2.1. Renforcement de la sécurité : Nouveau Noyau NT 6.0
2.1.1. Une conception sécurisée
D’importantes modifications ont été opérées pour les noyaux de Windows Longhorn et de Windows VISTA, les noyaux de ces deux systèmes partagent en effet une partie importante de leurs
2. Sécurité renforcé
codes. Le nouveau noyau passe ainsi à la version 6.0 et des améliorations spécifiques au serveur ont même été apportées.
Comme base de ces améliorations, le cycle de vie du développement sécurisé, appelé SDL (Security Development Lifecycle). Ce principe favorise la segmentation en couche de la structure générale d’un logiciel, le but étant de réduire la surface d’attaque par la création d’une multitude de petits composants mieux maîtrisés au lieu d’une application unique dont il est plus difficile de maîtriser tous les aspects.
2.1.2. Principe du moindre privilège
L’un des résultats les plus visibles pour l’utilisateur est le principe du moindre privilège.
Le principe du moindre privilège se matérialise avec l’UAC (User Account Controle). Ainsi, chaque utilisateur de la machine y compris les membres du groupe administrateur fonctionne avec un nombre très restreint de privilèges. Dès qu’une action nécessite un privilège important, une fenêtre sera affichée vous invitant dans le cas d’un compte administrateur à valider votre action ou dans le cas d’un utilisateur à entrer les informations d’un compte ayant les privilèges nécessaires. Cela se rapproche donc fortement de la philosophie des systèmes Unix.
À noter qu’il est possible de désactiver l’UAC via le panneau de configuration et que tout ceci est configurable à l’aide de stratégie de groupe (GPO).
2.1.3. Vue simplifiée des couches du noyau (SDL)
Les composants du système d’exploitation sont donc organisés en couches. La couche supérieure peut dépendre des services de la couche inférieure tandis que les couches inférieures ne sont pas autorisées à dépendre des couches supérieures.
Les applications sont bien plus robustes et nécessiteront en conséquence moins de correctifs de sécurité (résultats prouvés par les dernières études réalisés par Microsoft). Voir Figure 5. Je vous invite à consulter ce lien pour un complément d’information.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
- Gestion des vulnérabilités : pourquoi seulement 7,6 % des entreprises corrigent les failles critiques en moins de 24 heures
- SMS et e-mails : la notification, un enjeu économique stratégique
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
