Alertes de sécurité en cours Discussion Discussion
Faire un lien Lien
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée

EMET Microsoft Enhanced Mitigation Experience Toolkit

Dernière mise à jour : 2017-04-28T00:00 - 28.04.2017
05.04.2016 - 00h00 - Paris - (Assiste - Pierre Pinard) - Nombreuses mises à jour et ajouts dont lien vers guide de déploiement d'EMET en français par ANSSI (République française)

EMET est un utilitaire de Microsoft, gratuit, qui empêche l'exploitation des vulnérabilités logicielles grâce à des technologies de réduction des risques de sécurité. Ces technologies fonctionnent comme des protections spéciales et des obstacles que l'auteur de l'attaque doit mettre en échec pour exploiter les vulnérabilités logicielles. Ces technologies de réduction des risques de sécurité ne garantissent pas la non-exploitation des vulnérabilités. Toutefois, elles font en sorte que l'exploitation soit aussi difficile que possible.

EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)Qu'est-ce que EMET ?EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)

EMET (Microsoft Enhanced Mitigation Experience Toolkit) est une trousse à outils mise à disposition gratuitement par Microsoft, qui s'applique au système et à n'importe quelle application tournant sous Windows (peu importe qu'elle soit de Microsoft ou d'un autre auteur, peut importe qu'elle soit vieille ou toute nouvelle...).

EMET complique la vie des cybercriminels en rendant quasi impossible l'exploitation de failles de sécurité (vulnérabilités).

EMET réduit la surface d'exposition aux attaques - ASR (Attack Surface Reduction).

EMET protège contre certaines techniques d'exploitation des vulnérabilités logicielles grâce à des technologies de réduction des risques de sécurité. En ce sens, il est parfois classé dans les HIPS (Host-based Intrusion Prevention System). Ces technologies fonctionnent comme des protections spéciales et des obstacles que l'auteur de l'attaque doit mettre en échec pour exploiter les vulnérabilités logicielles et progresser dans son attaque. Ces technologies de réduction des risques de sécurité ne garantissent pas à 100% de la non-exploitation des vulnérabilités. Toutefois, elles font en sorte que l'exploitation soit aussi difficile que possible. Il arrive fréquemment qu'une exploitation pleinement fonctionnelle pouvant contourner l'utilitaire EMET ne puisse jamais se développer. Il s'agit de perdre l'attaquant dans un labyrinthe.

EMET est donc un outil de durcissement du système et de défense.

EMET 5.5 est compatible avec :

  • Tous les postes de travail Microsoft Windows à partir de Windows Vista SP2
  • Tous les serveurs à partir de Windows Server 2003 SP2

EMET 4.1, moins performant que EMET 5.5, mais compatible avec les postes de travail sous Windows XP et Windows 2000, reste téléchargeable.

Systèmes d'exploitation pris en charge

Système d'exploitation (minimum pris en charge) EMET 5.2 EMET 5.5
Windows 10 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows 8.1 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows 8 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows Server 2012 R2 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows Server 2012 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows 7 Service Pack 1 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows Server 2008 R2 Service Pack 1 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows Server 2008 Service Pack 2 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)
Windows Vista Service Pack 2 EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit) EMET (Microsoft EMET - Enhanced Mitigation Experience Toolkit)

Existe-t-il des limitations quant aux logiciels qu'EMET peut protéger ?Existe-t-il des limitations quant aux logiciels qu'EMET peut protéger ?Existe-t-il des limitations quant aux logiciels qu'EMET peut protéger ?

EMET peut fonctionner avec n'importe quel logiciel, quel que soit le moment de sa conception ou son auteur. Il peut s'agir de logiciels développés par Microsoft ou de logiciels développés par d'autres fournisseurs.

Toutefois, vous devez être conscient que certains logiciels risquent de ne pas être compatibles avec EMET. Pour plus d'informations sur la compatibilité, reportez-vous à la section « Quels sont les risques d'utilisation de la trousse à outils EMET ? ».

Quelle est la configuration requise pour utiliser EMET ?Quelle est la configuration requise pour utiliser EMET ?Quelle est la configuration requise pour utiliser EMET ?

Sous tous les systèmes, EMET 4.1 nécessite Microsoft .NET Framework 4.0.

Avec Internet Explorer 10 sous Windows 8, pour qu'EMET fonctionne, la KB2790907 doit être installée.

Aucune autre condition n'est requise pour toute autre version prise en charge de Windows.

Systèmes supportés par EMET 4.1

Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2003 Service Pack 2, Windows Server 2008, Windows Server 2008 R2 SP1, Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Vista Service Pack 2, Windows XP Service Pack 3

- EMET 4.1 Update 1 requires .NET Framework 4.
- Internet Explorer 10 on Windows 8 you need to install KB2790907 – a mandatory Application Compatibility update that has been released on March 12th, 2013 or any other Application Compatibility updates for Windows 8.1 after that.

EMET 4.1 Update 1 supports the following operating systems and service pack levels:

  • Client Operating Systems
    • Windows XP Service Pack 3
    • Windows Vista Service Pack 2
    • Windows 7 Service Pack 1
    • Windows 8
    • Windows 8.1

  • Server Operation Systems
    • Windows Server 2003 Service Pack 2
    • Windows Server 2008 Service Pack 2
    • Windows Server 2008 R2 Service Pack 1
    • Windows Server 2012
    • Windows Server 2012 R2

Systèmes supportés par EMET 5.5

Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2003 Service Pack 2, Windows Server 2008 R2 SP1, Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Vista Service Pack 2

- EMET 5.5 nécessite .NET Framework 4.
- For Internet Explorer 10 on Windows 8 you need to install KB2790907 – a mandatory Application Compatibility update that has been released on March 12th, 2013 or any other Application Compatibility updates for Windows 8 after that.

EMET 5.5 supports the following operating systems and service pack levels:

  • Client Operating Systems
    • Windows Vista Service Pack 2
    • Windows 7 Service Pack 1
    • Windows 8
    • Windows 8.1

  • Server Operation Systems
    • Windows Server 2003 Service Pack 2
    • Windows Server 2008 Service Pack 2
    • Windows Server 2008 R2 Service Pack 1
    • Windows Server 2012
    • Windows Server 2012 R2

Comment utiliser EMET pour protéger mon logiciel ?Comment utiliser EMET sur le poste de travailComment utiliser EMET pour protéger mon logiciel ?

Une fois EMET installé, il faut lui donner des règles de conduite, sinon, il ne fait rien tout seul. Vous devez configurer EMET de manière à protéger des logiciels particuliers. Vous devez alors fournir le nom et l'emplacement du fichier exécutable que vous souhaitez protéger. Pour cela, appliquez l'une des méthodes suivantes :
  • Utilisation de la fonctionnalité de configuration des applications de l'application graphique
  • Utilisation de l'utilitaire d'invite de commande
Remarques :
  • Vous trouverez les instructions décrivant l'utilisation des deux méthodes dans le guide de l'utilisateur installé avec EMET.
  • Deux jeux de règles facultatifs sont fournis avec EMET et adaptés aux postes de travail :
    • Popular Software
      Ce jeu de règles contient des règles pour une cinquantaine de logiciels très répendus, dont les navigateurs Mozilla Firefox et Google Chrome, les technologies Adobe Acrobat Reader, Oracle Java, etc. ...
    • Recommended Software
      Ce jeu de règles contient les règles recommandées pour quelques produits Microsoft, dont la suite Office, et les technologies courrantes comme Adobe Acrobat Reader et Oracle Java.
  • Ces jeux de règles ne sont pas appliqués par défaut.
    • Sur le poste de travail, ces règles doivent être importées manuellement depuis le sous-dossier où est installé EMET (« \Deployment\Protection Profiles »).
    • Sur un parc de postes de travail, au sein d’un système d’information, ces règles doivent être appliquées par configuration centralisée.
  • Les règles concernant tout autre application ne figurant pas dans ces deux jeux de règles pré-définis doivent être créées et testées.

Tutoriel en français sur la configuration d'EMET sur Sécurité-X

Comment déployer EMET dans l'entreprise ?Comment déployer EMET dans l'entreprise ?Comment déployer EMET dans l'entreprise ?

La manière la plus simple de déployer la version actuelle d'EMET dans une entreprise consiste à utiliser les technologies de configuration et de déploiement de l'entreprise. La version actuelle intègre la prise en charge de la stratégie de groupe et de System Center Configuration Manager. Pour plus d'informations sur la manière dont EMET assure la prise en charge de ces technologies, voir la section 3 du guide de l'utilisateur d'EMET.

Vous pouvez également déployer EMET à l'aide de l'utilitaire d'invite de commandes. Pour ce faire, procédez comme suit :
  1. Installez le fichier .msi sur chaque ordinateur cible. Ou placez une copie de tous les fichiers installés sur un partage réseau.
  2. Exécutez l'utilitaire d'invite de commande sur chaque ordinateur cible pour configurer EMET.

République française
République française

Note technique : Déploiement et configuration centralisés d’EMET pour le durcissement des postes de travail et des serveurs Microsoft Windows
Document pdf en français, pdf, 15 pages, de l'ANSSI (Agence nationale de la sécurité des systèmes d’information) - Secrétariat général de la défense et de la sécurité nationale du 08.03.2016.

Quels sont les risques d'utilisation de la trousse à outils EMET ?Quels sont les risques d'utilisation de la trousse à outils EMET ?Quels sont les risques d'utilisation de la trousse à outils EMET ?

Les technologies de réduction des risques de sécurité utilisées par EMET engendrent un risque de compatibilité d'application. Certaines applications utilisent exactement le comportement que les technologies de réduction des risques de sécurité bloquent. Il est important de tester rigoureusement EMET sur tous les ordinateurs cibles à l'aide de scénarios tests avant de le déployer dans un environnement de production. En cas de problème concernant une réduction spécifique, vous pouvez activer et désactiver individuellement les réductions spécifiques. Pour plus d'informations, reportez-vous au guide de l'utilisateur d'EMET.


Quelle est la dernière version d'EMET ?
Une nouvelle version d'EMET a été publiée le 31 juillet 2014. Pour plus d'information sur la dernière version d'EMET, accédez au site Web du blog Microsoft TechNet à l'adresse suivante :
La trousse à outils EMET

Quelles versions d'EMET sont actuellement prises en charge ? 

Chaque version majeure d'EMET est prise en charge pendant les 24 mois suivant sa date de publication ou pendant les 12 mois suivant la date de publication de la version majeure suivante, en fonction de la date la plus proche. Le tableau suivant présente le cycle de vie de toutes les versions d'EMET.

Version d'EMET Date de début du cycle de vie Date de fin du support Remarques
EMET 2.x et versions antérieures Voir notes EMET 2.x et les versions antérieures ne sont pas officiellement pris en charge.
EMET 3.x 15 mai 2012 13 mai 2014
EMET 4.x 17 juin 2013 9 juin 2015
EMET 5.x 31 juillet 2014 12 juillet 2016 Le support prend fin 24 mois après la publication ou 12 mois après la publication de la version majeure suivante (EMET 6.x), en fonction de la date la plus proche.

Comment puis-je obtenir une prise en charge d'EMET ?
Les clients qui utilisent le support technique et le support Premier de Microsoft Services peuvent recevoir un support sous forme de conseils payants par ces canaux. Les clients qui ne disposent pas de contrats techniques ou Premier peuvent bénéficier d'un support par le biais du forum de support officiel suivant :

RessourcesRessourcesRessources

Enhanced Mitigation Experience Toolkit (EMET) Support
Introducing EMET v3
Deploying Configuring EMET with SCCM System Center Configuration Manager
EMET 3.0 Notifier crashes at first startup
Microsoft - Security Research & Defense - EMET
Microsoft - Security Research & Defense - Security Tools
Microsoft - Security Research & Defense - Defense-in-depth
Microsoft - Security Research & Defense - Mitigations
Tutoriel en français sur la configuration d'EMET sur Security-X

 RequêtesRequêtesRequêtes