Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Attestation de démarrage

general

Définition

L'attestation de démarrage, remote attestation, est un mécanisme cryptographique permettant à un système distant de vérifier l'intégrité de l'état de démarrage d'un terminal avant de lui accorder l'accès à une ressource sensible. Elle s'appuie sur le module de plateforme sécurisée, TPM, qui enregistre à chaque étape du démarrage une empreinte cryptographique de chaque composant chargé dans des registres de configuration de plateforme, PCR, formant une chaîne de mesures infalsifiable. Ces mesures sont signées par une clé d'attestation propre au TPM et transmises à un serveur de vérification, qui les compare à un état de référence connu et jugé sain. Toute déviation, résultant par exemple d'un firmware modifié, d'un chargeur de démarrage altéré ou d'un composant non signé, entraîne le refus de l'accès demandé. Cette technique dépasse la simple vérification locale offerte par le démarrage sécurisé, puisqu'elle produit une preuve vérifiable à distance par un tiers, typiquement une solution de gestion des accès conditionnels ou une plateforme de conformité des terminaux. L'attestation de démarrage constitue un pilier technique des architectures Zero Trust, en particulier pour les politiques d'accès conditionnel qui n'autorisent la connexion aux ressources de l'entreprise qu'à partir de postes dont l'intégrité matérielle et logicielle a été formellement vérifiée avant l'ouverture de session.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis