Securite windows

De Linuxmemo.

  • services

Les services tournent sous le compte "NT Service\TrustedInstaller" et plus sous "SYSTEM".

  • UAC

Le compte administrateur est déactivé par défaut. Le 1er compte crée est un administrateur a deux jetons de sécurité. Le 1er jetons(filtré) est lié a l'UAC, le deuxième est complet.

  • DOP

Anti-Buffer-overflow

  • Signature des pilotes matériel
  • WRP

Empèche les modifications non autorisées sur les ressources clés du système (DLL, ficher de boot, fichier système,...)

Outils personnels