{"id":168409,"date":"2022-05-26T17:24:07","date_gmt":"2022-05-26T19:24:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-dangers-supplementaires-que-representent-les-comptes-privilegies-pour-votre-active-directory\/"},"modified":"2022-05-26T17:24:12","modified_gmt":"2022-05-26T19:24:12","slug":"les-dangers-supplementaires-que-representent-les-comptes-privilegies-pour-votre-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-dangers-supplementaires-que-representent-les-comptes-privilegies-pour-votre-active-directory\/","title":{"rendered":"Les dangers suppl\u00e9mentaires que repr\u00e9sentent les comptes privil\u00e9gi\u00e9s pour votre Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Dans toute organisation, certains comptes sont d\u00e9sign\u00e9s comme \u00e9tant privil\u00e9gi\u00e9s.  Ces comptes privil\u00e9gi\u00e9s diff\u00e8rent des comptes d&#8217;utilisateur standard en ce sens qu&#8217;ils sont autoris\u00e9s \u00e0 effectuer des actions qui vont au-del\u00e0 de ce que les utilisateurs standard peuvent faire.  Les actions varient en fonction de la nature du compte, mais peuvent inclure n&#8217;importe quoi, de la configuration de nouveaux comptes d&#8217;utilisateurs \u00e0 l&#8217;arr\u00eat de syst\u00e8mes critiques.<\/p>\n<p>Les comptes privil\u00e9gi\u00e9s sont des outils indispensables.  Sans ces comptes, le personnel informatique serait incapable de faire son travail.  Dans le m\u00eame temps, les comptes privil\u00e9gi\u00e9s peuvent constituer une menace s\u00e9rieuse pour la s\u00e9curit\u00e9 d&#8217;une organisation.<\/p>\n<h2 style=\"text-align: left\">Risque suppl\u00e9mentaire d&#8217;un compte privil\u00e9gi\u00e9 <\/h2>\n<p>Imaginez un instant qu&#8217;un pirate parvienne \u00e0 voler le mot de passe d&#8217;un utilisateur standard et soit capable de se connecter en tant que cet utilisateur.  M\u00eame si le pirate aurait acc\u00e8s \u00e0 certaines ressources \u00e0 ce stade, il serait limit\u00e9 par les privil\u00e8ges de l&#8217;utilisateur (ou leur absence).  En d&#8217;autres termes, le pirate serait capable de naviguer sur Internet, d&#8217;ouvrir certaines applications et d&#8217;acc\u00e9der au courrier \u00e9lectronique de l&#8217;utilisateur, mais c&#8217;est \u00e0 peu pr\u00e8s tout. <\/p>\n<p>De toute \u00e9vidence, le compte d&#8217;un utilisateur compromis est un gros probl\u00e8me, mais il y a une limite \u00e0 ce qu&#8217;un pirate peut faire en utilisant ce compte.  Cependant, on ne peut pas en dire autant d&#8217;une situation dans laquelle un pirate acc\u00e8de \u00e0 un compte privil\u00e9gi\u00e9.  Un pirate ayant acc\u00e8s \u00e0 un compte privil\u00e9gi\u00e9 contr\u00f4le les ressources informatiques de la victime.<\/p>\n<p>Cela pr\u00e9sente un dilemme pour ceux qui sont charg\u00e9s de s\u00e9curiser les ressources informatiques d&#8217;une organisation.  D&#8217;une part, les comptes privil\u00e9gi\u00e9s sont n\u00e9cessaires pour effectuer les t\u00e2ches administratives quotidiennes.  D&#8217;autre part, ces m\u00eames comptes repr\u00e9sentent une menace existentielle pour la s\u00e9curit\u00e9 de l&#8217;organisation.<\/p>\n<h2 style=\"text-align: left\">D\u00e9barrasser votre organisation des comptes privil\u00e9gi\u00e9s<\/h2>\n<p>L&#8217;une des fa\u00e7ons dont les organisations s&#8217;efforcent d&#8217;\u00e9liminer les dangers associ\u00e9s aux comptes privil\u00e9gi\u00e9s consiste \u00e0 adopter la s\u00e9curit\u00e9 Zero Trust. <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/blog\/zero-trust-model-save-your-org-from-cyber-attack\/\" target=\"_blank\">La s\u00e9curit\u00e9 Zero Trust est une philosophie<\/a> qui stipule essentiellement que rien sur un r\u00e9seau ne doit \u00eatre digne de confiance \u00e0 moins qu&#8217;il ne soit prouv\u00e9 qu&#8217;il est digne de confiance. <\/p>\n<p>Cette philosophie va \u00e9galement de pair avec une autre philosophie informatique appel\u00e9e Least User Access (LUA).  LUA fait r\u00e9f\u00e9rence \u00e0 l&#8217;id\u00e9e qu&#8217;un utilisateur ne devrait avoir que les privil\u00e8ges minimaux requis pour faire son travail.  Cette m\u00eame philosophie s&#8217;applique \u00e9galement aux professionnels de l&#8217;informatique. <\/p>\n<p>Le contr\u00f4le d&#8217;acc\u00e8s bas\u00e9 sur les r\u00f4les est souvent utilis\u00e9 pour limiter les comptes privil\u00e9gi\u00e9s \u00e0 la capacit\u00e9 d&#8217;ex\u00e9cuter une fonction privil\u00e9gi\u00e9e tr\u00e8s sp\u00e9cifique plut\u00f4t que d&#8217;avoir un acc\u00e8s complet et illimit\u00e9 \u00e0 l&#8217;ensemble de l&#8217;organisation.<\/p>\n<h2 style=\"text-align: left\">Options de gestion des acc\u00e8s privil\u00e9gi\u00e9s <\/h2>\n<p>Les organisations limitent \u00e9galement les comptes privil\u00e9gi\u00e9s en adoptant une solution de gestion des acc\u00e8s privil\u00e9gi\u00e9s. <a rel=\"nofollow noopener\" href=\"https:\/\/www.techtarget.com\/searchsecurity\/definition\/privileged-access-management-PAM\" target=\"_blank\">Gestion des acc\u00e8s privil\u00e9gi\u00e9s<\/a>ou PAM comme on l&#8217;appelle souvent, est con\u00e7u pour emp\u00eacher l&#8217;exploitation des comptes privil\u00e9gi\u00e9s par les cybercriminels.<\/p>\n<p>Il existe plusieurs fournisseurs de technologies diff\u00e9rents qui proposent des solutions PAM, et ils fonctionnent tous un peu diff\u00e9remment.  Souvent, cependant, les comptes qui seraient normalement privil\u00e9gi\u00e9s sont restreints d&#8217;une mani\u00e8re qui les am\u00e8ne \u00e0 se comporter comme un compte d&#8217;utilisateur standard.  Si un administrateur doit effectuer une op\u00e9ration privil\u00e9gi\u00e9e (une t\u00e2che n\u00e9cessitant des privil\u00e8ges \u00e9lev\u00e9s), l&#8217;administrateur doit demander ces privil\u00e8ges au syst\u00e8me PAM.  Ce faisant, un acc\u00e8s privil\u00e9gi\u00e9 est accord\u00e9, mais pour une dur\u00e9e tr\u00e8s limit\u00e9e et l&#8217;acc\u00e8s n&#8217;est suffisant que pour effectuer la t\u00e2che demand\u00e9e.<\/p>\n<p>M\u00eame si PAM restreint les comptes privil\u00e9gi\u00e9s d&#8217;une mani\u00e8re qui r\u00e9duit les risques d&#8217;abus de ces comptes, il est toujours important de prot\u00e9ger tout compte privil\u00e9gi\u00e9 pour \u00e9viter qu&#8217;il ne soit compromis.<\/p>\n<h2 style=\"text-align: left\">Apporter une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire <\/h2>\n<p>Que vous mettiez en \u0153uvre la confiance z\u00e9ro ou r\u00e9duisiez les risques d&#8217;abus pour les comptes privil\u00e9gi\u00e9s, votre service d&#8217;assistance est un point de terminaison risqu\u00e9 qui n\u00e9cessite une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire.  Une fa\u00e7on d&#8217;y parvenir est d&#8217;adopter Specops Secure Service Desk, qui est con\u00e7u pour emp\u00eacher un pirate informatique de contacter le service d&#8217;assistance et de demander une r\u00e9initialisation du mot de passe sur un compte privil\u00e9gi\u00e9 (ou tout autre compte) comme moyen d&#8217;acc\u00e9der \u00e0 ce compte. <\/p>\n<p>Secure Service Desk permet aux utilisateurs de r\u00e9initialiser leurs propres mots de passe, mais si quelqu&#8217;un contacte le service d&#8217;assistance pour une r\u00e9initialisation de mot de passe, le logiciel Secure Service Desk exigera que l&#8217;identit\u00e9 de l&#8217;appelant soit d\u00e9finitivement prouv\u00e9e avant qu&#8217;une r\u00e9initialisation de mot de passe ne soit autoris\u00e9e.  En fait, le technicien du service d&#8217;assistance ne peut m\u00eame pas r\u00e9initialiser le mot de passe de l&#8217;appelant tant que le processus de v\u00e9rification d&#8217;identit\u00e9 n&#8217;est pas termin\u00e9.<\/p>\n<p>Ce processus implique que le technicien du support technique envoie un code \u00e0 usage unique \u00e0 un appareil mobile associ\u00e9 au compte.  Lorsque l&#8217;appelant re\u00e7oit ce code, il le relit au technicien du service d&#8217;assistance, qui le saisit dans le syst\u00e8me.  Si le code est correct, le technicien a la possibilit\u00e9 de r\u00e9initialiser le mot de passe du compte.<\/p>\n<p>Il convient \u00e9galement de noter que Specops Secure Service Desk s&#8217;aligne parfaitement sur les initiatives de confiance z\u00e9ro puisque les appelants du service d&#8217;assistance qui demandent une r\u00e9initialisation de mot de passe sont trait\u00e9s comme non fiables jusqu&#8217;\u00e0 ce que leur identit\u00e9 soit confirm\u00e9e.  Vous pouvez tester gratuitement Specops Secure Service Desk dans votre Active Directory ici. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/the-added-dangers-privileged-accounts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans toute organisation, certains comptes sont d\u00e9sign\u00e9s comme \u00e9tant privil\u00e9gi\u00e9s. Ces comptes privil\u00e9gi\u00e9s diff\u00e8rent des comptes d&#8217;utilisateur standard en ce sens qu&#8217;ils sont autoris\u00e9s \u00e0 effectuer des actions qui vont au-del\u00e0 de ce que les utilisateurs standard peuvent faire. Les actions varient en fonction de la nature du compte, mais peuvent inclure n&#8217;importe quoi, de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":168410,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,4168,4493,4158,4165,4161,46061,70523,4157,4159,4171,4170,65,4167,4160,4163,4162,185,70522,38447,4172,4169,1143,4166,877,4164],"class_list":["post-168409","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-comment-pirater","tag-comptes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dangers","tag-directory","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-privilegies","tag-representent","tag-securite-informatique","tag-securite-internet","tag-supplementaires","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/168409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=168409"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/168409\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/168410"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=168409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=168409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=168409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}