Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Compte à privilèges (Privileged Account)

general

Définition

Le compte à privilèges, ou privileged account, désigne un compte utilisateur ou technique disposant de droits étendus permettant d'administrer des systèmes, des applications ou des infrastructures critiques, tels que les comptes d'administrateur de domaine, les comptes root sur les serveurs Unix ou les comptes de configuration des équipements réseau. En raison de l'ampleur des actions qu'ils autorisent, ces comptes constituent la cible prioritaire des attaquants lors d'une intrusion, l'escalade de privilèges étant une étape quasi systématique des chaînes d'attaque documentées sous la tactique Privilege Escalation du référentiel MITRE ATT&CK, avec des techniques comme T1078 pour l'utilisation de comptes valides ou T1548 pour le contournement des mécanismes de contrôle d'accès. La gestion des comptes à privilèges, ou Privileged Access Management (PAM), repose sur des solutions dédiées assurant le coffre-fort des mots de passe, la rotation automatique des identifiants, l'enregistrement des sessions administratives et l'octroi d'accès temporaires selon le principe du juste-à-temps. Ces mesures répondent aux exigences d'ISO 27001 sur le contrôle d'accès renforcé et du NIST 800-53, notamment les contrôles AC-6 relatifs au moindre privilège. Pour un RSSI, la cartographie exhaustive des comptes à privilèges, y compris les comptes de service et les accès des prestataires externes, constitue un prérequis indispensable à toute stratégie de réduction du risque de compromission majeure du système d'information.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis