macOS intègre Gatekeeper, XProtect et System Integrity Protection avant même votre EDR. Un admin MDM doit les connaître pour ne pas les contourner par erreur.
Visuel : Trois boucliers : GK, XProtect, SIP
Animation : Triple shield intro
GatekeeperXProtectSIP
2Architecture45s
Architecture
Gatekeeper vérifie notarisation des apps, XProtect/MRT bloquent malwares connus via mises à jour silencieuses, SIP protège les fichiers système contre modifications même root.
Visuel : Couches sécurité macOS + EDR optionnel
Animation : Layered defense diagram
Défense en profondeur
Architecture
Gatekeeper
→
XProtect/MRT
→
SIP
→
Jamf Protect / Defender
2 liaisons MDM
3Capture écran170s
Démonstration
Dans System Settings → Privacy & Security, montrez App Store + identified developers. Terminal : spctl --assess sur app notarisée vs non. Vérifiez XProtect updates dans Software Update. Expliquez pourquoi désactiver SIP est interdit en prod.
Visuel : macOS Security settings + Terminal spctl
Animation : Screen Studio macOS + Terminal
NotarisationSIP actif
Captures nécessaires
macOS System Settings → Privacy & Security → Allow apps
Terminal → spctl --assess example.app
macOS Software Update → security updates
4Checklist60s
Erreurs fréquentes
Autoriser apps anywhere ouvre la porte au malware. Désactiver SIP pour installer un agent legacy crée une dette sécurité majeure. Retarder les mises à jour XProtect laisse des signatures obsolètes.
Visuel : Erreurs sécurité macOS
Animation : Comparison mauvaise vs bonne config
Ne pas désactiver SIP
✓Apps from anywhere autorisé
✓SIP désactivé en prod
✓Updates sécurité retardées
✓PPPC contournant Gatekeeper
Apps anywhere + SIP off — NON
Notarized only + SIP on — OUI
5Récapitulatif30s
Résumé
Défenses natives comprises. Complétez avec Jamf Protect. Lab macos-security.
Visuel : Récap
Animation : Outro
Lab macos-securityVidéo Jamf Protect
Aperçu export Markdown
# Gatekeeper, XProtect et SIP
## Métadonnées
- **Module :** Sécurité macOS native
- **Niveau :** Avancé
- **Durée estimée :** 5 min (325s)
- **Objectif pédagogique :** Comprendre les mécanismes de défense natifs macOS et leur complément MDM.
- **Cours :** `/cours/apple-it-professional`
- **Lab :** `/labs/macos-security`
- **Quiz :** `/quiz/examen-apple-it-pro`
## Instructions HeyGen
- Avatar : **Professional IT Instructor**
- Voix : **French professional male voice**
- Langue : fr-FR
- Format : 16:9
- Style : Apple Training Premium
- Sous-titres : français, texte court à l'écran
- Découpage : une prise par scène, fond clair Apple Training Premium
## Instructions montage
- **Screen Studio** : zooms sur captures ABM / Intune / Jamf / macOS
- **Canva** : slides intro + récap, icônes SVG…
macOS intègre Gatekeeper, XProtect et System Integrity Protection avant même votre EDR. Un admin MDM doit les connaître pour ne pas les contourner par erreur.
Gatekeeper vérifie notarisation des apps, XProtect/MRT bloquent malwares connus via mises à jour silencieuses, SIP protège les fichiers système contre modifications même root.
Dans System Settings → Privacy & Security, montrez App Store + identified developers. Terminal : spctl --assess sur app notarisée vs non. Vérifiez XProtect updates dans Software Update. Expliquez pourquoi désactiver SIP est interdit en prod.
Autoriser apps anywhere ouvre la porte au malware. Désactiver SIP pour installer un agent legacy crée une dette sécurité majeure. Retarder les mises à jour XProtect laisse des signatures obsolètes.
Défenses natives comprises. Complétez avec Jamf Protect. Lab macos-security.