Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Liste blanche d'applications

general

Définition

La liste blanche d'applications, ou application whitelisting, est une mesure de sécurité qui n'autorise l'exécution sur un système que des logiciels explicitement approuvés, en bloquant par défaut tout programme non répertorié. Cette approche inverse la logique de la liste noire, qui bloque uniquement les menaces connues tout en autorisant tout le reste par défaut. Elle constitue l'un des contrôles les plus efficaces contre les logiciels malveillants inconnus, les outils de vivre-du-terrain (living-off-the-land) et l'exécution de code non autorisé, en s'attaquant directement à la tactique Execution (TA0002) de la matrice MITRE ATT&CK. Les mécanismes techniques courants incluent AppLocker et Windows Defender Application Control (WDAC) sous Windows, ou des solutions tierces de contrôle d'application. Les critères d'autorisation reposent généralement sur des attributs comme le chemin du fichier, l'éditeur signataire, le hachage cryptographique ou des règles de publication. Bien que très efficace, ce contrôle exige une gestion rigoureuse du cycle de vie applicatif : chaque mise à jour ou nouvel outil métier doit être validé, ce qui peut générer une charge administrative importante. Le CIS (Center for Internet Security) classe le contrôle d'application whitelisting parmi les mesures prioritaires de son référentiel de contrôles critiques (CIS Controls), et l'ANSSI le recommande pour les postes et serveurs les plus sensibles d'un système d'information.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis