Home » MDAV

MDAV

Microsoft Defender Antivirus (MDAV) est un programme antivirus que l’on retrouve sur la plupart des machines Windows 10, Windows 8.1 et Windows 7. Il fournit une protection en temps réel contre les logiciels malveillants et peut analyser les fichiers, les applications et les paramètres à la recherche de menaces informatiques.

Cette fonctionnalité axée sur la protection en temps réel est également celle que les attaquants tentent généralement de désactiver. En effet, Microsoft Defender Antivirus peut être désactivé ou falsifié en utilisant différentes techniques. Ces techniques peuvent être des commandes PowerShell classiques telles que « Set-MpPreference » mais également un exécutable légitime de MDAV, comme MpCmdRun.exe.

Pour vous protéger de ces techniques, plusieurs règles de détection Sigma sont partagées dans cet article de blog et dans notre dépôt GitHub public. Les utilisateurs de notre plateforme SOC ont accès à ces règles et plus précisement dans notre catalogue de règles.

N’hésitez pas à découvrir d’autres glossaires et à lire d’autres analyses TDR ici :

Autres termes

Autres termes

CTI(Cyber Threat Intelligence)

La Cyber Threat Intelligence (CTI) définit la recherche, la contextualisation et la modélisation de la menace. Il sert à les prévenir et à les détecter.

Firewall(Pare-feu)

Un firewall ou pare-feu est un système de sécurité réseau qui aide à protéger votre ordinateur contre tout accès non autorisé. Il bloque les requêtes entrantes et sortantes vers votre ordinateur, en fonction des règles que l’administrateur réseau a prédéfinies.

Échangez avec l’équipe

Vous souhaitez en savoir plus sur nos solutions de protection ?
Vous voulez découvrir nos produits de XDR et de CTI ?
Vous avez un projet de cybersécurité dans votre organisation ?
Prenez rendez-vous et rencontrons-nous !

Chat with our team !

Would you like to know more about our solutions ?
Do you want to discover our XDR and CTI products ?
Do you have a cyber security project in your organization ?
Make an appointment and meet us !