{"id":1559485,"date":"2025-02-28T12:55:39","date_gmt":"2025-02-28T14:55:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/rdp-une-epee-a-double-tranchant-pour-les-equipes-informatiques-essentiel-mais-exploitable\/"},"modified":"2025-02-28T12:55:44","modified_gmt":"2025-02-28T14:55:44","slug":"rdp-une-epee-a-double-tranchant-pour-les-equipes-informatiques-essentiel-mais-exploitable","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/rdp-une-epee-a-double-tranchant-pour-les-equipes-informatiques-essentiel-mais-exploitable\/","title":{"rendered":"RDP: une \u00e9p\u00e9e \u00e0 double tranchant pour les \u00e9quipes informatiques &#8211; essentiel mais exploitable"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/RDP-une-epee-a-double-tranchant-pour-les-equipes-informatiques.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Le protocole de bureau \u00e0 distance (RDP) est une technologie incroyable d\u00e9velopp\u00e9e par Microsoft qui vous permet d&#8217;acc\u00e9der et de contr\u00f4ler un autre ordinateur sur un r\u00e9seau. C&#8217;est comme avoir votre ordinateur de bureau avec vous partout o\u00f9 vous allez. Pour les entreprises, cela signifie que le personnel informatique peut g\u00e9rer \u00e0 distance les syst\u00e8mes et les employ\u00e9s peuvent travailler \u00e0 domicile ou n&#8217;importe o\u00f9, faisant du RDP un v\u00e9ritable changeant de jeu dans l&#8217;environnement de travail d&#8217;aujourd&#8217;hui.<\/p>\n<p>Mais voici la capture: parce que RDP est accessible sur Internet, c&#8217;est aussi une cible principale pour les pirates contraires \u00e0 l&#8217;\u00e9thique. Si quelqu&#8217;un gagne un acc\u00e8s non autoris\u00e9, il pourrait potentiellement reprendre votre syst\u00e8me. C&#8217;est pourquoi il est si important de s\u00e9curiser correctement le RDP.<\/p>\n<h2 style=\"text-align: left;\"><strong>Pourquoi les \u00e9quipes d\u00e9pendent du RDP, malgr\u00e9 les risques<\/strong><\/h2>\n<p>Plus de 50% des petites et moyennes entreprises de Kaseya (PME) et les clients des fournisseurs de services g\u00e9r\u00e9s (MSPS) utilisent le RDP pour les op\u00e9rations quotidiennes en raison de son efficacit\u00e9 et de sa flexibilit\u00e9:<\/p>\n<ul>\n<li><strong>R\u00e9duit les co\u00fbts et les temps d&#8217;arr\u00eat <\/strong>&#8211; Les \u00e9quipes informatiques peuvent r\u00e9soudre \u00e0 distance les probl\u00e8mes techniques, \u00e9liminant les frais de voyage et les retards.<\/li>\n<li><strong>Soutient la continuit\u00e9 des activit\u00e9s<\/strong> &#8211; Les employ\u00e9s et les administrateurs peuvent acc\u00e9der en toute s\u00e9curit\u00e9 aux syst\u00e8mes d&#8217;entreprise \u00e0 partir de n&#8217;importe quel emplacement.<\/li>\n<li><strong>Permet une gestion informatique \u00e9volutive<\/strong> &#8211; MSPS peut superviser plusieurs r\u00e9seaux clients \u00e0 partir d&#8217;une seule interface.<\/li>\n<\/ul>\n<p>Malgr\u00e9 ses avantages, l&#8217;utilisation g\u00e9n\u00e9ralis\u00e9e du RDP en fait un vecteur d&#8217;attaque attrayant, n\u00e9cessitant une vigilance constante pour s&#8217;assurer correctement.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740754539_806_RDP-une-epee-a-double-tranchant-pour-les-equipes-informatiques.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1740754539_806_RDP-une-epee-a-double-tranchant-pour-les-equipes-informatiques.png\" alt=\"RDP\" border=\"0\" data-original-height=\"628\" data-original-width=\"1200\" title=\"RDP\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Nouvelles pr\u00e9occupations: la mont\u00e9e des analyses du port 1098<\/strong><\/h2>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, RDP communique sur le port 3389. Cependant, des rapports de s\u00e9curit\u00e9 r\u00e9cents &#8211; comme un <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/Shadowserver\/status\/1867526296667890089\" target=\"_blank\">Fondation ShadowServer<\/a> en d\u00e9cembre 2024 &#8211; ont mis en \u00e9vidence une tendance inqui\u00e9tante. Les pirates scannent maintenant le port 1098, une voie alternative que beaucoup ne connaissent pas aussi, pour trouver des syst\u00e8mes RDP vuln\u00e9rables.<\/p>\n<p>Pour mettre cela en perspective, les capteurs de pot de miel ont observ\u00e9 jusqu&#8217;\u00e0 740 000 adresses IP diff\u00e9rentes \u00e0 parcourir chaque jour les services RDP, avec un nombre important de ces analyses provenant d&#8217;un seul pays. Les attaquants utilisent ces analyses pour localiser des syst\u00e8mes qui peuvent \u00eatre mal configur\u00e9s, faibles ou non prot\u00e9g\u00e9s, puis ils peuvent essayer de se frayer un chemin en devinant les mots de passe ou en exploitant d&#8217;autres faiblesses.<\/p>\n<p>Pour les entreprises, en particulier les PME et les MSP, cela signifie un risque plus \u00e9lev\u00e9 de probl\u00e8mes graves tels que les violations de donn\u00e9es, les infections des ransomwares ou les temps d&#8217;arr\u00eat inattendus.<\/p>\n<h2 style=\"text-align: left;\"><strong>Suivre les correctifs de s\u00e9curit\u00e9<\/strong><\/h2>\n<p>Microsoft est au courant de ces risques et publie r\u00e9guli\u00e8rement des mises \u00e0 jour pour corriger les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9. En d\u00e9cembre 2024, par exemple, Microsoft a abord\u00e9 neuf vuln\u00e9rabilit\u00e9s majeures li\u00e9es aux services de bureau \u00e0 distance Windows. Ces correctifs ont cibl\u00e9 une gamme de probl\u00e8mes identifi\u00e9s par les experts en s\u00e9curit\u00e9, garantissant que les faiblesses connues ne pouvaient pas \u00eatre facilement exploit\u00e9es.<\/p>\n<p>Ensuite, dans la mise \u00e0 jour de janvier, deux vuln\u00e9rabilit\u00e9s critiques suppl\u00e9mentaires (\u00e9tiquet\u00e9es <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21309\" target=\"_blank\">CVE-2025-21309<\/a> et <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21297\" target=\"_blank\">CVE-2025-21297<\/a>) ont \u00e9t\u00e9 corrig\u00e9s. Ces deux vuln\u00e9rabilit\u00e9s, si elles sont rest\u00e9es non trait\u00e9es, pourraient permettre aux attaquants d&#8217;ex\u00e9cuter \u00e0 distance du code nuisible sur un syst\u00e8me sans avoir besoin de mots de passe.<\/p>\n<h2 style=\"text-align: left;\"><strong>Comment le VPENTS de Kaseya aide de mani\u00e8re proactive \u00e0 s\u00e9curiser le RDP et plus<\/strong><\/h2>\n<p>Le RDP expos\u00e9 \u00e0 Internet est plus souvent une erreur de configuration qu&#8217;une configuration pr\u00e9vue. Dans les 28 729 derni\u00e8res pentes de r\u00e9seau externes que nous ayons effectu\u00e9es, nous avons pu trouver 368 instances de RDP expos\u00e9es \u00e0 Internet public. Sur les r\u00e9seaux internes, nous avons trouv\u00e9 490 instances de Bluekeep.<\/p>\n<p>Pour les organisations \u00e0 la recherche d&#8217;une m\u00e9thode proactive pour prot\u00e9ger leurs r\u00e9seaux externes et internes, des outils comme <a rel=\"noopener nofollow\" href=\"https:\/\/www.vonahi.io\/?utm_source=hackernews&amp;utm_medium=article&amp;utm_campaign=feb_post\" target=\"_blank\">vpentest<\/a> sont inestimables. Offres vpentest:<\/p>\n<ul>\n<li><strong>Pentestage r\u00e9seau automatis\u00e9:<\/strong> La plate-forme effectuera des pentestes de r\u00e9seau externes et internes. Les professionnels de l&#8217;informatique sont d\u00e9sormais en mesure d&#8217;effectuer les m\u00eames attaques qu&#8217;un attaquant contre les r\u00e9seaux qu&#8217;ils parviennent \u00e0 les prot\u00e9ger de mani\u00e8re proactive et \u00e0 tester les contr\u00f4les de s\u00e9curit\u00e9.<\/li>\n<li><strong>Multi-locataire:<\/strong> La plate-forme est con\u00e7ue pour l&#8217;\u00e9quipe informatique multifonctionnelle jonglant avec plusieurs t\u00e2ches. Les professionnels de l&#8217;informatique sont en mesure de g\u00e9rer tous les engagements les plus pench\u00e9s pour plusieurs entreprises de la plate-forme.<\/li>\n<li><strong>Rapports d\u00e9taill\u00e9s et tableau de bord:<\/strong> VPeest g\u00e9n\u00e9rera un ensemble de rapports, notamment un r\u00e9sum\u00e9 ex\u00e9cutif et un rapport technique tr\u00e8s d\u00e9taill\u00e9. La plate-forme dispose \u00e9galement d&#8217;un tableau de bord pour chaque \u00e9valuation afin que les professionnels de l&#8217;informatique puissent examiner rapidement les r\u00e9sultats, les recommandations et les syst\u00e8mes affect\u00e9s.<\/li>\n<\/ul>\n<p>Pour la premi\u00e8re fois dans l&#8217;histoire de la technologie, les professionnels de l&#8217;informatique sont d\u00e9sormais en mesure d&#8217;ex\u00e9cuter un r\u00e9el r\u00e9seau PENTEST contre les organisations qu&#8217;ils g\u00e8rent \u00e0 grande \u00e9chelle et plus fr\u00e9quemment. <\/p>\n<h2 style=\"text-align: left;\"><strong>Comment Datto EDR aide \u00e0 s\u00e9curiser RDP<\/strong><\/h2>\n<p>Pour les organisations \u00e0 la recherche d&#8217;une couche suppl\u00e9mentaire de protection, des outils comme la d\u00e9tection et la r\u00e9ponse des points de terminaison Datto sont inestimables. Datto EDR Offres:<\/p>\n<ul>\n<li><strong>D\u00e9tection des menaces en temps r\u00e9el:<\/strong> Il surveille le trafic RDP pour un comportement inhabituel &#8211; comme des tentatives d&#8217;acc\u00e8s inattendues ou une \u00e9trange utilisation des ports &#8211; et soul\u00e8ve des alertes si quelque chose semble \u00e9teint.<\/li>\n<li><strong>R\u00e9ponses automatis\u00e9es:<\/strong> Lorsque l&#8217;activit\u00e9 suspecte est d\u00e9tect\u00e9e, le syst\u00e8me peut automatiquement bloquer ou isoler la menace, ce qui a arr\u00eat\u00e9 des violations potentielles sur leurs traces.<\/li>\n<li><strong>Rapports d\u00e9taill\u00e9s:<\/strong> Des journaux et des rapports complets aident les administrateurs \u00e0 comprendre ce qui s&#8217;est pass\u00e9 lors d&#8217;un incident, afin qu&#8217;ils puissent renforcer leurs d\u00e9fenses pour l&#8217;avenir.<\/li>\n<\/ul>\n<p>Cela signifie qu&#8217;avec Datto EDR, les entreprises peuvent profiter des avantages du RDP tout en gardant leurs syst\u00e8mes plus s\u00fbrs des menaces modernes.<\/p>\n<h2 style=\"text-align: left;\"><strong>Conseils pratiques pour verrouiller RDP<\/strong><\/h2>\n<p>Voici quelques conseils simples pour aider \u00e0 s\u00e9curiser votre configuration RDP:<\/p>\n<ul>\n<li><strong>Patchage en temps opportun:<\/strong> Installez toujours les mises \u00e0 jour d\u00e8s qu&#8217;ils sont disponibles. Les vendeurs publient fr\u00e9quemment des correctifs pour aborder de nouvelles vuln\u00e9rabilit\u00e9s.<\/li>\n<li><strong>Limiter l&#8217;exposition:<\/strong> Limitez uniquement l&#8217;acc\u00e8s RDP au personnel de confiance et envisagez de modifier le port par d\u00e9faut (3389) en quelque chose de moins pr\u00e9visible.<\/li>\n<li><strong>Utilisez l&#8217;authentification multi-facteurs:<\/strong> L&#8217;ajout d&#8217;\u00e9tapes suppl\u00e9mentaires pour la v\u00e9rification (comme le MFA et l&#8217;authentification au niveau du r\u00e9seau) rend beaucoup plus difficile pour les attaquants d&#8217;acc\u00e8s.<\/li>\n<li><strong>Appliquer des mots de passe forts:<\/strong> Assurez-vous que les mots de passe sont complexes et r\u00e9pondent \u00e0 une dur\u00e9e minimale pour aider \u00e0 contrecarrer les attaques par force brute.<\/li>\n<\/ul>\n<p>En prenant ces mesures, vous pouvez r\u00e9duire consid\u00e9rablement le risque que vos services RDP deviennent un point d&#8217;entr\u00e9e pour les cyberattaques.<\/p>\n<h2 style=\"text-align: left;\"><strong>RDP ne dispara\u00eet pas &#8211; mais la s\u00e9curit\u00e9 doit s&#8217;am\u00e9liorer<\/strong><\/h2>\n<p>RDP est un outil essentiel qui a transform\u00e9 le fonctionnement des entreprises, permettant un travail \u00e0 distance et une gestion efficace du syst\u00e8me. Cependant, comme pour tout outil puissant, il est livr\u00e9 avec son propre ensemble de risques. Les attaquants explorant d\u00e9sormais de nouvelles avenues comme le port 1098 et trouvant continuellement des moyens d&#8217;exploiter les vuln\u00e9rabilit\u00e9s, il est crucial de rester au courant des mises \u00e0 jour de s\u00e9curit\u00e9 et des meilleures pratiques.<\/p>\n<p>En gardant vos syst\u00e8mes corrig\u00e9s, en limitant l&#8217;acc\u00e8s, en utilisant l&#8217;authentification multi-facteurs et en utilisant des solutions de s\u00e9curit\u00e9 avanc\u00e9es comme Datto EDR, vous pouvez profiter de la flexibilit\u00e9 du RDP sans compromettre la s\u00e9curit\u00e9 de votre organisation.<\/p>\n<p>Restez en s\u00e9curit\u00e9 et restez \u00e0 jour!<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/rdp-double-edged-sword-for-it-teams.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le protocole de bureau \u00e0 distance (RDP) est une technologie incroyable d\u00e9velopp\u00e9e par Microsoft qui vous permet d&#8217;acc\u00e9der et de contr\u00f4ler un autre ordinateur sur un r\u00e9seau. C&#8217;est comme avoir votre ordinateur de bureau avec vous partout o\u00f9 vous allez. Pour les entreprises, cela signifie que le personnel informatique peut g\u00e9rer \u00e0 distance les syst\u00e8mes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1559486,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,79002,274264,4161,274263,6124,2187,56083,3435,3978,283482,8154,65,286,274267,4160,185,93496,238617,246491,4172,79016,93636,196,4166,4164],"class_list":["post-1559485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-double","tag-epee","tag-equipes","tag-essentiel","tag-exploitable","tag-informatiques","tag-les","tag-mais","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-pour","tag-rdp","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-tranchant","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1559485"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1559485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1559486"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1559485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1559485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1559485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}