La consommation énergétique
• Les appareils ayant perturbé la veille
⚠️Scénarios suspects à investiguer
• Redémarrage à 3h du matin sans mise à jour planifiée.
• Arrêts multiples en moins d'une heure (tentatives d'installation).
• Arrêt initié par un compte de service ou un compte inconnu.
• Crashes répétés (Event ID 41) : possible infection ou matériel défaillant.
• Arrêt 'anormal' après connexion d'un utilisateur inhabituel.
Cours Sécurité Informatique Windows | Page -
Module 10 – Effacer le Disque Système et Réinstaller
Windows si Nécessaire
La réinstallation de Windows est parfois la seule option pour éliminer complètement un malware
persistant, récupérer un système corrompu ou préparer un poste avant cession. Ce module
couvre la procédure complète et sécurisée.
▶ Quand est-il Nécessaire de Réinstaller Windows ?
• 🦠 Infection grave par malware ou ransomware résistant aux outils de désinfection.
• 💔 Système d'exploitation corrompu impossible à réparer.
• 🔄 Préparation d'un poste pour un nouvel employé (nettoyage des données précédentes).
• ⬆️Mise à niveau vers une nouvelle version de Windows.
• 🐌 Performances dégradées de manière irrémédiable.
• 💾 Disque dur remplacé après panne.
▶ Avant la Réinstallation – Checklist Indispensable
⚠️OBLIGATOIRE avant d'effacer quoi que ce soit
□ Sauvegarder TOUTES les données utilisateur (Documents, Bureau, Téléchargements, Images,
Favoris).
□ Exporter les favoris du navigateur (Chrome, Edge, Firefox).
□ Noter/exporter les licences logicielles (clés de produit).
□ Sauvegarder les profils e-mail Outlook (fichiers .pst/.ost).
□ Récupérer la clé de récupération BitLocker (si chiffrement actif).
□ Sauvegarder les certificats et profils VPN.
□ Vérifier que la sauvegarde est complète et lisible AVANT de continuer.
▶ Méthodes de Réinitialisation Windows
Réinitialiser ce PC (Windows intégré) Installation Propre (depuis USB)
Accessible depuis Windows ou WinRE Démarre depuis une clé USB bootable
Deux options : garder ou supprimer les fichiers Efface et reforMatte les partitions
Rapide si Windows démarre encore Plus long mais plus complet
Idéal pour nettoyage basique Élimine tout (malwares de bootkit compris)
Peut ne pas éliminer certains malwares profonds Recommandé pour incidents de sécurité graves
Cours Sécurité Informatique Windows | Page -
▶ Réinitialiser ce PC – Procédure Rapide
1 Paramètres Windows > Système > Récupération.
2 Cliquer sur « Réinitialiser le PC ».
3 Choisir : « Supprimer tout » (recommandé pour les incidents de sécurité).
4 Choisir : « Réinstallation locale » ou « Téléchargement dans le cloud ».
5 Option : « Nettoyer entièrement le lecteur » → Oui (pour cession de matériel).
6 Cliquer sur Réinitialiser et patienter (30 à 120 minutes).
▶ Créer une Clé USB d'Installation Windows 11
1 Sur un PC sain, aller sur [Link]/fr-fr/software-download/windows11
2 Télécharger l'outil « Media Creation Tool ».
3 Insérer une clé USB de 8 Go minimum (le contenu sera effacé !).
4 Lancer l'outil, accepter les termes, choisir « Créer un support d'installation ».
5 Sélectionner : Langue, Windows 11, Architecture 64 bits.
6 Choisir « Lecteur flash USB » et sélectionner la clé USB.
7 Patienter pendant le téléchargement et la création (20-60 minutes).
▶ Effacement Sécurisé du Disque
Pour une cession de matériel ou après un incident de sécurité grave, un simple formatage ne
suffit pas. Les données peuvent être récupérées. Il faut effectuer un effacement sécurisé :
💻 Effacement sécurisé avec Windows
Dans l'option Réinitialiser ce PC :
→ Supprimer tout > Modifier les paramètres > Nettoyage des données : Activé
→ Cela écrase les données (plusieurs passes) – prend plusieurs heures
Via PowerShell (disque secondaire uniquement, JAMAIS sur C: actif) :
Format-Volume -DriveLetter D -FileSystem NTFS -Full
(L'option -Full effectue un remplissage par zéros)
Cours Sécurité Informatique Windows | Page -
▶ Après la Réinstallation – Checklist de Sécurisation
✅ Sécurisation post-installation (dans cet ordre)
1. Connecter au réseau et lancer Windows Update → installer TOUTES les mises à jour.
2. Activer Windows Security et mettre à jour les définitions antivirus.
3. Activer BitLocker et sauvegarder la clé de récupération.
4. Configurer les comptes utilisateurs (standard + admin séparés).
5. Installer uniquement les logiciels nécessaires depuis sources officielles.
6. Configurer les sauvegardes automatiques (Historique des fichiers).
7. Rejoindre le domaine Active Directory (si environnement entreprise).
8. Appliquer les GPO de sécurité de l'entreprise.
9. Documenter la réinstallation dans le système de tickets.
💡 Conseil technicien
Toujours vérifier l'authenticité de Windows après installation :
PowerShell : (Get-CimInstance SoftwareLicensingProduct).LicenseStatus
Résultat 1 = Activé légitimement ✅
Résultat 0 = Non activé ❌ (contacter la gestion des licences)
Cours Sécurité Informatique Windows | Page -
Synthèse et Récapitulatif – Points Clés à Retenir
Ce cours vous a fourni les bases essentielles pour assurer la sécurité informatique dans un
environnement Windows. Voici les points fondamentaux à maîtriser absolument en tant que
technicien support.
▶ Les 10 Commandements du Technicien Support en Sécurité
1 Tu maintiendras Windows et tous les logiciels à jour (Windows Update est ton meilleur
ami).
2 Tu vérifieras que Windows Security est actif et sans alertes sur chaque poste.
3 Tu appliqueras le principe du moindre privilège (compte standard pour l'utilisateur).
4 Tu vérifieras les journaux d'événements lors de tout incident suspect.
5 Tu chiffreras les données sensibles et les disques amovibles (BitLocker).
6 Tu utiliseras et imposeras la MFA sur tous les comptes critiques.
7 Tu ne feras jamais confiance à un réseau Wi-Fi public sans VPN.
8 Tu documenteras chaque incident de sécurité, même mineur.
9 Tu sauvegarderas avant toute intervention majeure (3-2-1 : 3 copies, 2 médias, 1 hors
site).
10 Tu te formeras continuellement : la menace évolue chaque jour.
▶ Outils Windows Indispensables
Outil Usage en Sécurité
[Link] Pare-feu Windows avancé
[Link] Journaux d'événements (audit, incidents)
[Link] Stratégie de sécurité locale
[Link] Stratégie de groupe locale
[Link] Gestion des certificats
[Link] Surveillance des ressources réseau
Windows Security Tableau de bord sécurité Windows
PowerShell (Admin) Audit, automatisation, configuration
Cours Sécurité Informatique Windows | Page -
▶ En cas d'Incident – Procédure d'Urgence
🚨 INCIDENT RESPONSE – Étapes immédiates
1. ISOLER : déconnecter le poste du réseau (câble et Wi-Fi) immédiatement.
2. CONSERVER : ne pas éteindre (les preuves en mémoire RAM seront perdues).
3. DOCUMENTER : noter l'heure, les symptômes, les actions de l'utilisateur.
4. ESCALADER : prévenir le responsable sécurité / SOC immédiatement.
5. ANALYSER : capturer les logs avant toute intervention (eventvwr, netstat).
6. REMÉDIER : selon les procédures définies par l'équipe sécurité.
7. RAPPORTER : rédiger un rapport d'incident complet.
📚 Ressources pour aller plus loin
• Microsoft Learn (gratuit) : [Link] – modules Sécurité Windows
• CompTIA Security+ : certification d'entrée en sécurité informatique
• Microsoft SC-900 : Security, Compliance, and Identity Fundamentals
• CERT-FR ([Link]) : alertes et bulletins de sécurité France
• Have I Been Pwned ([Link]) : vérifier si des comptes ont été compromis
🎓 Bon courage dans votre apprentissage de la cybersécurité !
Cours Sécurité Informatique Windows | Page -