Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Démarrage sécurisé

general

Définition

Le démarrage sécurisé, Secure Boot, est une fonctionnalité du firmware UEFI qui vérifie, à chaque mise sous tension d'un ordinateur, l'authenticité et l'intégrité de chaque composant logiciel chargé avant le système d'exploitation, du micrologiciel jusqu'au chargeur de démarrage. Chaque élément exécuté doit être signé numériquement par une autorité de confiance dont la clé publique est stockée dans le firmware, et toute modification non autorisée du code, par exemple par un bootkit ou un rootkit s'installant avant le système d'exploitation, provoque le blocage du démarrage. Cette fonctionnalité s'appuie sur une chaîne de confiance débutant par une clé racine gravée matériellement, garantissant que même un accès physique prolongé à la machine ne permet pas d'implanter un code malveillant persistant et furtif au niveau du firmware. Le démarrage sécurisé constitue un prérequis technique pour de nombreuses fonctionnalités de sécurité modernes, notamment le chiffrement de disque intégral avec scellement TPM et l'attestation de démarrage à distance. Il est intégré nativement à Windows depuis plusieurs versions et largement supporté par les distributions Linux modernes. Sa désactivation, parfois nécessaire pour certains pilotes ou systèmes hérités, expose la machine à des attaques sur la chaîne de démarrage, ce qui en fait un point de contrôle recommandé dans les référentiels de durcissement de postes de travail comme ceux publiés par l'ANSSI.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis