Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
windows_hardening — Audite les paramètres de sécurité Windows par rapport aux référentiels CIS, Microsoft, STIG et BSI, évalue la conformité et applique des modifications de durcissement via le registre ou la stratégie de groupe. | Kitploit
Outils/GitHubGitHub/0x6d69636b/windows_hardening
Outils DéfensifsAudit de ConfigurationMauvaise Configuration
GitHub0x6d69636b/windows_hardening

windows_hardening

Audite les paramètres de sécurité Windows par rapport aux référentiels CIS, Microsoft, STIG et BSI, évalue la conformité et applique des modifications de durcissement via le registre ou la stratégie de groupe.

Voir le dépôt
2.6k3282il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HardeningKitty et durcissement de Windows

Introduction

Le projet a commencé comme une simple liste de durcissement pour Windows 10. Après quelque temps, HardeningKitty a été créé pour simplifier le durcissement de Windows. Désormais, HardeningKitty prend en charge les directives de Microsoft, les CIS Benchmarks, les DoD STIG et BSI SiSyPHuS Win10. Et bien sûr, ma propre liste de durcissement.

Il s'agit d'une liste de contrôle de durcissement qui peut être utilisée dans des environnements privés et professionnels pour durcir Windows 10. La liste de contrôle peut être utilisée pour toutes les versions de Windows, mais sous Windows 10 Famille, l'Éditeur de stratégie de groupe n'est pas intégré et l'ajustement doit être effectué directement dans le registre. Pour cela, il existe le mode HailMary de HardeningKitty.

Les paramètres doivent être considérés comme des recommandations de sécurité et de confidentialité et doivent être soigneusement vérifiés pour déterminer s'ils affecteront le fonctionnement de votre infrastructure ou l'utilisabilité des fonctions clés. Il est important de mettre en balance la sécurité et l'utilisabilité.

Le projet a commencé avec la création d'une simple liste de contrôle de durcissement pour Windows 10. L'accent s'est déplacé vers l'audit de divers frameworks / benchmarks bien connus avec le développement de HardeningKitty. Entre-temps, divers benchmarks CIS et Microsoft Security Baselines sont pris en charge. Avec le développement du mode HailMary, il sera également possible d'appliquer les paramètres de n'importe quelle liste de contrôle de durcissement sur un système Windows.

HardeningKitty

HardeningKitty prend en charge le durcissement d'un système Windows. La configuration du système est récupérée et évaluée à l'aide d'une liste de constats. De plus, le système peut être durci selon des valeurs prédéfinies. HardeningKitty lit les paramètres du registre et utilise d'autres modules pour lire les configurations en dehors du registre.

Le script a été développé pour des systèmes en anglais. Il est possible que l'analyse soit incorrecte dans d'autres langues. Veuillez créer une issue si cela se produit.

Version signée

Le développement de HardeningKitty se fait dans ce dépôt. Dans le dépôt de scip AG se trouve une version stable de HardeningKitty qui a été signée avec le certificat de signature de code de scip AG. Cela signifie que HardeningKitty peut également être exécuté sur des systèmes qui n'autorisent que les scripts signés.

Comment exécuter

Exécutez le script avec des privilèges d'administration pour accéder aux paramètres de la machine. Pour les paramètres utilisateur, il est préférable de les exécuter avec un compte d'utilisateur normal. Idéalement, le compte d'utilisateur est utilisé pour le travail quotidien.

Téléchargez HardeningKitty et copiez-le sur le système cible (script et listes). Ensuite, HardeningKitty peut être importé et exécuté :```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

root@kitploit:~
     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

root@kitploit:~
### Comment installer

Créez d'abord le répertoire *HardeningKitty* et, pour chaque version, un sous-répertoire comme *0.9.3* dans un chemin listé dans la variable d'environnement *PSModulePath*.

Copiez le module *HardeningKitty.psm1*, *HardeningKitty.psd1* et le répertoire *lists* vers ce nouveau répertoire.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

Pour plus d'informations, consultez l'article de Microsoft Installation d'un module PowerShell.

Comment télécharger et installer automatiquement la dernière version

Vous pouvez utiliser le script ci-dessous pour télécharger et installer la dernière version de HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

root@kitploit:~
### Exemples

#### Audit

Le mode par défaut est _audit_. HardeningKitty effectue un audit, enregistre les résultats dans un fichier CSV et crée un fichier journal. Les fichiers sont automatiquement nommés et reçoivent un horodatage. En utilisant les paramètres _ReportFile_ ou _LogFile_, il est également possible d'attribuer votre propre nom et chemin.

Le paramètre _Filter_ peut être utilisé pour filtrer la liste de durcissement. Pour cela, la syntaxe PowerShell ScriptBlock doit être utilisée, par exemple `{ $_.ID -eq 4505 }`. Les éléments suivants sont utiles pour le filtrage : ID, Category, Name, Method et Severity.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report

HardeningKitty peut être exécuté avec une liste spécifique définie par le paramètre FileFindingList. Si HardeningKitty est exécuté plusieurs fois sur le même système, il peut être utile de masquer les informations relatives à la machine. Le paramètre SkipMachineInformation est utilisé à cette fin.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation

root@kitploit:~
HardeningKitty utilise la liste par défaut et ne vérifie que les tests ayant la sévérité Medium.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }

Config

Le mode config récupère tous les paramètres actuels d'un système. Si un paramètre n'a pas été configuré, HardeningKitty utilisera une valeur par défaut stockée dans la liste des constats. Ce mode peut être combiné avec d'autres fonctions, par exemple pour créer une sauvegarde.

HardeningKitty récupère les paramètres actuels et les stocke dans un rapport :```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv

root@kitploit:~
#### Sauvegarde

Les sauvegardes sont importantes. Vraiment importantes. C'est pourquoi HardeningKitty dispose également d'une fonction pour récupérer la configuration actuelle et l'enregistrer sous une forme pouvant être partiellement restaurée.

**Avertissement :** HardeningKitty essaie de restaurer la configuration d'origine. Cela fonctionne plutôt bien avec les clés de registre et Hardening Kitty fait vraiment de son mieux. Mais la fonction de sauvegarde n'est pas un instantané et ne remplace pas une vraie sauvegarde système. Il n'est pas possible de restaurer le système 1:1 avec HardeningKitty seul après HailMary. Si cela est une exigence, créez une image ou une sauvegarde système et restaurez-la.

Le commutateur _Backup_ spécifie que le fichier est écrit sous forme de liste de résultats et peut ainsi être utilisé pour le mode _HailMary_. Le nom et le chemin de la sauvegarde peuvent être spécifiés avec le paramètre _BackupFile_.```powershell
Invoke-HardeningKitty -Mode Config -Backup

Veuillez tester cette fonction pour voir si elle fonctionne réellement correctement sur le système cible avant d'apporter des changements importants. Une sauvegarde de Schrödinger est dangereuse.

Liste de constats non par défaut

Notez que si -FileFindingList n'est pas spécifié, la sauvegarde est associée à la liste de constats par défaut. Avant de déployer une liste spécifique en mode HailMary, créez toujours une sauvegarde associée à cette liste spécifique.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"

root@kitploit:~
##### Restauration d'une sauvegarde

L'option _Backup_ crée un fichier sous forme de liste de résultats ; pour restaurer la sauvegarde, chargez-le en mode _HailMary_ comme n'importe quelle liste de résultats :```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"

HailMary

La méthode HailMary est très puissante. Elle peut être utilisée pour déployer une liste de constats sur un système. Tous les constats sont définis sur ce système comme recommandé dans la liste. Un grand pouvoir implique de grandes responsabilités. Veuillez utiliser ce mode uniquement si vous savez ce que vous faites. Assurez-vous d'avoir une sauvegarde du système.

Pour l'instant, la fonction de filtre n'est prise en charge qu'en mode Audit et Config. Comme le mode HailMary est une affaire délicate, créez votre propre fichier et supprimez toutes les lignes que vous souhaitez filtrer.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv

root@kitploit:~
Avant d'exécuter HailMary, une liste de constats doit être sélectionnée. Il est important de vérifier si les paramètres ont une influence sur la stabilité et la fonctionnalité du système. Avant d'exécuter HailMary, une sauvegarde doit être effectuée.

#### Créer une stratégie de groupe (expérimental)

Grâce à [@gderybel](https://github.com/gderybel), HardeningKitty peut convertir une liste de constats en stratégie de groupe. Comme condition préalable, le module PowerShell Group Policy Management doit être installé. Pour l'instant, seuls les paramètres de registre peuvent être convertis et tout n'a pas encore été testé. Une nouvelle stratégie est créée ; tant qu'elle n'est pas assignée à un objet, aucune modification n'est apportée au système. À utiliser avec précaution.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01

Intégrité de la liste de constats

Dans les modes d'écriture (HailMary et GPO), la liste de constats contrôle entièrement ce qui est appliqué au système. Pour s'assurer qu'une liste n'a pas été altérée en route vers l'opérateur (p. ex. dépôt empoisonné, ligne de base partagée, liste téléchargée ou reçue par courriel 'exécutez cette liste'), HardeningKitty peut vérifier qu'une liste est authentique et non modifiée par rapport à celle publiée par le mainteneur.

Les listes officielles sont attestées par un manifeste signé livré dans le répertoire lists\ :

  • lists\hardeningkitty_lists_manifest.psd1 - un fichier lisible associant chaque liste officielle à son empreinte SHA-256
  • lists\hardeningkitty_lists_manifest.psd1.p7s - une signature détachée sur ce manifeste, créée avec le certificat du mainteneur

Au moment de l'exécution, HardeningKitty vérifie la signature détachée et contrôle que le certificat du signataire correspond à l'empreinte épinglée dans le module ($HardeningKittyListSigningThumbprint). Il compare également l'empreinte de la liste chargée avec le manifeste. Une liste dont l'empreinte figure dans le manifeste signé est officielle / vérifiée. Toute autre liste est personnalisée / non vérifiée. Il s'agit de provenance, pas d'une liste blanche : les listes personnalisées sont entièrement prises en charge.

Comportement par mode :

  • Audit / Config (lecture seule) : le résultat de la vérification est affiché à titre informatif uniquement. Les listes personnalisées s'exécutent sans restriction
  • HailMary / GPO (écriture) : une liste officielle vérifiée s'exécute normalement. Une liste personnalisée ou modifiée sera refusée sauf si le risque est explicitement accepté à l'aide du paramètre `-AllowCustomList````powershell

Apply your own (unverified) list in HailMary - accept the risk

Invoke-HardeningKitty -Mode HailMary -FileFindingList .\my_custom_list.csv -AllowCustomList

root@kitploit:~
Notez que la vérification confirme uniquement qu'une liste n'a pas été modifiée par l'éditeur. Elle ne peut pas garantir que les paramètres d'une liste sont sûrs. Elle ne protège pas non plus contre un administrateur malveillant - une personne disposant de privilèges d'administrateur peut modifier directement le système. Cependant, elle protège l'opérateur honnête contre l'exécution d'une liste falsifiée ou incorrecte.

#### Exécuter vos propres listes

La création et l'exécution de vos propres listes personnalisées sont entièrement prises en charge. Une liste personnalisée non signée s'exécute simplement en mode Audit/Config et nécessite le commutateur `-AllowCustomList` en mode écriture. Pour bénéficier de la même expérience « vérifiée » avec vos propres listes, signez le contenu de votre liste avec votre certificat de signature de code et épinglez votre empreinte numérique localement. L'ancre de confiance de HardeningKitty est une empreinte numérique unique.

#### Pourquoi RSA et pas ECC ?

Le manifeste est signé et vérifié en tant que structure PKCS#7/CMS (`System.Security.Cryptography.Pkcs.SignedCms`). Sous Windows PowerShell 5.1 (.NET Framework 4.x, toujours le défaut sous Windows), la signature/vérification CMS avec des clés ECDSA n'est pas fiable, tandis que RSA fonctionne à la fois sous Windows PowerShell 5.1 et PowerShell 7. Étant donné que HardeningKitty doit fonctionner sur les deux, RSA-4096 est le choix interopérable.

### Score HardeningKitty

Chaque constat « Passed » donne 4 points, un constat « Low » donne 2 points, un constat « Medium » donne 1 point et un constat « High » donne 0 point.

La formule pour le score HardeningKitty est _(Points achieved / Maximum points) * 5 + 1_.

#### Évaluation

| Score | Évaluation décontractée | Évaluation professionnelle |
| :---- | :------------ | :------------------ |
| 6 | 😹 Excellent | Excellent |
| 5 | 😺 Bien joué | Bon |
| 4 | 😼 Suffisant | Suffisant |
| 3 | 😿 Tu devrais mieux faire | Insuffisant |
| 2 | 🙀 Faible | Insuffisant |
| 1 | 😾 Bidon | Insuffisant |

### Interface HardeningKitty

[@ataumo](https://github.com/ataumo) a créé une interface web pour HardeningKitty. L'outil peut être utilisé pour créer vos propres listes et fournit des informations supplémentaires sur les paramètres de durcissement. Le [code source](https://github.com/ataumo/policies_hardening_interface) est sous licence AGPL et il existe un [site de démonstration](https://phi.cryptonit.fr/policies_hardening_interface/).

### KittyPorter - Rendre les rapports HardeningKitty excellents à nouveau

[Yair](https://github.com/Y8765) s'est chargé de présenter les résultats de HardeningKitty pour les administrateurs système et même la direction, sous la forme d'un magnifique tableur Excel contenant des tableaux de bord d'évaluation de la sécurité et un tableau de bord avec mises à jour dynamiques basées sur l'état des constats, ainsi qu'une vue d'ensemble du rapport HTML. Il publie son travail dans le dépôt [KittyPorter](https://github.com/Y8765/KittyPorter).

### Dernière mise à jour

HardeningKitty peut être utilisé pour auditer des systèmes selon les référentiels / benchmarks suivants :

| Nom | Version du système    | Version  |
| :--- | :---------------- | :------  |
| 0x6d69636b Windows 11 (Machine) | 25H2 | |
| 0x6d69636b Windows 11 (User) | 25H2 | |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (Machine) | 1809 | 1.0 |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (User) | 1809| 1.0
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (User) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (User) | 1809 | 1.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 24H2 | 4.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 24H2 | 4.0.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2025 (Machine) | 24H2 | 1.0.0 |
| CIS Microsoft Windows Server 2025 (User) | 24H2 | 1.0.0 |
| DoD Microsoft Windows 10 STIG (Machine) | 20H2 | v2r1 |
| DoD Microsoft Windows 10 STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (User) | 20H2 | v2r1 |
| DoD Windows Defender Antivirus STIG | 20H2 | v2r1 |
| DoD Windows Firewall STIG | 20H2 | v1r7 |
| Microsoft Security baseline for Microsoft Edge | 87 | Final |
| Microsoft Security baseline for Microsoft Edge | 88, 89, 90, 91 | Final |
| Microsoft Security baseline for Microsoft Edge | 92 | Final |
| Microsoft Security baseline for Microsoft Edge | 93, 94 | Final |
| Microsoft Security baseline for Microsoft Edge | 95 | Final |
| Microsoft Security baseline for Microsoft Edge | 96 | Final |
| Microsoft Security baseline for Microsoft Edge | 97 | Final |
| Microsoft Security baseline for Microsoft Edge | 98, 99, 100, 101, 102, 103, 104, 105, 106 | Final |
| Microsoft Security baseline for Microsoft Edge | 107, 108, 109, 110, 111 | Final |
| Microsoft Security baseline for Microsoft Edge | 112, 113 | Final |
| Microsoft Security baseline for Microsoft Edge | 114, 115, 116 | Final |
| Microsoft Security baseline for Microsoft Edge | 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127 | Final |
| Microsoft Security baseline for Microsoft Edge | 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138 | Final |
| Microsoft Security baseline for Microsoft Edge | 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149 | Final |
| Microsoft Security baseline for Windows 10 | 2004 | Final |
| Microsoft Security baseline for Windows 10 | 20H2, 21H1 | Final |
| Microsoft Security baseline for Windows 10 | 21H2 | Final |
| Microsoft Security baseline for Windows 10 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 10 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 | 21H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 25H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 25H2 | Final |
| Microsoft Security baseline for Windows Server (DC) | 2004 | Final |
| Microsoft Security baseline for Windows Server (Member) | 2004 | Final |
| Microsoft Security baseline for Windows Server (DC) | 20H2 | Final |
| Microsoft Security baseline for Windows Server (Member) | 20H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (DC) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (Member) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2602 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2602 | Final |
| Microsoft Security baseline for Office 365 ProPlus (Machine) | Sept 2019 | Final |
| Microsoft Security baseline for Office 365 ProPlus (User) | Sept 2019 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2512 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2512 | Final |
| Microsoft Windows Server TLS Settings | 1809 | 1.0 |
| Microsoft Windows Server TLS Settings (Future Use with TLSv1.3) | 1903 | 1.0 |

## Sources* [CIS Benchmarks](https://www.cisecurity.org/cis-benchmarks/)
* [Base de référence de sécurité (version finale) : Windows 10 et Windows Server, version 2004](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-windows-10-and-windows-server-version/ba-p/1543631)
* [Base de référence de sécurité (version finale) pour Windows 10 et Windows Server, version 20H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-and-windows-server/ba-p/1999393)
* [Base de référence de sécurité (version finale) pour Windows 10, version 21H1](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-version-21h1/ba-p/2362353)
* [Base de référence de sécurité pour Windows 10, version 21H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-windows-10-version-21h2/ba-p/3042703)
* [Base de référence de sécurité pour Windows Server 2022](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-server-2022-security-baseline/ba-p/2724685)
* [Base de référence de sécurité pour Windows Server 2025, base de référence de sécurité](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-server-2025-security-baseline/4358733)
* [Base de référence de sécurité pour Windows Server 2025, version 2506](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2506/4426431)
* [Base de référence de sécurité pour Windows Server 2025, version 2602](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2602/4496468)
* [Base de référence de sécurité pour Windows 11](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-security-baseline/ba-p/2810772)
* [Base de référence de sécurité pour Windows 11, version 22H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-22h2-security-baseline/ba-p/3632520)
* [Base de référence de sécurité pour Windows 11, version 23H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-23h2-security-baseline/ba-p/3967618)
* [Base de référence de sécurité pour Windows 11, version 24H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-24h2-security-baseline/ba-p/4252801)
* [Base de référence de sécurité pour Windows 11, version 25H2](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231)
* [Protection DMA du noyau pour Thunderbolt 3](https://docs.microsoft.com/en-us/windows/security/information-protection/kernel-dma-protection-for-thunderbolt)
* [Contre-mesures BitLocker](https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures)
* [Blocage du pilote SBP-2 et des contrôleurs Thunderbolt pour réduire les menaces DMA 1394 et DMA Thunderbolt contre BitLocker](https://support.microsoft.com/en-us/help/2516445/blocking-the-sbp-2-driver-and-thunderbolt-controllers-to-reduce-1394-d)
* [Gérer Windows Defender Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
* [Réduire les surfaces d'attaque avec les règles de réduction de la surface d'attaque](https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/attack-surface-reduction)
* [Configuration d'une protection LSA supplémentaire](https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection)
* [Ouverture sécurisée des documents Microsoft Office contenant des champs Dynamic Data Exchange (DDE)](https://docs.microsoft.com/en-us/security-updates/securityadvisories/2017/4053440)
* [Paramètres de registre DDE](https://gist.githubusercontent.com/wdormann/732bb88d9b5dd5a66c9f1e1498f31a1b/raw/69c9d9d14b386d8f178e59a046804501ec1ee304/disable_ddeauto.reg)
* [Sysmon](https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon)
* [SwiftOnSecurity/sysmon-config](https://github.com/SwiftOnSecurity/sysmon-config)
* [Dane Stuckey - @cryps1s Isolation des points de terminaison avec le Pare-feu Windows](https://medium.com/@cryps1s/endpoint-isolation-with-the-windows-firewall-462a795f4cfb)
* [Microsoft Security Compliance Toolkit 1.0](https://www.microsoft.com/en-us/download/details.aspx?id=55319)
* [Policy Analyzer](https://blogs.technet.microsoft.com/secguide/2016/01/22/new-tool-policy-analyzer/)
* [Base de référence de sécurité pour Office 365 ProPlus (v1908, sept. 2019) - version finale](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-office-365-proplus-v1908-sept-2019-final/ba-p/873084)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise v2104 - version finale](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2104/ba-p/2307695)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise v2106 - version finale](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2106/ba-p/2492355)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise, v2112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2112/ba-p/3038172)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise v2206](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise v2306](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Base de référence de sécurité pour les applications Microsoft 365 pour entreprise v2312](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-m365-apps-for-enterprise-v2312/ba-p/4009591)
* [Base de référence de sécurité pour les applications M365 pour entreprise v2412](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2412/4357320)
* [Base de référence de sécurité pour les applications M365 pour entreprise v2512](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2512/4487213)
* [mackwage/windows_hardening.cmd](https://gist.github.com/mackwage/08604751462126599d7e52f233490efe)
* [Base de référence de sécurité pour Microsoft Edge version 87](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-87/ba-p/1950297)
* [Base de référence de sécurité pour Microsoft Edge version 89](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-89/ba-p/2186265)
* [Base de référence de sécurité pour Microsoft Edge v92](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v92/ba-p/2563679)
* [Base de référence de sécurité pour Microsoft Edge v93](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v93/ba-p/2744505)
* [Base de référence de sécurité pour Microsoft Edge v95](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v95/ba-p/2897269)
* [Base de référence de sécurité pour Microsoft Edge v96](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v96/ba-p/2997665)
* [Base de référence de sécurité pour Microsoft Edge v97](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v97/ba-p/3062252)
* [Base de référence de sécurité pour Microsoft Edge v98](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v98/ba-p/3165443)
* [Base de référence de sécurité pour Microsoft Edge v99](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v99/ba-p/3249241)
* [Base de référence de sécurité pour Microsoft Edge v100](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v100/ba-p/3281982)
* [Base de référence de sécurité pour Microsoft Edge v101](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v101/ba-p/3298140)
* [Base de référence de sécurité pour Microsoft Edge v102](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v102/ba-p/3465195)
* [Base de référence de sécurité pour Microsoft Edge v103](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v103/ba-p/3548236)
* [Base de référence de sécurité pour Microsoft Edge v104](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v104/ba-p/3593826)
* [Base de référence de sécurité pour Microsoft Edge v105](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v105/ba-p/3615904)
* [Base de référence de sécurité pour Microsoft Edge v106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-106/ba-p/3643958)
* [Base de référence de sécurité pour Microsoft Edge v107](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v107/ba-p/3678903)
* [Base de référence de sécurité pour Microsoft Edge v108](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-108/ba-p/3691250)
* [Base de référence de sécurité pour Microsoft Edge v109](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-109/ba-p/3713981)
* [Base de référence de sécurité pour Microsoft Edge v110](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-110/ba-p/3740900)
* [Base de référence de sécurité pour Microsoft Edge v111](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-111/ba-p/3767483)
* [Base de référence de sécurité pour Microsoft Edge v112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-112/ba-p/3789975)
* [Base de référence de sécurité pour Microsoft Edge v113](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-113/ba-p/3814398)
* [Base de référence de sécurité pour Microsoft Edge v114](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-114/ba-p/3839728)
* [Base de référence de sécurité pour Microsoft Edge v115](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-115/ba-p/3882420)
* [Base de référence de sécurité pour Microsoft Edge v116](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-116/ba-p/3905425)
* [Base de référence de sécurité pour Microsoft Edge v117](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-117/ba-p/3930862)
* [Base de référence de sécurité pour Microsoft Edge v118](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-118/ba-p/3955123)
* [Base de référence de sécurité pour Microsoft Edge v119](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-119/ba-p/3978427)
* [Base de référence de sécurité pour Microsoft Edge v120](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-120/ba-p/4009561)
* [Base de référence de sécurité pour Microsoft Edge v121](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-121/ba-p/4057135)
* [Base de référence de sécurité pour Microsoft Edge v122](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-122/ba-p/4073142)
* [Base de référence de sécurité pour Microsoft Edge v123](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-123/ba-p/4098458)
* [Base de référence de sécurité pour Microsoft Edge v124](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-124/ba-p/4124826)
* [Base de référence de sécurité pour Microsoft Edge v125](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-125/ba-p/4146218)
* [Base de référence de sécurité pour Microsoft Edge v126](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-126/ba-p/4168263)
* [Base de référence de sécurité pour Microsoft Edge v127](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-127/ba-p/4205820)
* [Base de référence de sécurité pour Microsoft Edge v128](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-128/ba-p/4237524)
* [Base de référence de sécurité pour Microsoft Edge v129](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-129/ba-p/4250551)
* [Base de référence de sécurité pour Microsoft Edge v130](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-130/ba-p/4273981)
* [Base de référence de sécurité pour Microsoft Edge v131](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-131/4298314)
* [Base de référence de sécurité pour Microsoft Edge v132](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-132/4358734)
* [Base de référence de sécurité pour Microsoft Edge v133](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-133/4376048)
* [Base de référence de sécurité pour Microsoft Edge v134](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-134/4393674)
* [Base de référence de sécurité pour Microsoft Edge v135](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-135/4406195)
* [Base de référence de sécurité pour Microsoft Edge v136](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-136/4410797)
* [Base de référence de sécurité pour Microsoft Edge v137](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-137/4420095)
* [Base de référence de sécurité pour Microsoft Edge v138](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-138/4427877)
* [Base de référence de sécurité pour Microsoft Edge v139](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-139/4441251)
* [Base de référence de sécurité pour Microsoft Edge v140](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-140/ba-p/4452553)
* [Base de référence de sécurité pour Microsoft Edge v141](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-141/ba-p/4460481)
* [Base de référence de sécurité pour Microsoft Edge v142](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-142/ba-p/4466598)
* [Base de référence de sécurité pour Microsoft Edge v143](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-143/ba-p/4474871)
* [Base de référence de sécurité pour Microsoft Edge v144](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-144/ba-p/4486065)
* [Base de référence de sécurité pour Microsoft Edge v145](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-145/ba-p/4494968)
* [Base de référence de sécurité pour Microsoft Edge v146](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-146/ba-p/4502057)
* [Base de référence de sécurité pour Microsoft Edge v147](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-147/4509974)
* [Base de référence de sécurité pour Microsoft Edge v148](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-148/4521209)
* [Base de référence de sécurité pour Microsoft Edge v149](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-149/4526371)
* [Microsoft Edge - Stratégies](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies)
* [Une astuce pour la télémétrie Office 365](https://twitter.com/milenkowski/status/1326865844215934979)
* [BSI : Rapport d'analyse de la télémétrie Microsoft Office](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/Office_Telemetrie/Office_Telemetrie.pdf?__blob=publicationFile&v=5)
* [Utiliser les paramètres de stratégie pour gérer les contrôles de confidentialité des applications Microsoft 365 pour entreprise](https://docs.microsoft.com/en-us/deployoffice/privacy/manage-privacy-controls)
* [DoD Cyber Exchange Public - Guides de mise en œuvre technique de la sécurité (STIGs) - objets de stratégie de groupe](https://public.cyber.mil/stigs/gpo/)
* [BSI SiSyPHuS Win10 : Guide de durcissement de Windows 10](https://www.bsi.bund.de/EN/Topics/Cyber-Security/Recommendations/SiSyPHuS_Win10/AP11/SiSyPHuS_AP11.html)
* [Configurer Microsoft Windows ou IIS pour SSL Perfect Forward Secrecy et TLS 1.2](https://www.hass.de/content/setup-microsoft-windows-or-iis-ssl-perfect-forward-secrecy-and-tls-12)
* [Nartac Software - IIS Crypto](https://www.nartac.com/Products/IISCrypto/)
* [Meilleures pratiques pour Transport Layer Security (TLS) avec le .NET Framework](https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls)
* [Suites de chiffrement TLS dans Windows Server 2022](https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-server-2022)
* [Paramètres de registre Transport Layer Security (TLS)](https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings)
* [Windows Defender Antivirus peut désormais s'exécuter dans un bac à sable](https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/)
* [KB5005010 : Restriction de l'installation de nouveaux pilotes d'imprimante après application des mises à jour du 6 juillet 2021](https://support.microsoft.com/en-us/topic/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7)
* [admx.help - Catalogue des modèles d'administration de stratégie de groupe](https://admx.help/)
* [Comment défendre les utilisateurs contre les attaques par interception via la défense du client SMB](https://techcommunity.microsoft.com/t5/itops-talk-blog/how-to-defend-users-from-interception-attacks-via-smb-client/ba-p/1494995)
* [Migration de Windows PowerShell 5.1 vers PowerShell 7](https://learn.microsoft.com/en-us/powershell/scripting/whats-new/migrating-from-windows-powershell-51-to-powershell-7)
* [Sécurité des données et Python dans Excel](https://support.microsoft.com/en-us/office/data-security-and-python-in-excel-33cc88a4-4a87-485e-9ff9-f35958278327)
* [Fonctionnalités dépréciées pour le client Windows](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features)
* [Gestion du client Windows - Policy CSP](https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-configuration-service-provider)
Télécharger l’outil