SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Persistance infrastructure

Persistence

Comptes, services, tâches ou accès cachés permettant de revenir après compromission.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

L’attaquant multiplie les mécanismes de retour pour survivre aux changements simples.

EXEMPLE CONCRET

« Une tâche planifiée relance une porte dérobée après chaque démarrage. »

Déroulement habituel

  1. 1Création du mécanisme
  2. 2Dissimulation
  3. 3Retour ultérieur

Signes d’alerte

  • Compte inconnu
  • Tâche ou service nouveau
  • Clé SSH ajoutée

Comment se protéger

  • Baseline d’intégrité
  • Audit des privilèges
  • Gestion des changements

Si vous pensez être victime

Inventoriez et retirez toutes les persistances après avoir identifié l’accès initial ; une seule suppression ne suffit pas.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026