🖥️ Module 4 – Sécurisation du poste de travail et des usages

📘 Cours complet ⏱️ 3h 🎯 Bloc 3 – B3.3
Objectifs : sécuriser un poste de travail, gérer les accès, configurer la protection, sensibiliser les utilisateurs.

📖 Introduction

Le poste de travail est le point d'entrée principal des utilisateurs dans le système d'information. Il est aussi la cible privilégiée des attaquants. La sécurisation des postes de travail passe par une combinaison de mesures techniques (durcissement, antivirus, pare-feu) et organisationnelles (gestion des accès, sensibilisation, charte informatique).

🎯

À l'issue de ce module, vous serez capable de :

  • Identifier les risques liés aux usages numériques.
  • Sécuriser l'accès physique et logique au poste de travail.
  • Mettre en place une authentification forte (MFA).
  • Configurer un pare-feu et un antivirus.
  • Gérer les privilèges et les habilitations.
  • Sensibiliser les utilisateurs aux bonnes pratiques.

⚡ Risques et menaces sur le poste de travail

MenaceDescription
MalwareLogiciels malveillants (virus, ransomware, spyware, cheval de Troie).
PhishingHameçonnage via emails ou sites frauduleux.
Exploitation de vulnérabilitésFaille non corrigée dans l'OS ou les logiciels.
Ingénierie socialeManipulation des utilisateurs pour obtenir des informations confidentielles.
Accès physique non autoriséPoste laissé déverrouillé ou volé.

🔒 Sécurisation physique du poste

🔐 Sécurisation logique

4.1 – Authentification

4.2 – Protection logicielle

4.3 – Gestion des privilèges

💡

Bonnes pratiques : Appliquer le principe du "Zero Trust" : ne jamais faire confiance par défaut, toujours vérifier (authentification, autorisation, validation).

🌐 Sécurisation des usages

🛠️ Mise en pratique

6.1 – Configurer un pare-feu Linux avec iptables

Bloquer tout le trafic entrant, autoriser SSH et HTTP :

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
  • INPUT DROP : interdire toutes les connexions entrantes par défaut.
  • ESTABLISHED,RELATED : autoriser les connexions déjà établies.
  • --dport 22,80,443 : autoriser SSH, HTTP, HTTPS.
  • -i lo : autoriser le trafic local (loopback).

6.2 – Activer l'authentification multi-facteurs

Exemple avec Google Authenticator (TOTP) :

Principe TOTP : Le serveur et le client partagent une clé secrète. Un code à 6 chiffres est généré toutes les 30 secondes en fonction de l'heure actuelle et de la clé. Le serveur vérifie le code saisi.

📝 Exercices d'application

Exercice 1 – Vocabulaire

Associez chaque terme à sa définition :

  • MFA : Authentification multi-facteurs (plusieurs facteurs d'authentification).
  • EDR : Endpoint Detection and Response (détection et réponse sur les terminaux).
  • BYOD : Bring Your Own Device (utilisation de ses propres appareils).
  • Zero Trust : Modèle de sécurité où aucune confiance n'est accordée par défaut.

Exercice 2 – Mise en situation

Une PME souhaite sécuriser les postes de travail de ses 50 employés. Proposez un plan d'action.

  • Durcissement : configurer les politiques de sécurité (GPO sur Windows, scripts sur Linux).
  • Antivirus/EDR : déployer une solution centralisée.
  • MFA : imposer l'authentification multi-facteurs pour tous les accès.
  • Mises à jour : automatiser les patchs critiques.
  • Sensibilisation : former les employés aux bonnes pratiques et aux risques.
  • Charte informatique : rédiger et faire signer une charte d'utilisation.
  • VPN : obliger l'utilisation d'un VPN pour les connexions externes.

🎯 Quiz d'auto‑évaluation

Testez vos connaissances. Sélectionnez une réponse, un feedback s'affichera immédiatement.

1. Le principe du moindre privilège consiste à :

2. Le chiffrement du disque (BitLocker, LUKS) protège principalement contre :

3. L'authentification multi-facteurs (MFA) ajoute :

4. Le BYOD (Bring Your Own Device) présente quel risque principal ?

5. Un VPN (Virtual Private Network) permet de :

📚 Ressources et liens utiles


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module 4 v1.0