MAIN MENU
Le blogue Devolutions

Annonces, mises à jour et analyses de Devolutions

Sécurité
Privileged account abuse signs to watch for devolutions blog

Abus de privilèges : qui en fait, quels sont les signes à surveiller et comment réduire les risques

Les utilisateurs qui disposent d’un accès privilégié à un compte reçoivent « les clés du royaume » - ou du moins les clés des étages et des pièces maîtresses du royaume - afin d’être plus produc

Les utilisateurs qui disposent d’un accès privilégié à un compte reçoivent « les clés du royaume » - ou du moins les clés des étages et des pièces maîtresses du royaume - afin d’être plus productifs et efficaces dans leurs tâches quotidiennes. Malheureusement, les utilisateurs privilégiés sont également des cibles privilégiées pour les pirates informatiques qui souhaitent pirater les appareils et les réseaux pour voler des données. Une enquête de Centrify a révélé que 74% des violations de données proviennent d’un abus de comptes privilégiés.

Des ennemis parmi nous

Les utilisateurs qui disposent d’un accès privilégié à un compte ne sont pas tous responsables et respectueux des règles. Il existe généralement quatre types d’initiés qui abusent inconsciemment ou volontairement des comptes privilégiés :

Signes d’abus de comptes privilégiés

Toutes les organisations doivent être préoccupées par l’abus de comptes privilégiés, y compris les petites entreprises, qui sont désormais considérées comme le ground zero pour la cybercriminalité. Voici quelques signes précurseurs à surveiller :

Gardez également en tête que si la plupart des pirates informatiques ne sont pas les cybergénies représentés dans les films, ils ne sont pas stupides non plus. Par exemple, ils exécuteront souvent de petits tests pour voir si leur présence est détectée. Ils créeront également des comptes et les ajouteront à des groupes privilégiés, puis attendront des semaines ou des mois avant d’y accéder.

Comment réduire le risque d’abus

Voici quelques conseils pour sécuriser vos comptes privilégiés et réduire les risques :

Comment Devolutions peut vous aider

En plus d’appliquer les stratégies et de mettre en place les politiques mentionnées précédemment, les solutions développées par Devolutions aident à réduire efficacement et à moindre coût le risque d’abus de comptes privilégiés :

Conseil de notre Chef de la sécurité, Martin Lemay :

L’abus ou la compromission d’un compte privilégié provoque généralement des ravages. Des heures, des jours, des mois et des années d’efforts et d’argent peuvent être investis pour éviter une telle situation. Cependant, aucun professionnel de la sécurité ne garantira un risque 0. C’est pourquoi toutes les organisations doivent se préparer au pire et appliquer les directives suivantes en plus des conseils précédents :

Ces recommandations simples peuvent réduire considérablement l’impact d’un compte privilégié compromis en permettant un confinement rapide des menaces et en accélérant la reprise sécurisée des opérations. En mettant en pratique les conseils énumérés dans la section « Comment réduire le risque d’abus », les organisations pourront mieux prévenir, détecter, réagir et se remettre d’un abus ou d’une compromission de compte privilégié.

En résumé

La mauvaise nouvelle est que tant qu’il y aura des comptes privilégiés, il y aura un risque d’abus. Il n’y a aucun moyen d’arriver au risque 0, tout comme c’est impossible d’éliminer les cybermenaces, les logiciels malveillants, les rançongiciels, les vers… Et la liste est longue.

La bonne nouvelle, toutefois, est que les organisations peuvent – et franchement, doivent – être proactives pour réduire le risque d’être victimes de pirates externes et d’utilisateurs internes malveillants. Après tout, avec de grands privilèges viennent de grandes responsabilités!

More from Sécurité

Read more articles