Contrôle d'application
generalDéfinition
Le contrôle d'application est une catégorie de mesures de sécurité visant à maîtriser quels logiciels sont autorisés à s'exécuter sur un système d'information, dans le but de réduire la surface d'attaque exploitable par un code malveillant ou non autorisé. Il englobe plusieurs approches complémentaires, dont la liste blanche d'applications, la liste noire d'applications, et des mécanismes hybrides basés sur la réputation ou l'analyse comportementale en temps réel. Les solutions techniques incluent AppLocker et Windows Defender Application Control (WDAC) sous Windows, les modules de contrôle applicatif intégrés aux plateformes EDR, ainsi que des outils dédiés utilisés en environnement industriel où la stabilité des systèmes impose un contrôle strict des exécutables autorisés. Le contrôle d'application cible directement la tactique Execution (TA0002) et limite les techniques de persistance de la matrice MITRE ATT&CK, en empêchant l'exécution d'outils d'attaque, de scripts malveillants ou de binaires vivant-du-terrain détournés à des fins offensives. Il figure parmi les contrôles prioritaires du référentiel CIS Controls et des recommandations de l'ANSSI pour le durcissement des postes de travail et des serveurs sensibles. Sa mise en œuvre efficace nécessite une phase d'inventaire applicatif préalable et une gouvernance claire du cycle de vie logiciel, afin d'éviter les blocages opérationnels lors de mises à jour légitimes.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.