Cybélia Security Center : la veille sécurité de votre parc
Achevé
Les sauvegardes : vérifiées, pas seulement lancées
127 Vues •Les comptes à pouvoirs : le coffre à clés
113 Vues •Les secrets oubliés dans le code
115 Vues •La messagerie : le facteur qui trie le courrier douteux
115 Vues •Vos hébergements en ligne, bien réglés
119 Vues •Vos outils du quotidien, bien configurés
124 Vues •Les identités : qui est vraiment qui
87 Vues •Les plateformes de conteneurs
88 Vues •Le dictionnaire de la cybersécurité
158 Vues •La défense : les adresses bloquées
154 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
143 Vues •Le centre d'aide et les bulles d'explication
140 Vues •La cellule de crise : le bouton à ne jamais toucher
139 Vues •Ouvrir un ticket d'assistance
137 Vues •Vos trois habitudes, et la suite
135 Vues •Le tableau de bord : dix secondes pour savoir
135 Vues •Les exclusions : faire taire ce qui est normal chez vous
134 Vues •Mon organisation : sociétés et licences
133 Vues •À qui ça s'adresse
133 Vues •Les sociétés : la fiche administrative
132 Vues •Créer son espace et accepter les conditions
132 Vues •Se connecter : et si j'ai perdu mon mot de passe
132 Vues •Les vulnérabilités : les mises à jour qui manquent
132 Vues •Le parc : la liste de vos machines
130 Vues •Les sauvegardes : vérifiées, pas seulement lancées
127 Vues •Poser l'agent sur une machine
127 Vues •Se repérer dans le menu
126 Vues •Les comptes à pouvoirs : le coffre à clés
Page « Comptes privilégiés »
Dans toute entreprise il existe quelques comptes qui peuvent tout faire : celui qui administre le serveur, celui qui gère la messagerie, celui du logiciel de gestion. Ces mots de passe finissent souvent sur un post-it ou dans un fichier partagé. Cette page leur donne un vrai coffre.
Ce que vous y rangez
Chaque entrée porte un nom parlant, une adresse cible, un identifiant, et le secret lui-même. Le classement se fait par nature : administrateur local, administrateur de domaine, base de données, équipement réseau, service en ligne, application. Cette classification n'est pas décorative : elle vous dit d'un coup d'œil quels comptes sont les plus sensibles.
Comment vous ouvrez le coffre
Pour lire un secret, deux choses sont demandées. D'abord un code à six chiffres issu de votre application d'authentification, celui-là même qui protège votre connexion. Ensuite une raison : « intervention sur le serveur de devis », par exemple.
La raison n'est pas de la paperasse. Elle est enregistrée avec votre nom et l'heure. Le jour où la question se pose de savoir qui a touché à quoi, la réponse est écrite, et elle protège d'abord la personne de bonne foi.
La rotation
Un bouton permet de changer un secret et d'en garder la trace. La bonne pratique, simple : quand quelqu'un quitte l'entreprise, vous faites tourner les comptes qu'il connaissait. Chez les Ateliers, ça arrive une ou deux fois par an, et ça prend dix minutes.
Cette page compte aussi dans votre score d'assurabilité : un assureur regarde précisément si les comptes à pouvoirs sont tenus dans un coffre ou pas.
En conclusion
Les comptes qui peuvent tout faire méritent mieux qu'un fichier partagé. Un coffre, une rotation régulière, et la trace de qui a ouvert quoi : ce sont les trois choses qu'un auditeur demandera, et les trois qui vous sauveront.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.