> Tech > Etape 2. Désactiver l’initialisation sur tout, sauf le disque dur primaire d’une machine

Etape 2. Désactiver l’initialisation sur tout, sauf le disque dur primaire d’une machine

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Autoriser l’initialisation à partir de tout autre chose que le disque dur primaire, c’est permettre l’intrusion malveillante. En désactivant l’initialisation non classique, vous refusez efficacement presque tous les redéfinisseurs de mots de passe et de nombreux programmes de percement, vous empêchez les virus d’initialisation et vous détournez les programmes malveillants

Etape 2. Désactiver l’initialisation sur tout, sauf le disque dur primaire d’une machine

conçus pour s’initialiser en contournant les protections de NTFS. Si vous devez initialiser sur un autre lecteur pendant une session de dépannage, changez la séquence d’initialisation et ré-initialisez – et n’oubliez pas de rétablir la séquence. Désactivez les ports USB sauf s’ils sont nécessaires dans un but bien précis.

Pour empêcher la modification des paramètres de l’ordre d’initialisation que vous spécifiez, protégez par mot de passe le BIOS de la machine. Ce mot de passe doit être différent de votre mot de passe administrateur dans l’éventualité où vous devriez donner le mot de passe à un utilisateur final ou à un technicien lors d’un dépannage.

Téléchargez cette ressource

Guide de Threat Intelligence contextuelle

Guide de Threat Intelligence contextuelle

Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech