Au travers de ce guide complet, vous découvrirez les étapes permettant de sécuriser différentes versions de Windows (XP, Vista et Windows 7) face aux menaces des périphériques amovibles. Après avoir vu ensemble le fonctionnement de ces menaces, nous étudierons les différentes protections possibles à mettre en place en fonction des cas de figures rencontrés.
Sommaire
- Préambule
- Les différents types de vulnérabilité
- Fonctionnement du Autorun de Windows
- La clé : le fichier autorun.inf
- Les mesures de protection sur le système
- Désactivation de l’exécution automatique sous Vista et Windows 7
- Inhibition de la fonction Autorun
- Nettoyage du cache USB
- Nettoyage de l’historique USB
- Fermeture du système aux périphériques non autorisés
- Interdire l’utilisation de tous les périphériques USB
- Interdire l’écriture sur les périphériques amovibles
- Vaccination simple des supports
- Vaccination à l’aide des noms réservés Windows
- Vaccination à l’aide d’un éditeur Hexadécimal
- Vaccination automatique à l’insertion d’un support amovible
- Suggestions en fonction de votre situation
- Un seul système et un seul utilisateur : le cas le plus simple
- Un seul système et plusieurs utilisateurs
- Plusieurs systèmes, un seul utilisateur
- Plusieurs systèmes et plusieurs utilisateurs
- Cas particulier d’une entité et de multiples utilisateurs
- Création et configuration d’une station blanche
- Conclusion
- Annexes : les périphériques amovibles
- Annexes : afficher les fichiers et dossiers cachés
- Annexes : rechercher la présence d’une mise à jour
- Annexes : rétablir le double-clic pour ouvrir un volume
- Notes
Note :
Ce document peut paraître volumineux et pourrait effrayer certains à la vue du nombre de pages. Tous les éléments abordés s’efforcent de faire le point de différentes méthodes plus ou moins pertinentes afin d’en exposer les limites et les avantages. Elles ne sont pas toutes à appliquer sans discernement.A cet effet, après en avoir fait une liste explicative non exhaustive, j’essaierai de vous guider dans les méthodes les plus adaptées à votre cas de figure. N’entreprenez donc rien tant que vous n’avez pas parcouru la partie Quelques suggestions en fonction de votre situation.
Dernière mise à jour le 17 mars 2019