{"id":2601,"date":"2026-10-09T21:26:17","date_gmt":"2026-10-09T19:26:17","guid":{"rendered":"https:\/\/procyb.fr\/?p=2601"},"modified":"2026-10-09T21:32:19","modified_gmt":"2026-10-09T19:32:19","slug":"tip-2-11-proteger-les-comptes-les-acces-et-les-donnees","status":"publish","type":"post","link":"https:\/\/procyb.fr\/index.php\/2026\/10\/09\/tip-2-11-proteger-les-comptes-les-acces-et-les-donnees\/","title":{"rendered":"TIP 2.11 \u2013 Prot\u00e9ger les comptes, les acc\u00e8s et les donn\u00e9es"},"content":{"rendered":"\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-52274c9d wp-block-group-is-layout-flex\" style=\"margin-bottom:50px\">\n<p class=\"tip-badge has-border-color has-main-border-color has-dark-muted-color has-text-color has-link-color wp-elements-1 wp-block-paragraph\" style=\"border-width:1px;border-top-left-radius:6px;border-top-right-radius:6px;border-bottom-left-radius:6px;border-bottom-right-radius:6px;margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px;padding-top:6px;padding-right:12px;padding-bottom:6px;padding-left:12px\">Niveau : Interm\u00e9diaire<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Dur\u00e9e : 65 \u2013 80 min<\/p>\n\n\n\n<p class=\"tip-badge wp-block-paragraph\" style=\"margin-top:0px;margin-right:6px;margin-bottom:0px;margin-left:6px\">Module : \u00c9quipements num\u00e9riques TIP<\/p>\n<\/div>\n<\/div>\n\n\n\n<p>La s\u00e9curit\u00e9 d\u2019un poste ne d\u00e9pend pas uniquement de l\u2019antivirus ou du pare-feu.<\/p>\n\n<p>Un ordinateur parfaitement \u00e0 jour peut rester vuln\u00e9rable si un compte poss\u00e8de trop de droits, si un mot de passe est compromis, si les donn\u00e9es ne sont pas chiffr\u00e9es ou si une session reste ouverte sans surveillance.<\/p>\n\n<p>Le technicien informatique de proximit\u00e9 doit donc contribuer \u00e0 prot\u00e9ger <strong>les comptes, les acc\u00e8s et les donn\u00e9es<\/strong> tout en respectant les r\u00e8gles d\u00e9finies par l\u2019organisation.<\/p>\n\n<div class=\"tip-objectifs\">\n\n<h3>\ud83c\udfaf Objectifs<\/h3>\n\n<p>\u00c0 la fin de ce cours, tu seras capable de :<\/p>\n\n<ul>\n<li>distinguer identification, authentification et autorisation ;<\/li>\n<li>expliquer le principe de moindre privil\u00e8ge ;<\/li>\n<li>distinguer compte standard et compte administrateur ;<\/li>\n<li>comprendre les bonnes pratiques concernant les mots de passe ;<\/li>\n<li>expliquer le r\u00f4le d\u2019un gestionnaire de mots de passe ;<\/li>\n<li>comprendre l\u2019authentification multifacteur ;<\/li>\n<li>identifier les principaux facteurs d\u2019authentification ;<\/li>\n<li>s\u00e9curiser une session Windows ;<\/li>\n<li>contr\u00f4ler les administrateurs locaux ;<\/li>\n<li>comprendre le r\u00f4le des permissions d\u2019acc\u00e8s ;<\/li>\n<li>\u00e9viter l\u2019attribution directe et excessive de droits ;<\/li>\n<li>comprendre le r\u00f4le du chiffrement des donn\u00e9es ;<\/li>\n<li>v\u00e9rifier l\u2019\u00e9tat de BitLocker ;<\/li>\n<li>comprendre le r\u00f4le d\u2019une cl\u00e9 de r\u00e9cup\u00e9ration ;<\/li>\n<li>prot\u00e9ger les donn\u00e9es sur les supports amovibles ;<\/li>\n<li>respecter la confidentialit\u00e9 des donn\u00e9es personnelles ;<\/li>\n<li>contr\u00f4ler les principaux param\u00e8tres de s\u00e9curit\u00e9 avant livraison.<\/li>\n<\/ul>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>1. Trois notions \u00e0 distinguer<\/h2>\n\n<p>La gestion des acc\u00e8s repose sur plusieurs notions diff\u00e9rentes.<\/p>\n\n<table>\n\n<thead>\n<tr>\n<th>Notion<\/th>\n<th>Question associ\u00e9e<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td><strong>Identification<\/strong><\/td>\n<td>Qui pr\u00e9tendez-vous \u00eatre ?<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Authentification<\/strong><\/td>\n<td>Comment prouvez-vous votre identit\u00e9 ?<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Autorisation<\/strong><\/td>\n<td>\u00c0 quoi avez-vous le droit d\u2019acc\u00e9der ?<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<h3>Exemple<\/h3>\n\n<div class=\"tip-manipulation\">\n\n<p><strong>Identification :<\/strong> \u00c9milie Moreau saisit son identifiant.<\/p>\n\n<p><strong>Authentification :<\/strong> elle fournit son mot de passe et \u00e9ventuellement un second facteur.<\/p>\n\n<p><strong>Autorisation :<\/strong> le syst\u00e8me v\u00e9rifie si elle poss\u00e8de le droit d\u2019acc\u00e9der au dossier RH.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>2. Le principe de moindre privil\u00e8ge<\/h2>\n\n<p>Un utilisateur ne doit disposer que des droits n\u00e9cessaires \u00e0 son activit\u00e9.<\/p>\n\n<p>Ce principe permet notamment de limiter :<\/p>\n\n<ul>\n<li>les modifications involontaires ;<\/li>\n<li>l\u2019installation de logiciels non autoris\u00e9s ;<\/li>\n<li>la d\u00e9sactivation de protections ;<\/li>\n<li>l\u2019impact d\u2019un compte compromis ;<\/li>\n<li>l\u2019acc\u00e8s inutile \u00e0 des donn\u00e9es sensibles.<\/li>\n<\/ul>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Un probl\u00e8me de droits ne se r\u00e9sout pas en donnant syst\u00e9matiquement davantage de privil\u00e8ges.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>3. Compte standard et compte administrateur<\/h2>\n\n<table>\n\n<thead>\n<tr>\n<th>Compte standard<\/th>\n<th>Compte administrateur<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td>Utilisation quotidienne<\/td>\n<td>Administration du poste<\/td>\n<\/tr>\n\n<tr>\n<td>Droits limit\u00e9s sur le syst\u00e8me<\/td>\n<td>Modification de param\u00e8tres sensibles<\/td>\n<\/tr>\n\n<tr>\n<td>R\u00e9duit l\u2019impact d\u2019une erreur<\/td>\n<td>Doit \u00eatre utilis\u00e9 uniquement lorsque n\u00e9cessaire<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<p>Pour un utilisateur bureautique classique, l\u2019utilisation quotidienne avec un compte standard est g\u00e9n\u00e9ralement pr\u00e9f\u00e9rable.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>4. Contr\u00f4ler les administrateurs locaux<\/h2>\n\n<p>PowerShell permet notamment de v\u00e9rifier les membres du groupe Administrateurs local :<\/p>\n\n<pre><code>Get-LocalGroupMember -Group \"Administrateurs\"<\/code><\/pre>\n\n<p>Sur un Windows dans une autre langue, le nom du groupe peut \u00eatre diff\u00e9rent.<\/p>\n\n<p>Le technicien doit comparer la liste obtenue avec la configuration attendue par l\u2019organisation.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Un compte inconnu dans le groupe Administrateurs doit \u00eatre v\u00e9rifi\u00e9 avant la livraison du poste.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>5. Pourquoi s\u00e9parer compte utilisateur et compte d\u2019administration ?<\/h2>\n\n<p>Dans certains environnements, un technicien dispose :<\/p>\n\n<ul>\n<li>d\u2019un compte utilis\u00e9 pour les t\u00e2ches courantes ;<\/li>\n<li>d\u2019un compte diff\u00e9rent utilis\u00e9 uniquement pour l\u2019administration.<\/li>\n<\/ul>\n\n<p>Cette s\u00e9paration \u00e9vite d\u2019utiliser en permanence des privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n\n<p>Elle r\u00e9duit notamment l\u2019impact potentiel :<\/p>\n\n<ul>\n<li>d\u2019un phishing ;<\/li>\n<li>d\u2019une pi\u00e8ce jointe malveillante ;<\/li>\n<li>d\u2019un navigateur compromis ;<\/li>\n<li>d\u2019une erreur de manipulation.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>6. Le mot de passe reste un secret<\/h2>\n\n<p>Un mot de passe ne doit pas \u00eatre :<\/p>\n\n<ul>\n<li>partag\u00e9 avec un coll\u00e8gue ;<\/li>\n<li>envoy\u00e9 dans un ticket ;<\/li>\n<li>inscrit sur un post-it coll\u00e9 sur l\u2019\u00e9cran ;<\/li>\n<li>enregistr\u00e9 dans un fichier texte non prot\u00e9g\u00e9 ;<\/li>\n<li>r\u00e9utilis\u00e9 partout.<\/li>\n<\/ul>\n\n<p>Le technicien ne doit pas demander \u00e0 l\u2019utilisateur de lui communiquer son mot de passe pour effectuer une intervention.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Lorsqu\u2019une authentification personnelle est n\u00e9cessaire, l\u2019utilisateur saisit lui-m\u00eame son secret.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>7. Qu\u2019est-ce qu\u2019un bon mot de passe ?<\/h2>\n\n<p>Une politique de mots de passe d\u00e9pend de l\u2019organisation.<\/p>\n\n<p>Les principes importants restent cependant :<\/p>\n\n<ul>\n<li>utiliser un secret suffisamment long ;<\/li>\n<li>\u00e9viter les mots de passe faciles \u00e0 deviner ;<\/li>\n<li>ne pas r\u00e9utiliser le m\u00eame mot de passe sur plusieurs services ;<\/li>\n<li>ne pas utiliser d\u2019informations personnelles \u00e9videntes ;<\/li>\n<li>ne jamais partager son mot de passe.<\/li>\n<\/ul>\n\n<h3>Exemples \u00e0 \u00e9viter<\/h3>\n\n<pre><code>Motdepasse123!\nLaurent2026\nPloermel56\nazerty123<\/code><\/pre>\n\n<hr class=\"tip-separator\">\n\n<h2>8. Phrase de passe<\/h2>\n\n<p>Une phrase de passe repose sur plusieurs mots ou \u00e9l\u00e9ments permettant d\u2019obtenir un secret long plus facile \u00e0 m\u00e9moriser.<\/p>\n\n<p>Elle ne doit pas reprendre une citation connue ou une information personnelle \u00e9vidente.<\/p>\n\n<p>L\u2019objectif principal reste d\u2019obtenir un secret :<\/p>\n\n<ul>\n<li>long ;<\/li>\n<li>difficile \u00e0 deviner ;<\/li>\n<li>unique pour le service concern\u00e9.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>9. Gestionnaire de mots de passe<\/h2>\n\n<p>Un gestionnaire de mots de passe permet de conserver des secrets de mani\u00e8re s\u00e9curis\u00e9e et d\u2019utiliser des mots de passe diff\u00e9rents pour chaque service.<\/p>\n\n<p>Dans une organisation, il faut utiliser :<\/p>\n\n<ul>\n<li>la solution approuv\u00e9e ;<\/li>\n<li>les proc\u00e9dures d\u00e9finies ;<\/li>\n<li>les m\u00e9canismes de r\u00e9cup\u00e9ration pr\u00e9vus.<\/li>\n<\/ul>\n\n<p>Le technicien ne doit pas installer arbitrairement son gestionnaire de mots de passe personnel sur les postes professionnels.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>10. Authentification multifacteur<\/h2>\n\n<p>L\u2019authentification multifacteur, ou MFA, demande plusieurs facteurs ind\u00e9pendants pour acc\u00e9der \u00e0 un service.<\/p>\n\n<p>On distingue g\u00e9n\u00e9ralement :<\/p>\n\n<table>\n\n<thead>\n<tr>\n<th>Facteur<\/th>\n<th>Exemple<\/th>\n<\/tr>\n<\/thead>\n\n<tbody>\n\n<tr>\n<td><strong>Ce que je sais<\/strong><\/td>\n<td>Mot de passe, code PIN<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Ce que je poss\u00e8de<\/strong><\/td>\n<td>T\u00e9l\u00e9phone, cl\u00e9 de s\u00e9curit\u00e9, carte<\/td>\n<\/tr>\n\n<tr>\n<td><strong>Ce que je suis<\/strong><\/td>\n<td>Empreinte, reconnaissance faciale<\/td>\n<\/tr>\n\n<\/tbody>\n\n<\/table>\n\n<p>Deux mots de passe ne constituent donc pas r\u00e9ellement deux facteurs diff\u00e9rents.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>11. Pourquoi le MFA est-il utile ?<\/h2>\n\n<p>Si un attaquant obtient le mot de passe d\u2019un utilisateur, un second facteur peut encore emp\u00eacher ou compliquer fortement l\u2019acc\u00e8s au compte.<\/p>\n\n<p>Le MFA est particuli\u00e8rement important pour :<\/p>\n\n<ul>\n<li>messagerie professionnelle ;<\/li>\n<li>VPN ;<\/li>\n<li>applications sensibles ;<\/li>\n<li>comptes administratifs ;<\/li>\n<li>services accessibles depuis Internet.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>12. Attention aux demandes MFA inattendues<\/h2>\n\n<p>Un utilisateur re\u00e7oit plusieurs demandes de validation sur son t\u00e9l\u00e9phone alors qu\u2019il ne tente pas de se connecter.<\/p>\n\n<p>Il ne doit pas :<\/p>\n\n<blockquote>\n<p>valider simplement pour faire dispara\u00eetre la notification.<\/p>\n<\/blockquote>\n\n<p>Une demande inattendue peut indiquer qu\u2019une personne poss\u00e8de d\u00e9j\u00e0 le mot de passe et tente de se connecter.<\/p>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\ud83d\udd27 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Une demande MFA non sollicit\u00e9e doit \u00eatre refus\u00e9e et signal\u00e9e selon la proc\u00e9dure de l\u2019organisation.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>13. Verrouiller sa session<\/h2>\n\n<p>Lorsqu\u2019un utilisateur quitte son poste, m\u00eame pour quelques minutes, sa session doit \u00eatre verrouill\u00e9e.<\/p>\n\n<p>Raccourci :<\/p>\n\n<pre><code>Windows + L<\/code><\/pre>\n\n<p>Le verrouillage prot\u00e8ge notamment :<\/p>\n\n<ul>\n<li>la messagerie ;<\/li>\n<li>les documents ouverts ;<\/li>\n<li>les applications m\u00e9tiers ;<\/li>\n<li>les acc\u00e8s r\u00e9seau ;<\/li>\n<li>les donn\u00e9es affich\u00e9es \u00e0 l\u2019\u00e9cran.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>14. Verrouillage automatique<\/h2>\n\n<p>Une organisation peut imposer un verrouillage apr\u00e8s une dur\u00e9e d\u2019inactivit\u00e9.<\/p>\n\n<p>Cette configuration peut \u00eatre appliqu\u00e9e :<\/p>\n\n<ul>\n<li>localement ;<\/li>\n<li>par strat\u00e9gie ;<\/li>\n<li>par un outil centralis\u00e9.<\/li>\n<\/ul>\n\n<p>Le technicien ne doit pas d\u00e9sactiver cette protection parce qu\u2019elle g\u00eane un utilisateur.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>15. Les droits d\u2019acc\u00e8s aux fichiers<\/h2>\n\n<p>Sous Windows, les permissions permettent de d\u00e9terminer qui peut acc\u00e9der \u00e0 une ressource et ce qu\u2019il peut y faire.<\/p>\n\n<p>On peut notamment rencontrer :<\/p>\n\n<ul>\n<li>Lecture ;<\/li>\n<li>\u00c9criture ;<\/li>\n<li>Modification ;<\/li>\n<li>Contr\u00f4le total.<\/li>\n<\/ul>\n\n<p>Les droits doivent correspondre au besoin r\u00e9el.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>16. \u00c9viter les droits directs sur les utilisateurs<\/h2>\n\n<p>Dans un environnement administr\u00e9, il est g\u00e9n\u00e9ralement pr\u00e9f\u00e9rable d\u2019attribuer les permissions \u00e0 des groupes plut\u00f4t que directement aux utilisateurs.<\/p>\n\n<h3>Exemple<\/h3>\n\n<pre><code>\u00c9milie Moreau\n      \u2193\nGroupe utilisateurs RH\n      \u2193\nGroupe d'acc\u00e8s \u00e0 la ressource\n      \u2193\nDossier RH<\/code><\/pre>\n\n<p>Cette organisation facilite :<\/p>\n\n<ul>\n<li>l\u2019administration ;<\/li>\n<li>les changements de poste ;<\/li>\n<li>le d\u00e9part d\u2019un utilisateur ;<\/li>\n<li>l\u2019audit des acc\u00e8s.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>17. Refus d\u2019acc\u00e8s : ne pas donner Contr\u00f4le total<\/h2>\n\n<p>Un utilisateur indique :<\/p>\n\n<blockquote>\n<p>\u00ab Je n\u2019arrive pas \u00e0 ouvrir le dossier Budget. \u00bb<\/p>\n<\/blockquote>\n\n<p>La mauvaise r\u00e9ponse serait :<\/p>\n\n<blockquote>\n<p>\u00ab Je vous donne Contr\u00f4le total. \u00bb<\/p>\n<\/blockquote>\n\n<p>Le technicien doit plut\u00f4t v\u00e9rifier :<\/p>\n\n<ul>\n<li>l\u2019identit\u00e9 de l\u2019utilisateur ;<\/li>\n<li>la ressource concern\u00e9e ;<\/li>\n<li>les groupes auxquels il appartient ;<\/li>\n<li>les permissions r\u00e9ellement n\u00e9cessaires ;<\/li>\n<li>la validation \u00e9ventuelle du responsable.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>18. Principe du besoin d\u2019en conna\u00eetre<\/h2>\n\n<p>L\u2019acc\u00e8s \u00e0 une donn\u00e9e professionnelle doit correspondre \u00e0 un besoin r\u00e9el.<\/p>\n\n<p>Un technicien n\u2019a pas \u00e0 ouvrir le contenu d\u2019un dossier simplement parce qu\u2019il poss\u00e8de techniquement les droits n\u00e9cessaires \u00e0 son intervention.<\/p>\n\n<p>Il doit limiter son acc\u00e8s :<\/p>\n\n<ul>\n<li>aux donn\u00e9es n\u00e9cessaires ;<\/li>\n<li>\u00e0 la dur\u00e9e n\u00e9cessaire ;<\/li>\n<li>au p\u00e9rim\u00e8tre de son intervention.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>19. Pourquoi chiffrer les donn\u00e9es ?<\/h2>\n\n<p>Le chiffrement permet de rendre les donn\u00e9es difficiles \u00e0 exploiter sans la cl\u00e9 ou le m\u00e9canisme d\u2019authentification appropri\u00e9.<\/p>\n\n<p>Il est particuli\u00e8rement important pour un ordinateur portable qui peut \u00eatre :<\/p>\n\n<ul>\n<li>perdu ;<\/li>\n<li>vol\u00e9 ;<\/li>\n<li>oubli\u00e9 dans un v\u00e9hicule ;<\/li>\n<li>utilis\u00e9 hors des locaux.<\/li>\n<\/ul>\n\n<p>Un mot de passe Windows ne suffit pas \u00e0 lui seul \u00e0 prot\u00e9ger les donn\u00e9es d\u2019un disque retir\u00e9 de la machine.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>20. BitLocker<\/h2>\n\n<p>Windows peut utiliser <strong>BitLocker<\/strong> pour chiffrer certains volumes.<\/p>\n\n<p>PowerShell permet notamment de v\u00e9rifier son \u00e9tat :<\/p>\n\n<pre><code>Get-BitLockerVolume<\/code><\/pre>\n\n<p>On peut y retrouver selon le volume :<\/p>\n\n<ul>\n<li>l\u2019\u00e9tat du chiffrement ;<\/li>\n<li>le pourcentage chiffr\u00e9 ;<\/li>\n<li>l\u2019\u00e9tat de protection ;<\/li>\n<li>certains protecteurs utilis\u00e9s.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>21. Cl\u00e9 de r\u00e9cup\u00e9ration BitLocker<\/h2>\n\n<p>Une cl\u00e9 de r\u00e9cup\u00e9ration peut permettre d\u2019acc\u00e9der \u00e0 un volume lorsqu\u2019un m\u00e9canisme normal de d\u00e9verrouillage n\u2019est plus disponible.<\/p>\n\n<p>Elle doit \u00eatre stock\u00e9e :<\/p>\n\n<ul>\n<li>dans l\u2019emplacement pr\u00e9vu par l\u2019organisation ;<\/li>\n<li>de mani\u00e8re s\u00e9curis\u00e9e ;<\/li>\n<li>avec des acc\u00e8s limit\u00e9s.<\/li>\n<\/ul>\n\n<div class=\"tip-reflexe\">\n\n<p><strong>\u26a0 R\u00e9flexe technicien<\/strong><\/p>\n\n<p>Une cl\u00e9 de r\u00e9cup\u00e9ration BitLocker ne doit pas \u00eatre copi\u00e9e dans un ticket accessible \u00e0 tous ou conserv\u00e9e dans un fichier texte sur le Bureau.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>22. V\u00e9rifier BitLocker avant une intervention<\/h2>\n\n<p>Avant notamment :<\/p>\n\n<ul>\n<li>une mise \u00e0 jour firmware importante ;<\/li>\n<li>un remplacement de carte m\u00e8re ;<\/li>\n<li>certaines modifications de s\u00e9curit\u00e9 ;<\/li>\n<li>une intervention sur le stockage ;<\/li>\n<\/ul>\n\n<p>le technicien doit v\u00e9rifier l\u2019\u00e9tat du chiffrement et suivre la proc\u00e9dure pr\u00e9vue par l\u2019organisation.<\/p>\n\n<p>Il faut notamment s\u2019assurer que les moyens de r\u00e9cup\u00e9ration n\u00e9cessaires sont disponibles avant l\u2019intervention.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>23. Supports amovibles<\/h2>\n\n<p>Les cl\u00e9s USB et disques externes peuvent pr\u00e9senter plusieurs risques :<\/p>\n\n<ul>\n<li>perte physique ;<\/li>\n<li>vol ;<\/li>\n<li>copie non autoris\u00e9e de donn\u00e9es ;<\/li>\n<li>introduction d\u2019un logiciel malveillant ;<\/li>\n<li>contournement des espaces de stockage professionnels.<\/li>\n<\/ul>\n\n<p>Leur utilisation doit respecter la politique de l\u2019organisation.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>24. Cl\u00e9 USB personnelle<\/h2>\n\n<p>Un utilisateur souhaite emporter des documents professionnels sur sa cl\u00e9 USB personnelle.<\/p>\n\n<p>Le technicien ne doit pas simplement r\u00e9pondre :<\/p>\n\n<blockquote>\n<p>\u00ab Oui, aucun probl\u00e8me. \u00bb<\/p>\n<\/blockquote>\n\n<p>Il doit v\u00e9rifier :<\/p>\n\n<ul>\n<li>si l\u2019usage est autoris\u00e9 ;<\/li>\n<li>si un support professionnel doit \u00eatre utilis\u00e9 ;<\/li>\n<li>si le chiffrement est obligatoire ;<\/li>\n<li>si une solution alternative est pr\u00e9vue.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>25. S\u00e9curit\u00e9 physique<\/h2>\n\n<p>La protection d\u2019un poste est \u00e9galement physique.<\/p>\n\n<p>Selon l\u2019\u00e9quipement et le contexte, on peut utiliser :<\/p>\n\n<ul>\n<li>c\u00e2ble antivol ;<\/li>\n<li>armoire s\u00e9curis\u00e9e ;<\/li>\n<li>contr\u00f4le d\u2019acc\u00e8s aux locaux ;<\/li>\n<li>stockage s\u00e9curis\u00e9 des \u00e9quipements sensibles.<\/li>\n<\/ul>\n\n<p>Un chiffrement prot\u00e8ge les donn\u00e9es mais n\u2019emp\u00eache pas le vol du mat\u00e9riel.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>26. Confidentialit\u00e9 des donn\u00e9es personnelles<\/h2>\n\n<p>Le technicien peut \u00eatre amen\u00e9 \u00e0 manipuler des informations concernant :<\/p>\n\n<ul>\n<li>les agents ;<\/li>\n<li>les usagers ;<\/li>\n<li>les clients ;<\/li>\n<li>les administr\u00e9s ;<\/li>\n<li>les partenaires.<\/li>\n<\/ul>\n\n<p>Il doit respecter la confidentialit\u00e9 et ne consulter que ce qui est n\u00e9cessaire \u00e0 son intervention.<\/p>\n\n<p>Ces principes participent \u00e9galement au respect des obligations relatives aux donn\u00e9es personnelles.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>27. Captures d\u2019\u00e9cran et tickets<\/h2>\n\n<p>Une capture d\u2019\u00e9cran peut contenir :<\/p>\n\n<ul>\n<li>nom et pr\u00e9nom ;<\/li>\n<li>adresse \u00e9lectronique ;<\/li>\n<li>num\u00e9ro de t\u00e9l\u00e9phone ;<\/li>\n<li>document confidentiel ;<\/li>\n<li>identifiant ;<\/li>\n<li>informations m\u00e9tier.<\/li>\n<\/ul>\n\n<p>Avant de l\u2019ajouter \u00e0 un ticket ou de la transmettre :<\/p>\n\n<ul>\n<li>v\u00e9rifier son contenu ;<\/li>\n<li>masquer les informations inutiles lorsque n\u00e9cessaire ;<\/li>\n<li>utiliser uniquement les outils autoris\u00e9s.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>28. Secrets techniques<\/h2>\n\n<p>Un ticket ne doit pas servir de coffre-fort pour :<\/p>\n\n<ul>\n<li>mots de passe ;<\/li>\n<li>cl\u00e9s API ;<\/li>\n<li>tokens ;<\/li>\n<li>cl\u00e9s priv\u00e9es ;<\/li>\n<li>cl\u00e9s de r\u00e9cup\u00e9ration ;<\/li>\n<li>secrets administratifs.<\/li>\n<\/ul>\n\n<p>Ces \u00e9l\u00e9ments doivent \u00eatre g\u00e9r\u00e9s dans les syst\u00e8mes pr\u00e9vus \u00e0 cet effet.<\/p>\n\n<hr class=\"tip-separator\">\n\n<h2>29. Verrouillage et s\u00e9curit\u00e9 physique lors d\u2019un d\u00e9placement<\/h2>\n\n<p>Pour un ordinateur portable :<\/p>\n\n<ul>\n<li>verrouiller la session avant de s\u2019\u00e9loigner ;<\/li>\n<li>\u00e9viter de laisser le poste sans surveillance dans un lieu public ;<\/li>\n<li>prot\u00e9ger le transport ;<\/li>\n<li>respecter les r\u00e8gles de l\u2019organisation concernant les d\u00e9placements ;<\/li>\n<li>signaler rapidement la perte ou le vol.<\/li>\n<\/ul>\n\n<hr class=\"tip-separator\">\n\n<h2>30. Contr\u00f4le avant livraison<\/h2>\n\n<div class=\"tip-manipulation\">\n\n<p>\u2610 Utilisateur en compte standard si pr\u00e9vu<\/p>\n\n<p>\u2610 Administrateurs locaux v\u00e9rifi\u00e9s<\/p>\n\n<p>\u2610 Aucun compte inconnu ou inutile<\/p>\n\n<p>\u2610 MFA configur\u00e9 lorsque pr\u00e9vu<\/p>\n\n<p>\u2610 Verrouillage de session op\u00e9rationnel<\/p>\n\n<p>\u2610 Politiques de mot de passe respect\u00e9es<\/p>\n\n<p>\u2610 Acc\u00e8s aux ressources conformes au besoin<\/p>\n\n<p>\u2610 Aucun droit excessif accord\u00e9<\/p>\n\n<p>\u2610 BitLocker conforme \u00e0 la politique<\/p>\n\n<p>\u2610 Cl\u00e9 de r\u00e9cup\u00e9ration stock\u00e9e selon la proc\u00e9dure<\/p>\n\n<p>\u2610 Supports amovibles conformes \u00e0 la politique<\/p>\n\n<p>\u2610 Aucun secret laiss\u00e9 dans des fichiers ou tickets<\/p>\n\n<p>\u2610 Utilisateur sensibilis\u00e9 au verrouillage et au MFA<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>31. Manipulation pratique \u2013 Rechercher les mauvaises pratiques<\/h2>\n\n<h3>Situation<\/h3>\n\n<p>Tu contr\u00f4les PC-RH-073 avant sa livraison.<\/p>\n\n<div class=\"tip-manipulation\">\n\n<p><strong>Utilisateur :<\/strong> \u00c9milie Moreau<\/p>\n\n<p><strong>Compte :<\/strong> membre du groupe Administrateurs<\/p>\n\n<p><strong>MFA :<\/strong> non configur\u00e9 pour la messagerie<\/p>\n\n<p><strong>BitLocker :<\/strong> actif<\/p>\n\n<p><strong>Cl\u00e9 de r\u00e9cup\u00e9ration :<\/strong> copi\u00e9e dans un fichier texte sur le Bureau<\/p>\n\n<p><strong>Session :<\/strong> aucun verrouillage automatique<\/p>\n\n<p><strong>Dossier RH :<\/strong> \u00c9milie poss\u00e8de Contr\u00f4le total directement sur le dossier<\/p>\n\n<\/div>\n\n<div class=\"tip-question\">\n\n<p><strong>1. Combien d\u2019anomalies principales identifies-tu ?<\/strong><\/p>\n\n<p><strong>2. Pourquoi le compte administrateur doit-il \u00eatre v\u00e9rifi\u00e9 ?<\/strong><\/p>\n\n<p><strong>3. Que faut-il faire concernant le MFA ?<\/strong><\/p>\n\n<p><strong>4. Pourquoi le stockage de la cl\u00e9 BitLocker pose-t-il probl\u00e8me ?<\/strong><\/p>\n\n<p><strong>5. Que dois-tu v\u00e9rifier concernant le verrouillage automatique ?<\/strong><\/p>\n\n<p><strong>6. Pourquoi le droit Contr\u00f4le total directement attribu\u00e9 \u00e0 \u00c9milie doit-il \u00eatre examin\u00e9 ?<\/strong><\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1.<\/strong> Plusieurs anomalies doivent \u00eatre v\u00e9rifi\u00e9es : privil\u00e8ges administrateur, absence de MFA, stockage non s\u00e9curis\u00e9 de la cl\u00e9 BitLocker, absence de verrouillage automatique et droits directs potentiellement excessifs.<\/p>\n\n<p><strong>2.<\/strong> Le compte ne doit disposer de privil\u00e8ges administratifs que si cela correspond r\u00e9ellement au besoin et \u00e0 la politique.<\/p>\n\n<p><strong>3.<\/strong> Configurer le MFA conform\u00e9ment \u00e0 la proc\u00e9dure de l\u2019organisation.<\/p>\n\n<p><strong>4.<\/strong> Une personne acc\u00e9dant \u00e0 la session ou au fichier pourrait r\u00e9cup\u00e9rer ce m\u00e9canisme de r\u00e9cup\u00e9ration sensible.<\/p>\n\n<p><strong>5.<\/strong> V\u00e9rifier la politique de verrouillage et appliquer la configuration attendue sans contourner une strat\u00e9gie centrale.<\/p>\n\n<p><strong>6.<\/strong> Il faut v\u00e9rifier si le niveau d\u2019acc\u00e8s est n\u00e9cessaire et si les droits devraient plut\u00f4t \u00eatre attribu\u00e9s par l\u2019interm\u00e9diaire de groupes.<\/p>\n\n<\/details>\n\n<hr class=\"tip-separator\">\n\n<h2>32. TP \u2013 S\u00e9curiser les acc\u00e8s de PC-RH-073<\/h2>\n\n<h3>Situation<\/h3>\n\n<p>Tu dois effectuer le dernier contr\u00f4le des comptes et des donn\u00e9es avant de remettre PC-RH-073 \u00e0 \u00c9milie.<\/p>\n\n<div class=\"tip-manipulation\">\n\n<p><strong>Utilisateur :<\/strong> \u00c9milie Moreau<\/p>\n\n<p><strong>Service :<\/strong> Ressources humaines<\/p>\n\n<p><strong>Messagerie :<\/strong> MFA requis<\/p>\n\n<p><strong>Partage :<\/strong> \\\\SRV-FICHIERS\\RH<\/p>\n\n<p><strong>Poste :<\/strong> portable<\/p>\n\n<p><strong>Chiffrement :<\/strong> BitLocker obligatoire<\/p>\n\n<p><strong>Support USB personnel :<\/strong> non autoris\u00e9<\/p>\n\n<\/div>\n\n<div class=\"tip-question\">\n\n<p><strong>1. Comment v\u00e9rifies-tu les administrateurs locaux ?<\/strong><\/p>\n\n<p><strong>2. Pourquoi \u00c9milie doit-elle utiliser un compte standard au quotidien ?<\/strong><\/p>\n\n<p><strong>3. Qu\u2019expliques-tu concernant son mot de passe ?<\/strong><\/p>\n\n<p><strong>4. Pourquoi le MFA renforce-t-il la protection de la messagerie ?<\/strong><\/p>\n\n<p><strong>5. Que doit-elle faire si elle re\u00e7oit une demande MFA qu\u2019elle n\u2019a pas initi\u00e9e ?<\/strong><\/p>\n\n<p><strong>6. Quel raccourci lui rappelles-tu lorsqu\u2019elle quitte son poste ?<\/strong><\/p>\n\n<p><strong>7. Que v\u00e9rifies-tu concernant le partage RH ?<\/strong><\/p>\n\n<p><strong>8. Quelle commande permet de v\u00e9rifier BitLocker ?<\/strong><\/p>\n\n<p><strong>9. O\u00f9 doit \u00eatre conserv\u00e9e la cl\u00e9 de r\u00e9cup\u00e9ration ?<\/strong><\/p>\n\n<p><strong>10. Peut-elle utiliser sa cl\u00e9 USB personnelle ?<\/strong><\/p>\n\n<p><strong>11. Quand peux-tu consid\u00e9rer les acc\u00e8s correctement s\u00e9curis\u00e9s ?<\/strong><\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1.<\/strong><\/p>\n\n<pre><code>Get-LocalGroupMember -Group \"Administrateurs\"<\/code><\/pre>\n\n<p><strong>2.<\/strong> Le moindre privil\u00e8ge limite l\u2019impact d\u2019une erreur ou d\u2019une compromission.<\/p>\n\n<p><strong>3.<\/strong> Il doit rester secret, \u00eatre suffisamment robuste et ne pas \u00eatre r\u00e9utilis\u00e9 sur d\u2019autres services.<\/p>\n\n<p><strong>4.<\/strong> La possession du mot de passe seul ne suffit plus n\u00e9cessairement pour acc\u00e9der au compte.<\/p>\n\n<p><strong>5.<\/strong> Refuser la demande et la signaler conform\u00e9ment \u00e0 la proc\u00e9dure de s\u00e9curit\u00e9.<\/p>\n\n<p><strong>6.<\/strong><\/p>\n\n<pre><code>Windows + L<\/code><\/pre>\n\n<p><strong>7.<\/strong> Que son acc\u00e8s correspond \u00e0 son besoin et qu\u2019aucun droit excessif n\u2019a \u00e9t\u00e9 attribu\u00e9.<\/p>\n\n<p><strong>8.<\/strong><\/p>\n\n<pre><code>Get-BitLockerVolume<\/code><\/pre>\n\n<p><strong>9.<\/strong> Dans l\u2019emplacement s\u00e9curis\u00e9 pr\u00e9vu par l\u2019organisation.<\/p>\n\n<p><strong>10. Non.<\/strong><\/p>\n\n<p>La politique indique que les supports USB personnels ne sont pas autoris\u00e9s.<\/p>\n\n<p><strong>11.<\/strong> Lorsque comptes, privil\u00e8ges, authentification, permissions, chiffrement et r\u00e8gles de confidentialit\u00e9 sont conformes \u00e0 la politique.<\/p>\n\n<\/details>\n\n<hr class=\"tip-separator\">\n\n<div class=\"tip-examen\">\n\n<h3>\ud83c\udf93 Point examen<\/h3>\n\n<p>Le candidat doit montrer qu\u2019il sait prot\u00e9ger les acc\u00e8s sans bloquer inutilement l\u2019activit\u00e9 de l\u2019utilisateur.<\/p>\n\n<p>Il doit \u00eatre capable de :<\/p>\n\n<ul>\n<li>appliquer le moindre privil\u00e8ge ;<\/li>\n<li>identifier les comptes trop privil\u00e9gi\u00e9s ;<\/li>\n<li>expliquer les bonnes pratiques d\u2019authentification ;<\/li>\n<li>comprendre le MFA ;<\/li>\n<li>v\u00e9rifier les droits d\u2019acc\u00e8s ;<\/li>\n<li>prot\u00e9ger les donn\u00e9es avec le chiffrement lorsque pr\u00e9vu ;<\/li>\n<li>respecter la confidentialit\u00e9 ;<\/li>\n<li>s\u00e9curiser les m\u00e9canismes de r\u00e9cup\u00e9ration ;<\/li>\n<li>sensibiliser l\u2019utilisateur avec un vocabulaire compr\u00e9hensible.<\/li>\n<\/ul>\n\n<p>La m\u00e9thode \u00e0 retenir est :<\/p>\n\n<p><strong>Identifier \u2192 Authentifier \u2192 Autoriser \u2192 Chiffrer \u2192 Contr\u00f4ler \u2192 Sensibiliser.<\/strong><\/p>\n\n<\/div>\n\n<div class=\"tip-a-retenir\">\n\n<h3 style=\"color:#ffffff;\">\u2705 \u00c0 retenir<\/h3>\n\n<p><strong>Identification<\/strong> \u2192 d\u00e9clarer qui l\u2019on est.<\/p>\n\n<p><strong>Authentification<\/strong> \u2192 prouver son identit\u00e9.<\/p>\n\n<p><strong>Autorisation<\/strong> \u2192 d\u00e9terminer les ressources accessibles.<\/p>\n\n<p><strong>Moindre privil\u00e8ge<\/strong> \u2192 uniquement les droits n\u00e9cessaires.<\/p>\n\n<p><strong>Compte standard<\/strong> \u2192 privil\u00e9gier pour l\u2019utilisation quotidienne.<\/p>\n\n<p><strong>Mot de passe<\/strong> \u2192 secret, unique et suffisamment robuste.<\/p>\n\n<p><strong>MFA<\/strong> \u2192 plusieurs facteurs d\u2019authentification ind\u00e9pendants.<\/p>\n\n<p><strong>Demande MFA inattendue<\/strong> \u2192 refuser et signaler.<\/p>\n\n<p><strong>Windows + L<\/strong> \u2192 verrouille imm\u00e9diatement la session.<\/p>\n\n<p><strong>Permissions<\/strong> \u2192 attribuer uniquement les droits correspondant au besoin.<\/p>\n\n<p><strong>Groupes<\/strong> \u2192 pr\u00e9f\u00e9rables aux droits directement attribu\u00e9s aux utilisateurs dans un environnement administr\u00e9.<\/p>\n\n<p><strong>BitLocker<\/strong> \u2192 chiffrement de volumes Windows.<\/p>\n\n<p><strong>Get-BitLockerVolume<\/strong> \u2192 v\u00e9rifie l\u2019\u00e9tat de BitLocker.<\/p>\n\n<p><strong>Cl\u00e9 de r\u00e9cup\u00e9ration<\/strong> \u2192 secret sensible \u00e0 conserver dans l\u2019emplacement pr\u00e9vu.<\/p>\n\n<p><strong>Supports amovibles<\/strong> \u2192 respecter la politique de l\u2019organisation.<\/p>\n\n<p><strong>Confidentialit\u00e9<\/strong> \u2192 acc\u00e9der uniquement aux informations n\u00e9cessaires.<\/p>\n\n<p><strong>M\u00e9thode<\/strong> \u2192 Identifier \u2192 Authentifier \u2192 Autoriser \u2192 Chiffrer \u2192 Contr\u00f4ler \u2192 Sensibiliser.<\/p>\n\n<\/div>\n\n<hr class=\"tip-separator\">\n\n<h2>Quiz final<\/h2>\n\n<div class=\"tip-question\">\n\n<p><strong>1. L\u2019authentification consiste \u00e0 :<\/strong><\/p>\n\n<p>\nA. Prouver son identit\u00e9<br>\nB. Choisir une imprimante<br>\nC. Formater un disque<br>\nD. Installer Windows\n<\/p>\n\n<p><strong>2. Que signifie le principe de moindre privil\u00e8ge ?<\/strong><\/p>\n\n<p>\nA. Donner uniquement les droits n\u00e9cessaires<br>\nB. Donner administrateur \u00e0 tout le monde<br>\nC. Bloquer tous les comptes<br>\nD. Supprimer les mots de passe\n<\/p>\n\n<p><strong>3. Quel type de compte privil\u00e9gier pour l\u2019usage quotidien ?<\/strong><\/p>\n\n<p>\nA. Compte standard<br>\nB. Administrateur permanent<br>\nC. SYSTEM<br>\nD. Compte partag\u00e9\n<\/p>\n\n<p><strong>4. Deux mots de passe constituent-ils deux facteurs MFA diff\u00e9rents ?<\/strong><\/p>\n\n<p>\nA. Oui<br>\nB. Non<br>\nC. Toujours sous Windows 11<br>\nD. Seulement avec BitLocker\n<\/p>\n\n<p><strong>5. Une demande MFA inattendue doit \u00eatre :<\/strong><\/p>\n\n<p>\nA. Refus\u00e9e et signal\u00e9e<br>\nB. Toujours approuv\u00e9e<br>\nC. Ignor\u00e9e puis approuv\u00e9e plus tard<br>\nD. Transmise \u00e0 un coll\u00e8gue\n<\/p>\n\n<p><strong>6. Quel raccourci verrouille une session Windows ?<\/strong><\/p>\n\n<p>\nA. Windows + L<br>\nB. Windows + P<br>\nC. Ctrl + C<br>\nD. Alt + F4\n<\/p>\n\n<p><strong>7. Un utilisateur n\u2019acc\u00e8de pas \u00e0 un dossier. Faut-il lui donner imm\u00e9diatement Contr\u00f4le total ?<\/strong><\/p>\n\n<p>\nA. Non<br>\nB. Oui syst\u00e9matiquement<br>\nC. Toujours s\u2019il est press\u00e9<br>\nD. Seulement sur un portable\n<\/p>\n\n<p><strong>8. Quel outil Windows permet notamment de chiffrer un volume ?<\/strong><\/p>\n\n<p>\nA. BitLocker<br>\nB. Paint<br>\nC. Spooler<br>\nD. DHCP\n<\/p>\n\n<p><strong>9. O\u00f9 conserver une cl\u00e9 de r\u00e9cup\u00e9ration BitLocker ?<\/strong><\/p>\n\n<p>\nA. Dans le syst\u00e8me s\u00e9curis\u00e9 pr\u00e9vu par l\u2019organisation<br>\nB. Sur un post-it<br>\nC. Dans un ticket public<br>\nD. Sur le Bureau\n<\/p>\n\n<p><strong>10. Quelle d\u00e9marche est la plus coh\u00e9rente ?<\/strong><\/p>\n\n<p>\nA. Identifier \u2192 Authentifier \u2192 Autoriser \u2192 Chiffrer \u2192 Contr\u00f4ler \u2192 Sensibiliser<br>\nB. Donner administrateur \u2192 d\u00e9sactiver MFA \u2192 livrer<br>\nC. Partager les mots de passe \u2192 chiffrer ensuite<br>\nD. Autoriser tout \u2192 contr\u00f4ler plus tard\n<\/p>\n\n<\/div>\n\n<details class=\"tip-corrige\">\n\n<summary>\u2705 Afficher le corrig\u00e9<\/summary>\n\n<p><strong>1. A \u2013 Prouver son identit\u00e9<\/strong><\/p>\n\n<p>L\u2019utilisateur s\u2019identifie puis fournit un moyen d\u2019authentification.<\/p>\n\n<p><strong>2. A \u2013 Donner uniquement les droits n\u00e9cessaires<\/strong><\/p>\n\n<p>Cela limite l\u2019impact d\u2019une erreur ou d\u2019une compromission.<\/p>\n\n<p><strong>3. A \u2013 Compte standard<\/strong><\/p>\n\n<p>Les privil\u00e8ges administratifs sont r\u00e9serv\u00e9s aux op\u00e9rations qui les n\u00e9cessitent.<\/p>\n\n<p><strong>4. B \u2013 Non<\/strong><\/p>\n\n<p>Deux secrets du m\u00eame type appartiennent au m\u00eame facteur \u00ab ce que je sais \u00bb.<\/p>\n\n<p><strong>5. A \u2013 Refuser et signaler<\/strong><\/p>\n\n<p>Une demande inattendue peut correspondre \u00e0 une tentative de connexion frauduleuse.<\/p>\n\n<p><strong>6. A \u2013 Windows + L<\/strong><\/p>\n\n<p>Ce raccourci verrouille imm\u00e9diatement la session.<\/p>\n\n<p><strong>7. A \u2013 Non<\/strong><\/p>\n\n<p>Il faut d\u2019abord v\u00e9rifier le besoin et les permissions existantes.<\/p>\n\n<p><strong>8. A \u2013 BitLocker<\/strong><\/p>\n\n<p>BitLocker peut prot\u00e9ger les donn\u00e9es d\u2019un volume par chiffrement.<\/p>\n\n<p><strong>9. A \u2013 Emplacement s\u00e9curis\u00e9 pr\u00e9vu<\/strong><\/p>\n\n<p>La cl\u00e9 de r\u00e9cup\u00e9ration constitue une information sensible.<\/p>\n\n<p><strong>10. A \u2013 Identifier \u2192 Authentifier \u2192 Autoriser \u2192 Chiffrer \u2192 Contr\u00f4ler \u2192 Sensibiliser<\/strong><\/p>\n\n<p>C\u2019est la d\u00e9marche professionnelle \u00e0 retenir.<\/p>\n\n<\/details>\n\n\n\n<div class=\"wp-block-group tip-download is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83d\udcc4 Fiche de r\u00e9vision<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Retrouvez l\u2019essentiel de ce cours dans une fiche synth\u00e9tique \u00e0 conserver ou \u00e0 imprimer pour vos r\u00e9visions.<\/p>\n\n\n\n<div data-wp-interactive=\"core\/file\" class=\"wp-block-file\"><object data-wp-bind--hidden=\"!state.hasPdfPreview\" hidden class=\"wp-block-file__embed\" data=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP211.pdf\" type=\"application\/pdf\" style=\"width:100%;height:600px\" aria-label=\"Contenu embarqu\u00e9 &lt;strong&gt;Fiche de r\u00e9vision TIP 2.11 Prot\u00e9ger les comptes, les acc\u00e8s et les donn\u00e9e&lt;\/strong&gt;s.\"><\/object><a id=\"wp-block-file--media-ff49f502-42f7-4bf3-8708-1b7802ef5175\" href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP211.pdf\"><strong>Fiche de r\u00e9vision TIP 2.11 Prot\u00e9ger les comptes, les acc\u00e8s et les donn\u00e9e<\/strong>s<\/a><a href=\"https:\/\/procyb.fr\/wp-content\/uploads\/2026\/10\/TIP211.pdf\" class=\"wp-block-file__button wp-element-button\" download aria-describedby=\"wp-block-file--media-ff49f502-42f7-4bf3-8708-1b7802ef5175\">T\u00e9l\u00e9charger le PDF<\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group tip-navigation is-layout-constrained wp-block-group-is-layout-constrained\">\n<div class=\"wp-block-group is-content-justification-space-between is-nowrap is-layout-flex wp-container-core-group-is-layout-8528904a wp-block-group-is-layout-flex\">\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/formation-tip-equipements\/\"><strong><strong>\u2190 Retour au module \u00c9quipements num\u00e9riques<\/strong><\/strong><\/a><\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/procyb.fr\/index.php\/2026\/09\/30\/tip-0-10-comprendre-la-virtualisation\/\"><strong><strong><strong>TIP 2.12 \u2013 R\u00e9agir face \u00e0 un poste suspect ou compromis \u2192<\/strong><\/strong><\/strong><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Apprenez \u00e0 s\u00e9curiser les comptes utilisateurs, les acc\u00e8s et les donn\u00e9es d\u2019un poste professionnel : authentification, mots de passe, MFA, moindre privil\u00e8ge, verrouillage de session, permissions, chiffrement BitLocker, supports amovibles, confidentialit\u00e9 et contr\u00f4les avant livraison. <span class=\"more-tag mt-15 is-style-arrow\"><a class=\"more-link wp-block-button__link\" href=\"https:\/\/procyb.fr\/index.php\/2026\/10\/09\/tip-2-11-proteger-les-comptes-les-acces-et-les-donnees\/\">...<span class=\"screen-reader-text\"> \"TIP 2.11 \u2013 Prot\u00e9ger les comptes, les acc\u00e8s et les donn\u00e9es\"<\/span><\/a><\/span><!-- .more-tag --><\/p>\n","protected":false},"author":2,"featured_media":2605,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[80,77],"tags":[],"class_list":["post-2601","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tip-equipements","category-formation-tip"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/10\/Proteger-les-comptes-et-les-donnees.png?fit=1672%2C941&ssl=1","_links":{"self":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2601"}],"version-history":[{"count":4,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2601\/revisions"}],"predecessor-version":[{"id":2608,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/2601\/revisions\/2608"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media\/2605"}],"wp:attachment":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}