⬅️ Retour au Menu Livrable 2 | 🏡 Retour à l'accueil
La Forteresse Numérique : Sécurisation et Conformité
Ultime étape du projet, ce lot verrouille l'infrastructure et définit les règles de vie numérique. Nous passons d'une configuration fonctionnelle à une configuration sécurisée (Hardening) en appliquant une politique de moindre privilège. Via des Stratégies de Groupe (GPO) strictes, nous déployons un environnement utilisateur standardisé et protégé contre les mauvaises manipulations (blocage USB, restrictions système). En parallèle, le filtrage réseau est durci sur les pare-feu pfSense pour ne laisser passer que les flux légitimes, garantissant ainsi la conformité aux exigences de l'ANSSI et la protection des actifs critiques de l'ECP.
Avant d'appliquer les GPO, nous validons que la structure créée au LOT 2 est conforme pour recevoir les politiques.
Sur STG-SRVW01 (Site A) :
IEF.LOCAL (Racine)
VAUBAN (Contient : Paul, Pierre, GRP1, Ordinateurs du site A)SOMME (Contient : Isabelle, Nathalie, GRP2, Ordinateurs du site B)ADMINS ou Users (Contient : Compte de secours ADMIN - Hors des UO Vauban/Somme pour éviter les restrictions)wallpaper_ief.jpg dans \\\\IEF.LOCAL\\NETLOGON\\.Contexte : Cette stratégie s'applique à tous les comptes du domaine sans exception.
Configuration sur la "Default Domain Policy" :
Chemin : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de comptes
| Paramètre | Valeur | Justification Annexe 2 |
|---|---|---|
| Longueur minimale | 12 caractères | "12 caractères minimum" |
| Complexité | Activé | "1 chiffre, 1 spécial, 1 majuscule" |
| Verrouillage compte | 3 tentatives | "3 tentatives erronées" |
| Durée verrouillage | 30 minutes | "Pendant 30 minutes" |
| Historique | 5 mots de passe | Empêcher la réutilisation |
Windows + R de votre clavier.