Comptes et identités
Privilege escalation
Élévation de privilèges
Obtention de droits supérieurs après compromission d’un compte initial.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant exploite une faille, une mauvaise configuration ou des identifiants pour passer d’un compte limité à administrateur.
EXEMPLE CONCRET
« Un compte utilisateur exploite un service mal configuré pour devenir administrateur du serveur. »
Déroulement habituel
- 1Accès initial limité
- 2Recherche d’une faiblesse
- 3Obtention de privilèges élevés
Signes d’alerte
- Ajout inattendu à un groupe admin
- Commande privilégiée inhabituelle
- Modification des politiques d’accès
Comment se protéger
- Moindre privilège
- PAM et comptes admin séparés
- Correctifs et surveillance des élévations
Si vous pensez être victime
Isolez le système, retirez les droits ajoutés sans effacer les preuves et recherchez la faiblesse utilisée ainsi que les mécanismes de persistance.
Dernière mise à jour : 6 septembre 2026