Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Backdoor

general

Définition

Mécanisme secret permettant de contourner les contrôles d'authentification normaux pour accéder à un système informatique, installé par un attaquant ou intégré volontairement dans du code.

Types de backdoors

Les backdoors logicielles peuvent être un compte caché, un service réseau non documenté, ou une fonction secrète dans une application. Les backdoors matérielles sont des modifications physiques de composants électroniques. Les backdoors firmware ciblent le BIOS/UEFI, offrant une persistance qui survit à la réinstallation du système.

Backdoors et APT

Dans le contexte des APT, l'installation de backdoors est une étape cruciale. Les attaquants utilisent des techniques de persistance sophistiquées : registre Windows, tâches planifiées, services système, Password Filter DLL. Les backdoors modernes utilisent des canaux C2 chiffrés et des techniques d'évasion avancées.

Détection et prévention

La détection nécessite des analyses forensiques, une surveillance continue des connexions sortantes suspectes, et l'utilisation d'outils de détection d'intégrité des fichiers. Le SBOM aide à identifier les composants logiciels potentiellement compromis dans la chaîne d'approvisionnement. La surveillance comportementale EDR est essentielle.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis