Cybélia Security Center : la veille sécurité de votre parc
Achevé
Les sauvegardes : vérifiées, pas seulement lancées
22 Vues •Les comptes à pouvoirs : le coffre à clés
13 Vues •Les secrets oubliés dans le code
14 Vues •La messagerie : le facteur qui trie le courrier douteux
13 Vues •Vos hébergements en ligne, bien réglés
13 Vues •Vos outils du quotidien, bien configurés
23 Vues •Les identités : qui est vraiment qui
14 Vues •Les plateformes de conteneurs
14 Vues •Ouvrir un ticket d'assistance
25 Vues •L'analyse des risques : une note, et pourquoi
25 Vues •Les référentiels : mesure et déclaration
23 Vues •Mon organisation : sociétés et licences
23 Vues •Vos outils du quotidien, bien configurés
23 Vues •Choisir son abonnement
23 Vues •L'activité : le fil de ce qui se passe
22 Vues •Déclarer un faux positif : apprendre vos habitudes à l'outil
22 Vues •Les sauvegardes : vérifiées, pas seulement lancées
22 Vues •Les exclusions : faire taire ce qui est normal chez vous
22 Vues •Les plateformes de conteneurs
14 Vues •Le parc : la liste de vos machines
14 Vues •À qui ça s'adresse
14 Vues •Les identités : qui est vraiment qui
14 Vues •Poser l'agent sur une machine
14 Vues •La conformité : vos machines bien réglées
14 Vues •La fiche d'une machine
14 Vues •Les comptes à pouvoirs : le coffre à clés
13 Vues •Se repérer dans le menu
14 Vues •Pourquoi cet outil existe
14 Vues •Les comptes à pouvoirs : le coffre à clés
Page « Comptes privilégiés »
Dans toute entreprise il existe quelques comptes qui peuvent tout faire : celui qui administre le serveur, celui qui gère la messagerie, celui du logiciel de gestion. Ces mots de passe finissent souvent sur un post-it ou dans un fichier partagé. Cette page leur donne un vrai coffre.
Ce qu'on y range
Chaque entrée porte un nom parlant, une adresse cible, un identifiant, et le secret lui-même. On classe par nature : administrateur local, administrateur de domaine, base de données, équipement réseau, service en ligne, application. Cette classification n'est pas décorative : elle vous dit d'un coup d'œil quels comptes sont les plus sensibles.
Comment on ouvre le coffre
Pour lire un secret, deux choses sont demandées. D'abord un code à six chiffres issu de votre application d'authentification, celui-là même qui protège votre connexion. Ensuite une raison : « intervention sur le serveur de devis », par exemple.
La raison n'est pas de la paperasse. Elle est enregistrée avec votre nom et l'heure. Le jour où l'on se demande qui a touché à quoi, la réponse est écrite, et elle protège d'abord la personne de bonne foi.
La rotation
Un bouton permet de changer un secret et d'en garder la trace. La bonne pratique, simple : quand quelqu'un quitte l'entreprise, on fait tourner les comptes qu'il connaissait. Chez les Ateliers, ça arrive une ou deux fois par an, et ça prend dix minutes.
Cette page compte aussi dans votre score d'assurabilité : un assureur regarde précisément si les comptes à pouvoirs sont tenus dans un coffre ou pas.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.