Infrastructure
Persistance infrastructure
Persistence
Comptes, services, tâches ou accès cachés permettant de revenir après compromission.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant multiplie les mécanismes de retour pour survivre aux changements simples.
EXEMPLE CONCRET
« Une tâche planifiée relance une porte dérobée après chaque démarrage. »
Déroulement habituel
- 1Création du mécanisme
- 2Dissimulation
- 3Retour ultérieur
Signes d’alerte
- Compte inconnu
- Tâche ou service nouveau
- Clé SSH ajoutée
Comment se protéger
- Baseline d’intégrité
- Audit des privilèges
- Gestion des changements
Si vous pensez être victime
Inventoriez et retirez toutes les persistances après avoir identifié l’accès initial ; une seule suppression ne suffit pas.
Dernière mise à jour : 6 septembre 2026