Cybélia Security Center : la veille sécurité de votre parc
Achevé
Les sauvegardes : vérifiées, pas seulement lancées
133 Vues •Les comptes à pouvoirs : le coffre à clés
119 Vues •Les secrets oubliés dans le code
115 Vues •La messagerie : le facteur qui trie le courrier douteux
116 Vues •Vos hébergements en ligne, bien réglés
124 Vues •Vos outils du quotidien, bien configurés
129 Vues •Les identités : qui est vraiment qui
87 Vues •Les plateformes de conteneurs
89 Vues •Le dictionnaire de la cybersécurité
160 Vues •La défense : les adresses bloquées
155 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •La cellule de crise : le bouton à ne jamais toucher
143 Vues •Le centre d'aide et les bulles d'explication
143 Vues •Ouvrir un ticket d'assistance
140 Vues •Les exclusions : faire taire ce qui est normal chez vous
139 Vues •Le tableau de bord : dix secondes pour savoir
139 Vues •Vos trois habitudes, et la suite
138 Vues •Les sociétés : la fiche administrative
137 Vues •À qui ça s'adresse
136 Vues •Les vulnérabilités : les mises à jour qui manquent
136 Vues •Mon organisation : sociétés et licences
136 Vues •Créer son espace et accepter les conditions
135 Vues •Se connecter : et si j'ai perdu mon mot de passe
133 Vues •Le parc : la liste de vos machines
133 Vues •Les sauvegardes : vérifiées, pas seulement lancées
133 Vues •Les playbooks : des gestes tout prêts
130 Vues •Poser l'agent sur une machine
130 Vues •Les comptes à pouvoirs : le coffre à clés
Page « Comptes privilégiés »
Dans toute entreprise il existe quelques comptes qui peuvent tout faire : celui qui administre le serveur, celui qui gère la messagerie, celui du logiciel de gestion. Ces mots de passe finissent souvent sur un post-it ou dans un fichier partagé. Cette page leur donne un vrai coffre.
Ce que vous y rangez
Chaque entrée porte un nom parlant, une adresse cible, un identifiant, et le secret lui-même. Le classement se fait par nature : administrateur local, administrateur de domaine, base de données, équipement réseau, service en ligne, application. Cette classification n'est pas décorative : elle vous dit d'un coup d'œil quels comptes sont les plus sensibles.
Comment vous ouvrez le coffre
Pour lire un secret, deux choses sont demandées. D'abord un code à six chiffres issu de votre application d'authentification, celui-là même qui protège votre connexion. Ensuite une raison : « intervention sur le serveur de devis », par exemple.
La raison n'est pas de la paperasse. Elle est enregistrée avec votre nom et l'heure. Le jour où la question se pose de savoir qui a touché à quoi, la réponse est écrite, et elle protège d'abord la personne de bonne foi.
La rotation
Un bouton permet de changer un secret et d'en garder la trace. La bonne pratique, simple : quand quelqu'un quitte l'entreprise, vous faites tourner les comptes qu'il connaissait. Chez les Ateliers, ça arrive une ou deux fois par an, et ça prend dix minutes.
Cette page compte aussi dans votre score d'assurabilité : un assureur regarde précisément si les comptes à pouvoirs sont tenus dans un coffre ou pas.
En conclusion
Les comptes qui peuvent tout faire méritent mieux qu'un fichier partagé. Un coffre, une rotation régulière, et la trace de qui a ouvert quoi : ce sont les trois choses qu'un auditeur demandera, et les trois qui vous sauveront.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.