Dangling DNS
hackingDéfinition
Enregistrement DNS pointant vers une ressource qui n'existe plus, permettant à un attaquant de recréer cette ressource et de prendre le contrôle du sous-domaine ou de l'IP.
Description
Le Dangling DNS désigne un enregistrement DNS pointant vers une ressource qui n'existe plus (instance cloud supprimée, bucket S3 vidé, service désactivé). Un attaquant peut recréer cette ressource et prendre le contrôle du sous-domaine.
Exploitation
L'attaquant identifie via des outils de reconnaissance des sous-domaines dont le CNAME pointe vers des services tiers non revendiqués. En créant un compte sur le service cible avec le nom attendu, il sert du contenu malveillant sous le domaine légitime.
Défense
- Supprimer les enregistrements DNS avant ou simultanément à la suppression des ressources associées
- Auditer régulièrement les enregistrements DNS avec des outils de détection de dangling records
- Maintenir un inventaire des ressources cloud et leurs mappings DNS associés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis