Sécurisation des navigateurs Chrome, Edge et Firefox pour protéger les entreprises contre les infostealers.

Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers

Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers

Le navigateur Web est l’application la plus utilisée par les employés au quotidien. Que ce soit Chrome, Edge ou Firefox, tous intègrent des fonctionnalités permettant d’enregistrer les mots de passe et de synchroniser des données vers le cloud. Dans un cadre professionnel, cela signifie que les identifiants saisis sur un poste de travail peuvent se retrouver sur un appareil personnel, souvent non sécurisé. Si cet appareil est infecté par un infostealer, les identifiants peuvent être exfiltrés et mis en vente sur le Dark Web.

La fuite d’identifiants via le navigateur Web : le scénario type

Un scénario courant peut se dérouler comme suit :

  1. Un employé se connecte à Google Chrome avec son compte personnel sur son poste professionnel, activant la synchronisation des données.
  2. Tous les mots de passe enregistrés sur ce poste (messagerie, intranet, CRM) sont synchronisés vers son compte Google personnel.
  3. En soirée, il ouvre Chrome sur son appareil personnel, retrouvant ses identifiants professionnels mélangés à des identifiants personnels.
  4. Cet appareil, non géré par l’entreprise, est infecté par un infostealer via un logiciel piraté ou une fausse mise à jour.
  5. L’infostealer récupère les mots de passe, cookies de session et données de saisie automatique, les exfiltrant ensuite pour revente.
  6. Des identifiants permettant d’accéder aux comptes professionnels de l’utilisateur sont alors en circulation.

Qu’est-ce qu’un infostealer ?

Un infostealer est un logiciel malveillant conçu pour voler des données stockées sur un ordinateur. Contrairement à un ransomware, il ne chiffre pas les données, mais se concentre sur la collecte d’informations sensibles. Les navigateurs sont des cibles de choix, car ils contiennent des mots de passe, cookies de session, données de saisie automatique et autres informations précieuses.

Méthodes pour gérer un navigateur en entreprise

Cet article se concentre sur les navigateurs les plus populaires en entreprise : Chrome, Edge et Firefox. Les stratégies de configuration des navigateurs modifient le registre de Windows, et plusieurs méthodes permettent de les déployer, notamment via des GPO (Group Policy Objects) dans un environnement Active Directory.

Prérequis

Pour appliquer ces configurations, il est nécessaire de disposer d’un domaine Active Directory avec un contrôleur de domaine, d’un magasin central pour stocker les modèles d’administration, et de postes clients Windows 10 ou 11 joints au domaine.

Configurer Google Chrome par GPO

Récupérer et intégrer les modèles ADMX de Chrome

Google propose une archive contenant les modèles ADMX pour Chrome, qui doivent être intégrés dans le magasin central de votre domaine.

Créer la GPO

Dans la console de gestion des stratégies de groupe, créez une nouvelle GPO dédiée à Google Chrome et liez-la à une unité d’organisation de test.

Configurer Chrome pour empêcher la fuite des identifiants

Les paramètres à configurer incluent la désactivation du gestionnaire de mots de passe, l’interdiction de la connexion au navigateur, la désactivation de la synchronisation des données, et d’autres mes pour protéger les informations sensibles.

Sécuriser Microsoft Edge par GPO

Microsoft Edge, basé sur Chromium, suit une logique similaire à Chrome. Les modèles ADMX pour Edge doivent être téléchargés depuis le site de Microsoft et intégrés dans le magasin central.

Configurer Edge

Il est essentiel de configurer des paramètres similaires, notamment la désactivation de la synchronisation des données et l’interdiction des comptes personnels.

Sécuriser Mozilla Firefox par GPO

Firefox utilise des stratégies spécifiques et peut être configuré via des modèles ADMX disponibles sur GitHub. Les paramètres à configurer incluent la désactivation du gestionnaire de mots de passe, des comptes Firefox et de l’importation de profils.

Empêcher le contournement par un autre navigateur

Les GPO s’appliquent uniquement aux navigateurs pour lesquels des modèles ADMX ont été déployés. Il est donc crucial de restreindre l’exécution de logiciels non autorisés et de retirer les droits d’administrateur local aux utilisateurs.

Conclusion

La mise en place de stratégies de groupe pour durcir la configuration des navigateurs Web permet de prévenir les fuites d’identifiants en désactivant les fonctionnalités à risque et en renforçant la sécurité des sessions. Ces mes, bien que simples à mettre en œuvre, sont essentielles pour protéger les informations sensibles de l’entreprise.

Source : IT-Connect

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *