Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Dangling DNS

hacking

Définition

Enregistrement DNS pointant vers une ressource qui n'existe plus, permettant à un attaquant de recréer cette ressource et de prendre le contrôle du sous-domaine ou de l'IP.

Description

Le Dangling DNS désigne un enregistrement DNS pointant vers une ressource qui n'existe plus (instance cloud supprimée, bucket S3 vidé, service désactivé). Un attaquant peut recréer cette ressource et prendre le contrôle du sous-domaine.

Exploitation

L'attaquant identifie via des outils de reconnaissance des sous-domaines dont le CNAME pointe vers des services tiers non revendiqués. En créant un compte sur le service cible avec le nom attendu, il sert du contenu malveillant sous le domaine légitime.

Défense

  • Supprimer les enregistrements DNS avant ou simultanément à la suppression des ressources associées
  • Auditer régulièrement les enregistrements DNS avec des outils de détection de dangling records
  • Maintenir un inventaire des ressources cloud et leurs mappings DNS associés

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis