Bonjour,

Je viens de migrer à la version entreprise de Windows 10, j'ai pu constaté que les fonctionnalités Device Guard et Credential guard (pour protéger les mdp lors des authentifications NTLM v2 et Kerberos et lutter contre le pass the hash) nécessite la virtualisation Hyper-V pour isoler les crédentials dans une VM à part.
J'ai donc une question, est ce que faire tourner l'hyper V sur un windows 10 client avec son OS par dessus celui-ci apporte plus de sécurité (en plus de Device Guard et CG) contre les malwares qui s'installent profondément dans le système tels que les Rootkits etc ?
Enfin est ce que cela protège aussi notre système (plus précisément) la RAM contre les attaques sur la mémoire ? est ce que cela rend les logiciels d'investigation de type Redline et Volatity inefficace étant donné que c'est l'hyperviseur qui est lancé au dessus de notre machine et non l'OS windows 10.
Merci d'avance pour vos réponses en espérant que j'ai été clair dans ma demande.