{"id":2592,"date":"2026-10-09T21:20:20","date_gmt":"2026-10-09T19:20:20","guid":{"rendered":"https:\/\/procyb.fr\/?p=2592"},"modified":"2026-10-09T21:27:48","modified_gmt":"2026-10-09T19:27:48","slug":"tip-2-10-proteger-un-poste-mises-a-jour-antivirus-et-pare-feu","status":"publish","type":"post","link":"https:\/\/procyb.fr\/index.php\/2026\/10\/09\/tip-2-10-proteger-un-poste-mises-a-jour-antivirus-et-pare-feu\/","title":{"rendered":"TIP 2.10 \u2013 Prot\u00e9ger un poste : mises \u00e0 jour, antivirus et pare-feu"},"content":{"rendered":"\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-52274c9d wp-block-group-is-layout-flex\" style=\"margin-bottom:50px\">\n<p class=\"tip-badge has-border-color has-main-border-color has-dark-muted-color has-text-color has-link-color wp-elements-1 wp-block-paragraph\" style=\"border-width:1px;border-top-left-radius:6px;border-top-right-radius:6px;border-bottom-left-radius:6px;border-bottom-right-radius:6px;margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px;padding-top:6px;padding-right:12px;padding-bottom:6px;padding-left:12px\">Niveau : Interm\u00e9diaire<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Dur\u00e9e : 65 \u2013 80 min<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Module : \u00c9quipements num\u00e9riques TIP<\/p>\n<\/div>\n<\/div>\n\n\n\n<p>Un poste correctement install\u00e9 et configur\u00e9 doit \u00e9galement \u00eatre prot\u00e9g\u00e9 contre les vuln\u00e9rabilit\u00e9s, les logiciels malveillants et les connexions r\u00e9seau non autoris\u00e9es.<\/p>\n\n<p>Cette protection repose sur plusieurs m\u00e9canismes compl\u00e9mentaires : <strong>mises \u00e0 jour, antivirus, anti-malware, pare-feu et param\u00e8tres de s\u00e9curit\u00e9 du syst\u00e8me<\/strong>.<\/p>\n\n<p>Le r\u00f4le du technicien informatique de proximit\u00e9 est de v\u00e9rifier que ces protections sont pr\u00e9sentes, actives, \u00e0 jour et conformes aux r\u00e8gles de l\u2019organisation.<\/p>\n\n<div class=\"tip-objectifs\">\n\n<h3>\ud83c\udfaf Objectifs<\/h3>\n\n<p>\u00c0 la fin de ce cours, tu seras capable de :<\/p>\n\n<ul>\n<li>expliquer le r\u00f4le des mises \u00e0 jour de s\u00e9curit\u00e9 ;<\/li>\n<li>distinguer vuln\u00e9rabilit\u00e9, menace et correctif ;<\/li>\n<li>contr\u00f4ler l\u2019\u00e9tat de Windows Update ;<\/li>\n<li>v\u00e9rifier les mises \u00e0 jour des applications ;<\/li>\n<li>comprendre le r\u00f4le d\u2019un antivirus et d\u2019un anti-malware ;<\/li>\n<li>utiliser S\u00e9curit\u00e9 Windows ;<\/li>\n<li>v\u00e9rifier l\u2019\u00e9tat de Microsoft Defender Antivirus ;<\/li>\n<li>mettre \u00e0 jour les renseignements de s\u00e9curit\u00e9 ;<\/li>\n<li>diff\u00e9rencier analyse rapide, compl\u00e8te et personnalis\u00e9e ;<\/li>\n<li>comprendre la protection en temps r\u00e9el ;<\/li>\n<li>interpr\u00e9ter une d\u00e9tection ;<\/li>\n<li>comprendre le r\u00f4le du pare-feu ;<\/li>\n<li>distinguer les profils Domaine, Priv\u00e9 et Public ;<\/li>\n<li>v\u00e9rifier l\u2019\u00e9tat du pare-feu Windows ;<\/li>\n<li>\u00e9viter les contournements dangereux ;<\/li>\n<li>contr\u00f4ler la protection d\u2019un poste avant sa livraison ;<\/li>\n<li>documenter les v\u00e9rifications r\u00e9alis\u00e9es.<\/li>\n<\/ul>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>1. La s\u00e9curit\u00e9 repose sur plusieurs couches<\/h2>\n\n<p>Aucun m\u00e9canisme ne prot\u00e8ge \u00e0 lui seul compl\u00e8tement un ordinateur.<\/p>\n\n<p>Un poste professionnel peut notamment utiliser :<\/p>\n\n<ul>\n<li>des mises \u00e0 jour de s\u00e9curit\u00e9 ;<\/li>\n<li>un antivirus ;<\/li>\n<li>un anti-malware ;<\/li>\n<li>un pare-feu ;<\/li>\n<li>des param\u00e8tres de s\u00e9curit\u00e9 Windows ;<\/li>\n<li>des restrictions applicatives ;<\/li>\n<li>des solutions de s\u00e9curit\u00e9 centralis\u00e9es ;<\/li>\n<li>des sauvegardes.<\/li>\n<\/ul>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>La s\u00e9curit\u00e9 repose sur une approche en profondeur : plusieurs protections se compl\u00e8tent.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>2. Menace, vuln\u00e9rabilit\u00e9 et correctif<\/h2>\n\n<table>\n\n<thead>\n<tr>\n<th>Notion<\/th>\n<th>D\u00e9finition simplifi\u00e9e<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td><strong>Menace<\/strong><\/td>\n<td>\u00c9l\u00e9ment susceptible de provoquer un incident : malware, attaquant, phishing, etc.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Vuln\u00e9rabilit\u00e9<\/strong><\/td>\n<td>Faiblesse pouvant \u00eatre exploit\u00e9e.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Correctif<\/strong><\/td>\n<td>Modification apport\u00e9e \u00e0 un logiciel afin de corriger un probl\u00e8me ou une vuln\u00e9rabilit\u00e9.<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<h3>Exemple<\/h3>\n\n<p>Une vuln\u00e9rabilit\u00e9 est d\u00e9couverte dans un navigateur.<\/p>\n\n<p>L\u2019\u00e9diteur publie une mise \u00e0 jour de s\u00e9curit\u00e9.<\/p>\n\n<p>Si l\u2019application reste dans une version vuln\u00e9rable, un attaquant peut \u00e9ventuellement exploiter cette faiblesse.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>3. Pourquoi les mises \u00e0 jour sont-elles importantes ?<\/h2>\n\n<p>Les mises \u00e0 jour peuvent :<\/p>\n\n<ul>\n<li>corriger des vuln\u00e9rabilit\u00e9s ;<\/li>\n<li>corriger des bugs ;<\/li>\n<li>am\u00e9liorer la stabilit\u00e9 ;<\/li>\n<li>mettre \u00e0 jour certains composants ;<\/li>\n<li>am\u00e9liorer la compatibilit\u00e9.<\/li>\n<\/ul>\n\n<p>Un poste non maintenu devient progressivement plus expos\u00e9.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>4. Windows Update<\/h2>\n\n<p>Sous Windows 11 :<\/p>\n\n<blockquote>\n<p>Param\u00e8tres \u2192 Windows Update<\/p>\n<\/blockquote>\n\n<p>Le technicien peut notamment v\u00e9rifier :<\/p>\n\n<ul>\n<li>si des mises \u00e0 jour sont disponibles ;<\/li>\n<li>si un red\u00e9marrage est n\u00e9cessaire ;<\/li>\n<li>si une erreur de mise \u00e0 jour est pr\u00e9sente ;<\/li>\n<li>l\u2019historique des mises \u00e0 jour ;<\/li>\n<li>l\u2019\u00e9tat g\u00e9n\u00e9ral du poste.<\/li>\n<\/ul>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Un poste qui affiche \u00ab red\u00e9marrage requis \u00bb n\u2019a pas n\u00e9cessairement termin\u00e9 l\u2019application de ses mises \u00e0 jour.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>5. En entreprise, les mises \u00e0 jour peuvent \u00eatre centralis\u00e9es<\/h2>\n\n<p>Dans une organisation, le technicien peut constater que certaines options Windows Update sont contr\u00f4l\u00e9es centralement.<\/p>\n\n<p>Les mises \u00e0 jour peuvent \u00eatre :<\/p>\n\n<ul>\n<li>valid\u00e9es par l\u2019organisation ;<\/li>\n<li>planifi\u00e9es ;<\/li>\n<li>d\u00e9ploy\u00e9es progressivement ;<\/li>\n<li>diff\u00e9r\u00e9es pour des raisons de compatibilit\u00e9 ;<\/li>\n<li>pilot\u00e9es par un outil de gestion du parc.<\/li>\n<\/ul>\n\n<p>Le technicien doit respecter cette politique.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Ne pas contourner une politique de mise \u00e0 jour parce qu\u2019une option Windows est gris\u00e9e ou qu\u2019une version plus r\u00e9cente existe.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>6. Toutes les applications doivent \u00e9galement \u00eatre maintenues<\/h2>\n\n<p>Windows n\u2019est pas le seul logiciel susceptible de contenir des vuln\u00e9rabilit\u00e9s.<\/p>\n\n<p>Il faut \u00e9galement maintenir, selon les proc\u00e9dures :<\/p>\n\n<ul>\n<li>navigateurs ;<\/li>\n<li>lecteurs PDF ;<\/li>\n<li>suites bureautiques ;<\/li>\n<li>outils de visioconf\u00e9rence ;<\/li>\n<li>logiciels m\u00e9tiers ;<\/li>\n<li>runtimes ;<\/li>\n<li>outils d\u2019administration.<\/li>\n<\/ul>\n\n<p>Une application obsol\u00e8te peut exposer le poste m\u00eame si Windows est lui-m\u00eame \u00e0 jour.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>7. Version la plus r\u00e9cente \u2260 version automatiquement autoris\u00e9e<\/h2>\n\n<p>Pour les logiciels m\u00e9tiers, la version utilis\u00e9e peut \u00eatre impos\u00e9e par l\u2019organisation.<\/p>\n\n<h3>Exemple<\/h3>\n\n<pre><code>GestionRH 5.5 \u2192 version valid\u00e9e\nGestionRH 6.0 \u2192 disponible chez l'\u00e9diteur<\/code><\/pre>\n\n<p>Le technicien ne doit pas installer automatiquement GestionRH 6.0 sans v\u00e9rifier :<\/p>\n\n<ul>\n<li>la compatibilit\u00e9 ;<\/li>\n<li>la politique de l\u2019organisation ;<\/li>\n<li>les pr\u00e9requis ;<\/li>\n<li>la validation de l\u2019\u00e9diteur ou du service informatique.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>8. Qu\u2019est-ce qu\u2019un antivirus ?<\/h2>\n\n<p>Un antivirus est une solution de s\u00e9curit\u00e9 destin\u00e9e \u00e0 identifier et neutraliser diff\u00e9rents types de logiciels malveillants.<\/p>\n\n<p>Il peut notamment rechercher :<\/p>\n\n<ul>\n<li>virus ;<\/li>\n<li>chevaux de Troie ;<\/li>\n<li>vers ;<\/li>\n<li>ransomwares ;<\/li>\n<li>logiciels espions ;<\/li>\n<li>autres programmes consid\u00e9r\u00e9s comme malveillants ou ind\u00e9sirables selon la solution.<\/li>\n<\/ul>\n\n<p>Les produits modernes sont g\u00e9n\u00e9ralement capables de d\u00e9tecter bien davantage que les virus au sens historique du terme.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>9. Antivirus et anti-malware<\/h2>\n\n<p>Le terme <strong>malware<\/strong> signifie logiciel malveillant.<\/p>\n\n<p>Il constitue donc une cat\u00e9gorie tr\u00e8s large.<\/p>\n\n<p>Dans les solutions modernes, antivirus et fonctions anti-malware sont souvent regroup\u00e9s dans une m\u00eame solution de protection.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\u2705 \u00c0 retenir<\/strong><\/p>\n\n<p>Un virus est un type de malware, mais tous les malwares ne sont pas des virus.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>10. Microsoft Defender Antivirus<\/h2>\n\n<p>Windows 11 int\u00e8gre notamment Microsoft Defender Antivirus lorsque cette protection est utilis\u00e9e dans l\u2019environnement.<\/p>\n\n<p>L\u2019interface principale se trouve dans :<\/p>\n\n<blockquote>\n<p>S\u00e9curit\u00e9 Windows \u2192 Protection contre les virus et menaces<\/p>\n<\/blockquote>\n\n<p>On peut notamment y v\u00e9rifier :<\/p>\n\n<ul>\n<li>les menaces actuelles ;<\/li>\n<li>la date de la derni\u00e8re analyse ;<\/li>\n<li>les renseignements de s\u00e9curit\u00e9 ;<\/li>\n<li>les options d\u2019analyse ;<\/li>\n<li>certains param\u00e8tres de protection.<\/li>\n<\/ul>\n\n<p>Dans certaines organisations, un antivirus ou EDR tiers peut \u00eatre utilis\u00e9 \u00e0 la place ou en compl\u00e9ment selon l\u2019architecture retenue.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>11. V\u00e9rifier Defender avec PowerShell<\/h2>\n\n<p>PowerShell propose notamment :<\/p>\n\n<pre><code>Get-MpComputerStatus<\/code><\/pre>\n\n<p>Cette commande peut fournir des informations concernant :<\/p>\n\n<ul>\n<li>l\u2019\u00e9tat de la protection antivirus ;<\/li>\n<li>la protection en temps r\u00e9el ;<\/li>\n<li>la version des renseignements de s\u00e9curit\u00e9 ;<\/li>\n<li>les derni\u00e8res analyses ;<\/li>\n<li>plusieurs composants Defender.<\/li>\n<\/ul>\n\n<h3>Exemple cibl\u00e9<\/h3>\n\n<pre><code>Get-MpComputerStatus |\nSelect-Object AntivirusEnabled,\n              RealTimeProtectionEnabled,\n              AntivirusSignatureLastUpdated<\/code><\/pre>\n\n<hr class=\"tip-separator\">\n\n<h2>12. Les renseignements de s\u00e9curit\u00e9<\/h2>\n\n<p>Un antivirus doit pouvoir reconna\u00eetre les menaces r\u00e9centes.<\/p>\n\n<p>Microsoft Defender utilise notamment des <strong>renseignements de s\u00e9curit\u00e9<\/strong> r\u00e9guli\u00e8rement actualis\u00e9s.<\/p>\n\n<p>PowerShell :<\/p>\n\n<pre><code>Update-MpSignature<\/code><\/pre>\n\n<p>permet de demander une mise \u00e0 jour de ces renseignements lorsque Defender est la solution active et que la politique le permet.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>13. Protection en temps r\u00e9el<\/h2>\n\n<p>La protection en temps r\u00e9el surveille notamment les fichiers et activit\u00e9s trait\u00e9s par le poste afin de rechercher des comportements ou contenus suspects.<\/p>\n\n<p>Elle permet d\u2019agir sans attendre qu\u2019une analyse manuelle soit lanc\u00e9e.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Ne pas d\u00e9sactiver la protection en temps r\u00e9el simplement parce qu\u2019un programme refuse de s\u2019ex\u00e9cuter.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>14. Si un antivirus bloque une application<\/h2>\n\n<p>La mauvaise r\u00e9action serait :<\/p>\n\n<blockquote>\n<p>\u00ab D\u00e9sactivons l\u2019antivirus. \u00bb<\/p>\n<\/blockquote>\n\n<p>La d\u00e9marche correcte consiste plut\u00f4t \u00e0 :<\/p>\n\n<ol>\n<li>identifier pr\u00e9cis\u00e9ment l\u2019application ;<\/li>\n<li>v\u00e9rifier son origine ;<\/li>\n<li>contr\u00f4ler la d\u00e9tection ;<\/li>\n<li>v\u00e9rifier la documentation ou la proc\u00e9dure interne ;<\/li>\n<li>escalader si une exception est n\u00e9cessaire ;<\/li>\n<li>ne cr\u00e9er une exclusion que si elle est valid\u00e9e.<\/li>\n<\/ol>\n\n<hr class=\"tip-separator\">\n\n<h2>15. Les analyses antivirus<\/h2>\n\n<p>Plusieurs types d\u2019analyse peuvent \u00eatre propos\u00e9s.<\/p>\n\n<table>\n\n<thead>\n<tr>\n<th>Analyse<\/th>\n<th>Principe<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td><strong>Rapide<\/strong><\/td>\n<td>Contr\u00f4le les emplacements les plus susceptibles de contenir des menaces actives.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Compl\u00e8te<\/strong><\/td>\n<td>Analyse beaucoup plus largement les fichiers et emplacements accessibles.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Personnalis\u00e9e<\/strong><\/td>\n<td>Analyse un emplacement choisi.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Hors ligne<\/strong><\/td>\n<td>Permet \u00e0 Defender d\u2019effectuer une analyse apr\u00e8s red\u00e9marrage dans un environnement d\u00e9di\u00e9.<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<hr class=\"tip-separator\">\n\n<h2>16. Lancer une analyse avec PowerShell<\/h2>\n\n<h3>Analyse rapide<\/h3>\n\n<pre><code>Start-MpScan -ScanType QuickScan<\/code><\/pre>\n\n<h3>Analyse compl\u00e8te<\/h3>\n\n<pre><code>Start-MpScan -ScanType FullScan<\/code><\/pre>\n\n<p>Une analyse compl\u00e8te peut \u00eatre longue et consommer des ressources.<\/p>\n\n<p>Elle doit donc \u00eatre utilis\u00e9e lorsqu\u2019elle est pertinente pour le diagnostic.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>17. Une d\u00e9tection antivirus<\/h2>\n\n<p>Lorsqu\u2019une menace est d\u00e9tect\u00e9e, la solution peut selon sa configuration :<\/p>\n\n<ul>\n<li>bloquer le fichier ;<\/li>\n<li>le mettre en quarantaine ;<\/li>\n<li>le supprimer ;<\/li>\n<li>demander une action ;<\/li>\n<li>remonter l\u2019\u00e9v\u00e9nement \u00e0 une console centralis\u00e9e.<\/li>\n<\/ul>\n\n<p>Le technicien ne doit pas restaurer imm\u00e9diatement un \u00e9l\u00e9ment plac\u00e9 en quarantaine uniquement parce que l\u2019utilisateur en a besoin.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>18. Faux positif<\/h2>\n\n<p>Une solution de s\u00e9curit\u00e9 peut parfois bloquer un fichier l\u00e9gitime.<\/p>\n\n<p>On parle alors de :<\/p>\n\n<blockquote>\n<p><strong>faux positif<\/strong><\/p>\n<\/blockquote>\n\n<p>Mais il faut le d\u00e9montrer ou suivre la proc\u00e9dure pr\u00e9vue avant de cr\u00e9er une exception.<\/p>\n\n<p>La d\u00e9marche peut comprendre :<\/p>\n\n<ul>\n<li>v\u00e9rification de la provenance ;<\/li>\n<li>signature num\u00e9rique ;<\/li>\n<li>hash du fichier ;<\/li>\n<li>validation par l\u2019\u00e9quipe s\u00e9curit\u00e9 ;<\/li>\n<li>v\u00e9rification aupr\u00e8s de l\u2019\u00e9diteur.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>19. Qu\u2019est-ce qu\u2019un pare-feu ?<\/h2>\n\n<p>Un pare-feu contr\u00f4le les communications r\u00e9seau selon des r\u00e8gles.<\/p>\n\n<p>Il peut notamment d\u00e9cider si un trafic est :<\/p>\n\n<ul>\n<li>autoris\u00e9 ;<\/li>\n<li>bloqu\u00e9 ;<\/li>\n<li>filtr\u00e9 en fonction de sa provenance ;<\/li>\n<li>filtr\u00e9 selon le programme ou le service concern\u00e9.<\/li>\n<\/ul>\n\n<p>Windows dispose d\u2019un pare-feu logiciel int\u00e9gr\u00e9.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>20. Pourquoi un pare-feu sur le poste ?<\/h2>\n\n<p>M\u00eame si l\u2019organisation poss\u00e8de un pare-feu r\u00e9seau, le pare-feu du poste reste utile.<\/p>\n\n<p>Il permet notamment de contr\u00f4ler des communications directement au niveau de la machine.<\/p>\n\n<p>Un ordinateur portable peut \u00e9galement \u00eatre utilis\u00e9 :<\/p>\n\n<ul>\n<li>au bureau ;<\/li>\n<li>en t\u00e9l\u00e9travail ;<\/li>\n<li>sur un r\u00e9seau Wi-Fi ext\u00e9rieur ;<\/li>\n<li>dans un environnement moins ma\u00eetris\u00e9.<\/li>\n<\/ul>\n\n<p>La protection locale conserve donc son int\u00e9r\u00eat.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>21. Les profils du pare-feu Windows<\/h2>\n\n<p>Windows distingue plusieurs profils r\u00e9seau.<\/p>\n\n<table>\n\n<thead>\n<tr>\n<th>Profil<\/th>\n<th>Contexte g\u00e9n\u00e9ral<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td><strong>Domaine<\/strong><\/td>\n<td>Lorsque le poste identifie un r\u00e9seau correspondant \u00e0 son domaine Active Directory.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Priv\u00e9<\/strong><\/td>\n<td>R\u00e9seau consid\u00e9r\u00e9 comme priv\u00e9 selon la configuration Windows.<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Public<\/strong><\/td>\n<td>R\u00e9seau non approuv\u00e9 ou dans lequel la d\u00e9couverte doit g\u00e9n\u00e9ralement \u00eatre plus restrictive.<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<p>Les r\u00e8gles peuvent \u00eatre diff\u00e9rentes selon le profil actif.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>22. V\u00e9rifier les profils du pare-feu<\/h2>\n\n<p>PowerShell :<\/p>\n\n<pre><code>Get-NetFirewallProfile<\/code><\/pre>\n\n<p>Cette commande permet notamment d\u2019afficher les profils :<\/p>\n\n<pre><code>Domain\nPrivate\nPublic<\/code><\/pre>\n\n<p>et leur \u00e9tat.<\/p>\n\n<h3>Affichage simplifi\u00e9<\/h3>\n\n<pre><code>Get-NetFirewallProfile |\nSelect-Object Name, Enabled<\/code><\/pre>\n\n<hr class=\"tip-separator\">\n\n<h2>23. Ne pas d\u00e9sactiver le pare-feu pour d\u00e9panner<\/h2>\n\n<p>Une application m\u00e9tier ne parvient pas \u00e0 communiquer avec son serveur.<\/p>\n\n<p>La mauvaise m\u00e9thode serait :<\/p>\n\n<blockquote>\n<p>\u00ab On d\u00e9sactive le pare-feu et on le laisse d\u00e9sactiv\u00e9. \u00bb<\/p>\n<\/blockquote>\n\n<p>La bonne d\u00e9marche consiste \u00e0 d\u00e9terminer :<\/p>\n\n<ul>\n<li>quel programme communique ;<\/li>\n<li>vers quelle destination ;<\/li>\n<li>avec quel protocole ;<\/li>\n<li>sur quel port ;<\/li>\n<li>quelle r\u00e8gle est n\u00e9cessaire ;<\/li>\n<li>si cette r\u00e8gle est autoris\u00e9e par l\u2019organisation.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>24. Tester la connectivit\u00e9 avant de modifier le pare-feu<\/h2>\n\n<p>Pour une application HTTPS :<\/p>\n\n<pre><code>Test-NetConnection srv-app.exemple.local -Port 443<\/code><\/pre>\n\n<p>Le technicien peut ainsi v\u00e9rifier plusieurs \u00e9l\u00e9ments avant de modifier une r\u00e8gle.<\/p>\n\n<p>Un probl\u00e8me r\u00e9seau, DNS ou serveur ne doit pas \u00eatre transform\u00e9 par erreur en probl\u00e8me de pare-feu local.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>25. Principe du moindre privil\u00e8ge appliqu\u00e9 au r\u00e9seau<\/h2>\n\n<p>Une r\u00e8gle de pare-feu doit \u00eatre aussi cibl\u00e9e que n\u00e9cessaire.<\/p>\n\n<p>\u00c9viter par exemple une r\u00e8gle tr\u00e8s large du type :<\/p>\n\n<blockquote>\n<p>Autoriser toutes les connexions entrantes de partout vers tous les programmes.<\/p>\n<\/blockquote>\n\n<p>Lorsque la proc\u00e9dure le permet, on pr\u00e9f\u00e8re limiter :<\/p>\n\n<ul>\n<li>le programme ;<\/li>\n<li>le port ;<\/li>\n<li>le protocole ;<\/li>\n<li>le profil r\u00e9seau ;<\/li>\n<li>\u00e9ventuellement la source ou la destination.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>26. R\u00e8gles entrantes et sortantes<\/h2>\n\n<h3>Entrant<\/h3>\n\n<p>Communication initi\u00e9e depuis l\u2019ext\u00e9rieur vers le poste.<\/p>\n\n<h3>Sortant<\/h3>\n\n<p>Communication initi\u00e9e par le poste vers une autre ressource.<\/p>\n\n<p>La strat\u00e9gie appliqu\u00e9e d\u00e9pend du pare-feu et de la politique de l\u2019organisation.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>27. Consulter les r\u00e8gles du pare-feu<\/h2>\n\n<p>PowerShell :<\/p>\n\n<pre><code>Get-NetFirewallRule<\/code><\/pre>\n\n<p>Cette commande peut retourner un grand nombre de r\u00e8gles.<\/p>\n\n<p>On peut par exemple rechercher les r\u00e8gles actives :<\/p>\n\n<pre><code>Get-NetFirewallRule |\nWhere-Object Enabled -eq 'True'<\/code><\/pre>\n\n<p>L\u2019analyse d\u2019une r\u00e8gle doit tenir compte de ses filtres et de son profil.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>28. S\u00e9curit\u00e9 Windows<\/h2>\n\n<p>L\u2019application <strong>S\u00e9curit\u00e9 Windows<\/strong> centralise plusieurs informations concernant la protection du poste.<\/p>\n\n<p>On y trouve notamment des rubriques concernant :<\/p>\n\n<ul>\n<li>virus et menaces ;<\/li>\n<li>pare-feu et protection r\u00e9seau ;<\/li>\n<li>contr\u00f4le des applications et du navigateur ;<\/li>\n<li>s\u00e9curit\u00e9 de l\u2019appareil ;<\/li>\n<li>performances et int\u00e9grit\u00e9 de l\u2019appareil selon la version.<\/li>\n<\/ul>\n\n<p>L\u2019affichage exact d\u00e9pend de la version de Windows et des solutions de s\u00e9curit\u00e9 install\u00e9es.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>29. V\u00e9rifier avant la livraison d\u2019un poste<\/h2>\n\n<div class=\"tip-manipulation\">\n\n<p>\u2610 Windows poss\u00e8de l\u2019\u00e9tat de mise \u00e0 jour attendu<\/p>\n\n<p>\u2610 Aucun red\u00e9marrage important n\u2019est oubli\u00e9<\/p>\n\n<p>\u2610 Applications principales \u00e0 jour selon la politique<\/p>\n\n<p>\u2610 Antivirus actif<\/p>\n\n<p>\u2610 Protection en temps r\u00e9el active<\/p>\n\n<p>\u2610 Renseignements de s\u00e9curit\u00e9 r\u00e9cents<\/p>\n\n<p>\u2610 Aucune menace non trait\u00e9e<\/p>\n\n<p>\u2610 Pare-feu actif selon la politique<\/p>\n\n<p>\u2610 Profil r\u00e9seau coh\u00e9rent<\/p>\n\n<p>\u2610 Solution de s\u00e9curit\u00e9 centralis\u00e9e enregistr\u00e9e si n\u00e9cessaire<\/p>\n\n<p>\u2610 Aucun m\u00e9canisme de protection d\u00e9sactiv\u00e9 pour contourner un probl\u00e8me<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>30. Manipulation pratique \u2013 Analyser un poste mal prot\u00e9g\u00e9<\/h2>\n\n<h3>Situation<\/h3>\n\n<p>Tu contr\u00f4les un poste avant sa livraison.<\/p>\n\n<div class=\"tip-manipulation\">\n\n<p><strong>Windows Update :<\/strong> red\u00e9marrage requis<\/p>\n\n<p><strong>Protection antivirus :<\/strong> active<\/p>\n\n<p><strong>Protection temps r\u00e9el :<\/strong> d\u00e9sactiv\u00e9e<\/p>\n\n<p><strong>Renseignements de s\u00e9curit\u00e9 :<\/strong> anciens de 12 jours<\/p>\n\n<p><strong>Pare-feu profil Domaine :<\/strong> actif<\/p>\n\n<p><strong>Pare-feu profil Public :<\/strong> d\u00e9sactiv\u00e9<\/p>\n\n<\/div>\n\n<div class=\"tip-question\">\n\n<p><strong>1. Le poste est-il pr\u00eat \u00e0 \u00eatre livr\u00e9 ?<\/strong><\/p>\n\n<p><strong>2. Quelle anomalie concernant Windows Update dois-tu traiter ?<\/strong><\/p>\n\n<p><strong>3. L\u2019antivirus peut-il \u00eatre consid\u00e9r\u00e9 comme correctement op\u00e9rationnel avec la protection temps r\u00e9el d\u00e9sactiv\u00e9e ?<\/strong><\/p>\n\n<p><strong>4. Que fais-tu concernant les renseignements de s\u00e9curit\u00e9 ?<\/strong><\/p>\n\n<p><strong>5. Pourquoi le profil Public d\u00e9sactiv\u00e9 doit-il \u00eatre v\u00e9rifi\u00e9 ?<\/strong><\/p>\n\n<p><strong>6. Faut-il simplement tout activer sans v\u00e9rifier la politique de l\u2019organisation ?<\/strong><\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1. Non.<\/strong><\/p>\n\n<p>Plusieurs contr\u00f4les de s\u00e9curit\u00e9 ne sont pas satisfaisants.<\/p>\n\n<p><strong>2.<\/strong> Effectuer le red\u00e9marrage pr\u00e9vu puis v\u00e9rifier \u00e0 nouveau Windows Update.<\/p>\n\n<p><strong>3. Non.<\/strong><\/p>\n\n<p>Il faut d\u00e9terminer pourquoi la protection en temps r\u00e9el est d\u00e9sactiv\u00e9e et r\u00e9tablir l\u2019\u00e9tat attendu par la politique.<\/p>\n\n<p><strong>4.<\/strong> Mettre \u00e0 jour les renseignements de s\u00e9curit\u00e9 selon la proc\u00e9dure.<\/p>\n\n<p><strong>5.<\/strong> Un portable peut \u00eatre utilis\u00e9 sur un r\u00e9seau public ; il faut v\u00e9rifier que la configuration correspond bien \u00e0 la politique pr\u00e9vue.<\/p>\n\n<p><strong>6. Non.<\/strong><\/p>\n\n<p>Les param\u00e8tres doivent \u00eatre compar\u00e9s \u00e0 la configuration de r\u00e9f\u00e9rence d\u00e9finie par l\u2019organisation.<\/p>\n\n<\/details>\n\n<hr class=\"tip-separator\">\n\n<h2>31. TP \u2013 S\u00e9curiser PC-RH-073 avant livraison<\/h2>\n\n<h3>Situation<\/h3>\n\n<p>Le nouveau poste d\u2019\u00c9milie Moreau est presque pr\u00eat.<\/p>\n\n<div class=\"tip-manipulation\">\n\n<p><strong>Poste :<\/strong> PC-RH-073<\/p>\n\n<p><strong>Windows :<\/strong> install\u00e9<\/p>\n\n<p><strong>Applications :<\/strong> install\u00e9es<\/p>\n\n<p><strong>R\u00e9seau :<\/strong> op\u00e9rationnel<\/p>\n\n<p><strong>Antivirus :<\/strong> Microsoft Defender<\/p>\n\n<p><strong>Application m\u00e9tier :<\/strong> GestionRH<\/p>\n\n<p><strong>Serveur :<\/strong> SRV-RH-APP<\/p>\n\n<p><strong>Port applicatif :<\/strong> HTTPS 443<\/p>\n\n<\/div>\n\n<div class=\"tip-question\">\n\n<p><strong>1. Quels contr\u00f4les r\u00e9alises-tu concernant Windows Update ?<\/strong><\/p>\n\n<p><strong>2. Quelle commande PowerShell permet de consulter l\u2019\u00e9tat g\u00e9n\u00e9ral de Defender ?<\/strong><\/p>\n\n<p><strong>3. Comment v\u00e9rifies-tu la protection en temps r\u00e9el ?<\/strong><\/p>\n\n<p><strong>4. Que v\u00e9rifies-tu concernant les renseignements de s\u00e9curit\u00e9 ?<\/strong><\/p>\n\n<p><strong>5. Quelle analyse peux-tu r\u00e9aliser pour v\u00e9rifier le poste ?<\/strong><\/p>\n\n<p><strong>6. Quelle commande permet de v\u00e9rifier les profils du pare-feu ?<\/strong><\/p>\n\n<p><strong>7. GestionRH ne communique pas avec SRV-RH-APP. Que fais-tu avant de modifier le pare-feu ?<\/strong><\/p>\n\n<p><strong>8. Est-il acceptable de d\u00e9sactiver d\u00e9finitivement le pare-feu pour faire fonctionner GestionRH ?<\/strong><\/p>\n\n<p><strong>9. Que dois-tu v\u00e9rifier si une r\u00e8gle de pare-feu est r\u00e9ellement n\u00e9cessaire ?<\/strong><\/p>\n\n<p><strong>10. Quand le poste peut-il \u00eatre consid\u00e9r\u00e9 comme correctement prot\u00e9g\u00e9 ?<\/strong><\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1.<\/strong> V\u00e9rifier les mises \u00e0 jour disponibles, les erreurs, l\u2019historique pertinent et les red\u00e9marrages n\u00e9cessaires conform\u00e9ment \u00e0 la politique.<\/p>\n\n<p><strong>2.<\/strong><\/p>\n\n<pre><code>Get-MpComputerStatus<\/code><\/pre>\n\n<p><strong>3.<\/strong> V\u00e9rifier notamment :<\/p>\n\n<pre><code>Get-MpComputerStatus |\nSelect-Object RealTimeProtectionEnabled<\/code><\/pre>\n\n<p><strong>4.<\/strong> Contr\u00f4ler leur date de derni\u00e8re mise \u00e0 jour et les actualiser si n\u00e9cessaire et autoris\u00e9.<\/p>\n\n<p><strong>5.<\/strong> Par exemple une analyse rapide :<\/p>\n\n<pre><code>Start-MpScan -ScanType QuickScan<\/code><\/pre>\n\n<p><strong>6.<\/strong><\/p>\n\n<pre><code>Get-NetFirewallProfile<\/code><\/pre>\n\n<p><strong>7.<\/strong> V\u00e9rifier DNS et connectivit\u00e9 vers le service :<\/p>\n\n<pre><code>Test-NetConnection SRV-RH-APP -Port 443<\/code><\/pre>\n\n<p><strong>8. Non.<\/strong><\/p>\n\n<p>Le pare-feu ne doit pas \u00eatre d\u00e9sactiv\u00e9 durablement pour contourner un probl\u00e8me.<\/p>\n\n<p><strong>9.<\/strong> Programme, protocole, port, profil et p\u00e9rim\u00e8tre n\u00e9cessaires, conform\u00e9ment aux proc\u00e9dures.<\/p>\n\n<p><strong>10.<\/strong> Lorsque les mises \u00e0 jour, l\u2019antivirus, la protection temps r\u00e9el, les renseignements de s\u00e9curit\u00e9, le pare-feu et les solutions organisationnelles ont \u00e9t\u00e9 contr\u00f4l\u00e9s et sont conformes.<\/p>\n\n<\/details>\n\n<hr class=\"tip-separator\">\n\n<div class=\"tip-examen\">\n\n<h3>\ud83c\udf93 Point examen<\/h3>\n\n<p>Le candidat doit comprendre que s\u00e9curiser un poste ne signifie pas uniquement installer un antivirus.<\/p>\n\n<p>Il doit \u00eatre capable de :<\/p>\n\n<ul>\n<li>maintenir le syst\u00e8me et les applications ;<\/li>\n<li>v\u00e9rifier l\u2019\u00e9tat de la protection antivirus ;<\/li>\n<li>contr\u00f4ler les renseignements de s\u00e9curit\u00e9 ;<\/li>\n<li>utiliser les analyses adapt\u00e9es ;<\/li>\n<li>v\u00e9rifier le pare-feu ;<\/li>\n<li>comprendre les profils r\u00e9seau ;<\/li>\n<li>\u00e9viter les d\u00e9sactivations injustifi\u00e9es ;<\/li>\n<li>respecter les politiques de l\u2019organisation ;<\/li>\n<li>tester le fonctionnement apr\u00e8s s\u00e9curisation.<\/li>\n<\/ul>\n\n<p>La m\u00e9thode \u00e0 retenir est :<\/p>\n\n<p><strong>Mettre \u00e0 jour \u2192 Prot\u00e9ger \u2192 Contr\u00f4ler \u2192 Tester \u2192 Corriger \u2192 Valider.<\/strong><\/p>\n\n<\/div>\n\n<div class=\"tip-a-retenir\">\n\n<h3 style=\"color:#ffffff;\">\u2705 \u00c0 retenir<\/h3>\n\n<p><strong>Vuln\u00e9rabilit\u00e9<\/strong> \u2192 faiblesse susceptible d\u2019\u00eatre exploit\u00e9e.<\/p>\n\n<p><strong>Correctif<\/strong> \u2192 modification permettant notamment de corriger une vuln\u00e9rabilit\u00e9.<\/p>\n\n<p><strong>Windows Update<\/strong> \u2192 participe au maintien de la s\u00e9curit\u00e9 du syst\u00e8me.<\/p>\n\n<p><strong>Applications<\/strong> \u2192 doivent elles aussi \u00eatre maintenues.<\/p>\n\n<p><strong>Malware<\/strong> \u2192 terme g\u00e9n\u00e9ral d\u00e9signant un logiciel malveillant.<\/p>\n\n<p><strong>Virus<\/strong> \u2192 type particulier de malware.<\/p>\n\n<p><strong>Get-MpComputerStatus<\/strong> \u2192 affiche l\u2019\u00e9tat de plusieurs fonctions Microsoft Defender.<\/p>\n\n<p><strong>Update-MpSignature<\/strong> \u2192 demande la mise \u00e0 jour des renseignements de s\u00e9curit\u00e9 Defender.<\/p>\n\n<p><strong>Start-MpScan<\/strong> \u2192 lance une analyse Defender.<\/p>\n\n<p><strong>Protection temps r\u00e9el<\/strong> \u2192 surveille continuellement l\u2019activit\u00e9 selon les capacit\u00e9s de la solution.<\/p>\n\n<p><strong>Quarantaine<\/strong> \u2192 isole un \u00e9l\u00e9ment d\u00e9tect\u00e9.<\/p>\n\n<p><strong>Faux positif<\/strong> \u2192 fichier l\u00e9gitime identifi\u00e9 \u00e0 tort comme suspect ou malveillant.<\/p>\n\n<p><strong>Pare-feu<\/strong> \u2192 contr\u00f4le les communications r\u00e9seau selon des r\u00e8gles.<\/p>\n\n<p><strong>Domain \/ Private \/ Public<\/strong> \u2192 principaux profils du pare-feu Windows.<\/p>\n\n<p><strong>Get-NetFirewallProfile<\/strong> \u2192 affiche l\u2019\u00e9tat des profils.<\/p>\n\n<p><strong>Ne jamais d\u00e9sactiver une protection simplement pour contourner un probl\u00e8me.<\/strong><\/p>\n\n<p><strong>M\u00e9thode<\/strong> \u2192 Mettre \u00e0 jour \u2192 Prot\u00e9ger \u2192 Contr\u00f4ler \u2192 Tester \u2192 Corriger \u2192 Valider.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>Quiz final<\/h2>\n\n<div class=\"tip-question\">\n\n<p><strong>1. Pourquoi appliquer les mises \u00e0 jour de s\u00e9curit\u00e9 ?<\/strong><\/p>\n\n<p>\nA. Pour corriger notamment des vuln\u00e9rabilit\u00e9s<br>\nB. Pour supprimer la RAM<br>\nC. Pour d\u00e9sactiver le r\u00e9seau<br>\nD. Pour modifier le num\u00e9ro de s\u00e9rie\n<\/p>\n\n<p><strong>2. Windows \u00e0 jour suffit-il \u00e0 garantir que toutes les applications sont \u00e0 jour ?<\/strong><\/p>\n\n<p>\nA. Oui<br>\nB. Non<br>\nC. Toujours sur Windows 11<br>\nD. Seulement avec un SSD\n<\/p>\n\n<p><strong>3. Tous les malwares sont-ils des virus ?<\/strong><\/p>\n\n<p>\nA. Oui<br>\nB. Non<br>\nC. Seulement les ransomwares<br>\nD. Seulement sous Windows\n<\/p>\n\n<p><strong>4. Quelle commande v\u00e9rifie l\u2019\u00e9tat de Microsoft Defender ?<\/strong><\/p>\n\n<p>\nA. Get-MpComputerStatus<br>\nB. Get-Volume<br>\nC. hostname<br>\nD. Get-Printer\n<\/p>\n\n<p><strong>5. Que permet Start-MpScan ?<\/strong><\/p>\n\n<p>\nA. Lancer une analyse antivirus Defender<br>\nB. Modifier le BIOS<br>\nC. Cr\u00e9er un compte<br>\nD. Configurer une imprimante\n<\/p>\n\n<p><strong>6. Un antivirus bloque une application m\u00e9tier. Quelle r\u00e9action est la plus adapt\u00e9e ?<\/strong><\/p>\n\n<p>\nA. Diagnostiquer et suivre la proc\u00e9dure avant toute exclusion<br>\nB. D\u00e9sactiver d\u00e9finitivement l\u2019antivirus<br>\nC. Supprimer l\u2019antivirus<br>\nD. Donner administrateur \u00e0 l\u2019utilisateur\n<\/p>\n\n<p><strong>7. Quel est le r\u00f4le principal d\u2019un pare-feu ?<\/strong><\/p>\n\n<p>\nA. Contr\u00f4ler les communications r\u00e9seau<br>\nB. Sauvegarder les fichiers<br>\nC. Refroidir le processeur<br>\nD. Installer les pilotes\n<\/p>\n\n<p><strong>8. Quels sont les principaux profils du pare-feu Windows ?<\/strong><\/p>\n\n<p>\nA. Domaine, Priv\u00e9, Public<br>\nB. SSD, HDD, NVMe<br>\nC. LAN, RAM, CPU<br>\nD. BIOS, UEFI, GPT\n<\/p>\n\n<p><strong>9. Une application ne communique plus avec son serveur. Faut-il d\u2019abord d\u00e9sactiver le pare-feu ?<\/strong><\/p>\n\n<p>\nA. Non<br>\nB. Oui syst\u00e9matiquement<br>\nC. Toujours en entreprise<br>\nD. Seulement sur un portable\n<\/p>\n\n<p><strong>10. Quelle d\u00e9marche est la plus coh\u00e9rente ?<\/strong><\/p>\n\n<p>\nA. Mettre \u00e0 jour \u2192 Prot\u00e9ger \u2192 Contr\u00f4ler \u2192 Tester \u2192 Corriger \u2192 Valider<br>\nB. D\u00e9sactiver \u2192 tester \u2192 laisser d\u00e9sactiv\u00e9<br>\nC. Installer antivirus \u2192 ne rien v\u00e9rifier<br>\nD. Bloquer tout le r\u00e9seau \u2192 livrer\n<\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1. A \u2013 Corriger des vuln\u00e9rabilit\u00e9s<\/strong><\/p>\n\n<p>Les mises \u00e0 jour de s\u00e9curit\u00e9 r\u00e9duisent l\u2019exposition aux failles connues corrig\u00e9es par l\u2019\u00e9diteur.<\/p>\n\n<p><strong>2. B \u2013 Non<\/strong><\/p>\n\n<p>Les applications disposent de leurs propres versions et m\u00e9canismes de mise \u00e0 jour.<\/p>\n\n<p><strong>3. B \u2013 Non<\/strong><\/p>\n\n<p>Un virus est une cat\u00e9gorie de malware parmi d\u2019autres.<\/p>\n\n<p><strong>4. A \u2013 Get-MpComputerStatus<\/strong><\/p>\n\n<p>Cette commande fournit plusieurs informations concernant Microsoft Defender.<\/p>\n\n<p><strong>5. A \u2013 Lancer une analyse Defender<\/strong><\/p>\n\n<p>Le type d\u2019analyse peut \u00eatre pr\u00e9cis\u00e9.<\/p>\n\n<p><strong>6. A \u2013 Diagnostiquer avant toute exclusion<\/strong><\/p>\n\n<p>Une protection ne doit pas \u00eatre supprim\u00e9e pour contourner un blocage.<\/p>\n\n<p><strong>7. A \u2013 Contr\u00f4ler les communications r\u00e9seau<\/strong><\/p>\n\n<p>Le pare-feu applique des r\u00e8gles aux flux r\u00e9seau.<\/p>\n\n<p><strong>8. A \u2013 Domaine, Priv\u00e9 et Public<\/strong><\/p>\n\n<p>Les r\u00e8gles peuvent varier selon le profil actif.<\/p>\n\n<p><strong>9. A \u2013 Non<\/strong><\/p>\n\n<p>Il faut d\u2019abord v\u00e9rifier la r\u00e9solution DNS, la connectivit\u00e9, le service et les r\u00e8gles r\u00e9ellement n\u00e9cessaires.<\/p>\n\n<p><strong>10. A \u2013 Mettre \u00e0 jour \u2192 Prot\u00e9ger \u2192 Contr\u00f4ler \u2192 Tester \u2192 Corriger \u2192 Valider<\/strong><\/p>\n\n<p>C\u2019est la d\u00e9marche professionnelle \u00e0 retenir.<\/p>\n\n<\/details>\n\n\n\n<div class=\"wp-block-group tip-download is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83d\udcc4 Fiche de r\u00e9vision<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Retrouvez l\u2019essentiel de ce cours dans une fiche synth\u00e9tique \u00e0 conserver ou \u00e0 imprimer pour vos r\u00e9visions.<\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP210.pdf\" type=\"application\/pdf\" style=\"width:100%;height:600px\" aria-label=\"Contenu embarqu\u00e9 &lt;strong&gt;Fiche de r\u00e9vision TIP 2.10 Prot\u00e9ger un poste&lt;\/strong&gt;.\"><\/object><a id=\"wp-block-file--media-59105ffd-ac23-4fef-ac56-2dc8b9ff8aab\" href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP210.pdf\"><strong>Fiche de r\u00e9vision TIP 2.10 Prot\u00e9ger un poste<\/strong><\/a><a href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP210.pdf\" class=\"wp-block-file__button wp-element-button\" download aria-describedby=\"wp-block-file--media-59105ffd-ac23-4fef-ac56-2dc8b9ff8aab\">T\u00e9l\u00e9charger le PDF<\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-navigation is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-content-justification-space-between is-nowrap is-layout-flex wp-container-core-group-is-layout-8528904a wp-block-group-is-layout-flex\">\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/formation-tip-equipements\/\"><strong><strong>\u2190 Retour au module \u00c9quipements num\u00e9riques<\/strong><\/strong><\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/2026\/10\/09\/tip-2-11-proteger-les-comptes-les-acces-et-les-donnees\/\"><strong>TIP 2.11 \u2013 Prot\u00e9ger les comptes, les acc\u00e8s et les donn\u00e9es \u2192<\/strong><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Apprenez \u00e0 v\u00e9rifier et renforcer la protection d\u2019un poste Windows : mises \u00e0 jour du syst\u00e8me et des applications, Microsoft Defender Antivirus, analyses anti-malware, protection en temps r\u00e9el, pare-feu Windows, profils r\u00e9seau et contr\u00f4les indispensables avant livraison d\u2019un \u00e9quipement. <span class=\"more-tag mt-15 is-style-arrow\"><a class=\"more-link wp-block-button__link\" href=\"https:\/\/procyb.fr\/index.php\/2026\/10\/09\/tip-2-10-proteger-un-poste-mises-a-jour-antivirus-et-pare-feu\/\">...<span class=\"screen-reader-text\"> \"TIP 2.10 \u2013 Prot\u00e9ger un poste : mises \u00e0 jour, antivirus et pare-feu\"<\/span><\/a><\/span><!-- .more-tag --><\/p>\n","protected":false},"author":2,"featured_media":2597,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[80,77],"tags":[],"class_list":["post-2592","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tip-equipements","category-formation-tip"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/10\/Proteger-un-poste-informatique-efficacement.png?fit=1672%2C941&ssl=1","_links":{"self":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2592"}],"version-history":[{"count":4,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2592\/revisions"}],"predecessor-version":[{"id":2604,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2592\/revisions\/2604"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media\/2597"}],"wp:attachment":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}