Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Compte dormant (Dormant Account)

general

Définition

Le compte dormant, ou dormant account, est un compte utilisateur ou technique demeurant actif dans un système d'information alors qu'il n'a fait l'objet d'aucune connexion ni d'aucune utilisation depuis une période prolongée, souvent définie par la politique de sécurité de l'organisation, par exemple quatre-vingt-dix jours pour un compte utilisateur standard. Ces comptes résultent fréquemment d'un départ de collaborateur mal traité dans le cycle de vie des identités, d'un projet terminé sans nettoyage des accès temporaires, ou d'un compte de test créé puis oublié. Un compte dormant représente un risque de sécurité significatif car il conserve généralement ses droits d'accès d'origine tout en échappant à la surveillance active, ce qui en fait une cible de choix pour un attaquant cherchant à établir une persistance discrète, technique T1078 de MITRE ATT&CK relative à l'utilisation de comptes valides, particulièrement difficile à détecter par les outils de détection comportementale faute d'activité de référence récente. La détection et la désactivation systématique des comptes dormants constituent une bonne pratique recommandée par ISO 27001 et le NIST 800-53, à travers le contrôle AC-2 sur la gestion du cycle de vie des comptes. Les campagnes de revue des droits d'accès et les outils de gouvernance des identités permettent d'automatiser l'identification de ces comptes et de réduire ainsi durablement la surface d'attaque exposée de l'organisation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis