🛡️
Credential Guard par défaut
Isole les processus d'authentification dans un environnement sécurisé
basé sur la virtualisation (VBS). Protège contre les attaques Pass-the-Hash et Golden Ticket sur
Active Directory.
🔐
TLS 1.3 & DNS over HTTPS
TLS 1.3 pris en charge nativement pour des communications réseau
sécurisées. Le DNS over HTTPS (DoH) chiffre les requêtes DNS, empêchant leur interception ou
manipulation par des attaquants.
🧠
Defender for Endpoint + IA
Intégration renforcée avec détection des anomalies en temps réel basée
sur l'IA. Alertes proactives sur les menaces via le Windows Admin Center. Analyse
comportementale des processus.
🏰
VBS — Sécurité par virtualisation
Les processus critiques sont isolés dans un environnement Hyper-V
sécurisé. Même en cas de compromission du noyau Windows, les données sensibles restent
inaccessibles aux attaquants.
📝
Signature SMB par défaut
Tous les paquets SMB sont signés par défaut, empêchant les attaques
Man-in-the-Middle sur les partages réseau. Désactivation possible de NTLM pour les connexions
sortantes.
🔑
Active Directory renforcé
Nouvelle taille de page de base de données AD (32 Ko optionnel)
améliorant scalabilité et performance. Protections renforcées contre les attaques Kerberos et
sur les comptes privilégiés.