Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Énumération de partages réseau

hacking

Définition

L'énumération de partages réseau désigne la découverte systématique de l'ensemble des ressources de fichiers partagées accessibles sur un réseau, principalement via le protocole SMB en environnement Windows mais également via NFS en environnement Unix et Linux, réalisée par un attaquant ayant obtenu un accès initial afin d'identifier des données sensibles accessibles sans nécessiter d'élévation de privilèges supplémentaire, ces partages contenant fréquemment des informations d'authentification en clair dans des scripts de déploiement, des sauvegardes de configuration, ou des documents internes révélant l'architecture du système d'information au-delà de ce que l'attaquant aurait pu découvrir par d'autres moyens. Cette énumération constitue une étape particulièrement rentable de la phase de reconnaissance interne car les permissions de partage sont fréquemment configurées de manière trop permissive par commodité administrative, accordant un accès en lecture, voire en écriture, à des groupes d'utilisateurs beaucoup plus larges que ce que justifierait la sensibilité réelle du contenu hébergé, une négligence de configuration accumulée au fil du temps rarement auditée de manière exhaustive. Des outils dédiés automatisent cette découverte à grande échelle sur l'ensemble d'un domaine, en identifiant les partages accessibles en écriture susceptibles de servir de vecteur de mouvement latéral. Pour les équipes défensives, la contre-mesure repose sur un audit régulier des permissions de partage à l'échelle du parc, l'application stricte du principe du moindre privilège, et une journalisation des accès aux partages contenant des données classifiées comme sensibles.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis