Cybélia Security Center : la veille sécurité de votre parc
Achevé
Les sauvegardes : vérifiées, pas seulement lancées
139 Vues •Les comptes à pouvoirs : le coffre à clés
126 Vues •Les secrets oubliés dans le code
115 Vues •La messagerie : le facteur qui trie le courrier douteux
118 Vues •Vos hébergements en ligne, bien réglés
125 Vues •Vos outils du quotidien, bien configurés
131 Vues •Les identités : qui est vraiment qui
87 Vues •Les plateformes de conteneurs
91 Vues •Le dictionnaire de la cybersécurité
166 Vues •La défense : les adresses bloquées
159 Vues •La cellule de crise : le bouton à ne jamais toucher
148 Vues •Qui veille pendant que vous travaillez
147 Vues •L'analyse des risques : une note, et pourquoi
147 Vues •Les exclusions : faire taire ce qui est normal chez vous
146 Vues •Les sociétés : la fiche administrative
144 Vues •Mon organisation : sociétés et licences
144 Vues •Le centre d'aide et les bulles d'explication
144 Vues •Les vulnérabilités : les mises à jour qui manquent
144 Vues •Ouvrir un ticket d'assistance
142 Vues •Vos trois habitudes, et la suite
142 Vues •Le tableau de bord : dix secondes pour savoir
141 Vues •Le parc : la liste de vos machines
140 Vues •Le journal d'audit : qui a fait quoi
139 Vues •Les sauvegardes : vérifiées, pas seulement lancées
139 Vues •Les playbooks : des gestes tout prêts
138 Vues •À qui ça s'adresse
137 Vues •Créer son espace et accepter les conditions
137 Vues •Le score d'assurabilité : répondre aux assureurs
137 Vues •Les comptes à pouvoirs : le coffre à clés
Page « Comptes privilégiés »
Dans toute entreprise il existe quelques comptes qui peuvent tout faire : celui qui administre le serveur, celui qui gère la messagerie, celui du logiciel de gestion. Ces mots de passe finissent souvent sur un post-it ou dans un fichier partagé. Cette page leur donne un vrai coffre.
Ce que vous y rangez
Chaque entrée porte un nom parlant, une adresse cible, un identifiant, et le secret lui-même. Le classement se fait par nature : administrateur local, administrateur de domaine, base de données, équipement réseau, service en ligne, application. Cette classification n'est pas décorative : elle vous dit d'un coup d'œil quels comptes sont les plus sensibles.
Comment vous ouvrez le coffre
Pour lire un secret, deux choses sont demandées. D'abord un code à six chiffres issu de votre application d'authentification, celui-là même qui protège votre connexion. Ensuite une raison : « intervention sur le serveur de devis », par exemple.
La raison n'est pas de la paperasse. Elle est enregistrée avec votre nom et l'heure. Le jour où la question se pose de savoir qui a touché à quoi, la réponse est écrite, et elle protège d'abord la personne de bonne foi.
La rotation
Un bouton permet de changer un secret et d'en garder la trace. La bonne pratique, simple : quand quelqu'un quitte l'entreprise, vous faites tourner les comptes qu'il connaissait. Chez les Ateliers, ça arrive une ou deux fois par an, et ça prend dix minutes.
Cette page compte aussi dans votre score d'assurabilité : un assureur regarde précisément si les comptes à pouvoirs sont tenus dans un coffre ou pas.
En conclusion
Les comptes qui peuvent tout faire méritent mieux qu'un fichier partagé. Un coffre, une rotation régulière, et la trace de qui a ouvert quoi : ce sont les trois choses qu'un auditeur demandera, et les trois qui vous sauveront.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.