Guide d'installation et d'utilisation de
Enhanced, Mitigation Experience Toolkit (EMET)
- Lien de téléchargement : https://technet.microsoft.com/en-us/security/jj653751
- Lien de référence sur le site de Microsoft : https://technet.microsoft.com/en-us/security/jj653751
- Explications en anglais : https://blogs.technet.com/b/srd/archive/2010/09/02/enhanced-mitigation-experience-toolkit-emet-v2-0-0.aspx?Redirected=true
Il existe plusieurs mécanismes sous Windows permettant de renforcer la sécurité des processus.
On peut citer :
EMET offre la possibilité d'obliger les processus à utiliser ces différentes sécurités dans le but de les rendre difficilement exploitables. Il existe une configuration "par défaut" pour Internet Explorer. D'ailleurs,Microsoft conseillait de l'utiliser pour contrer la faille dans Internet Explorer : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4969
Attention : une mauvaise configuration peut entraîner des plantages des applications mais aussi complètement figer votre système.
L'installation se déroule sur plusieurs étapes.
I°) Nécessité du framework .NET 4
Si vous avez cette erreur au lancement de l'installateur, vous pouvez le télécharger sur ce site http://www.microsoft.com/en-us/download/details.aspx?id=17851
II°) Installation :
L'installation est assez simple, il vous suffit de dérouler les différentes étapes.
On choisit l'emplacement de l'installation :
On accepte la licence :
- A la fin de l'installation, le programme demandera quelle configuration utilisée, nous vous recommandons vivement de choisir "Use recommanded settings"
III°) Configuration
Voici comment se présente l'outil
En modifiant le "Quick Profile Name" pour le mettre en "Maximum Security Profile" (il vous sera nécessaire de redémarrer pour que cette option soit prise en compte) :
On peut voir que tout est en vert, cela signifie que toutes les options sont activées par défaut.
Vous pouvez aussi traiter chaque processus indépendamment