Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Exposition RDP non sécurisée

hacking

Définition

L'exposition RDP non sécurisée désigne la mise à disposition directe du protocole Remote Desktop Protocol, utilisé pour l'accès distant aux postes et serveurs Windows, sur une interface accessible depuis Internet sans restriction ni couche de protection supplémentaire, une pratique qui figure de manière constante parmi les principaux vecteurs d'accès initial exploités par les groupes de rançongiciel. Un service RDP directement exposé constitue une cible privilégiée pour les attaques par force brute et par vaporisation de mots de passe menées à grande échelle et de façon automatisée, ainsi que pour l'exploitation de vulnérabilités critiques publiées régulièrement sur ce protocole, permettant parfois une exécution de code à distance sans authentification préalable sur des versions non corrigées. Une fois un accès RDP compromis, l'attaquant dispose généralement d'un accès équivalent à une présence physique sur la machine, facilitant l'installation d'outils supplémentaires, la désactivation de protections locales et le déploiement de charges malveillantes. Pour les équipes défensives, la contre-mesure fondamentale consiste à ne jamais exposer directement RDP sur Internet, à imposer un accès exclusivement via un VPN ou une passerelle d'accès distant dédiée avec authentification multifacteur, à limiter les tentatives de connexion avec verrouillage de compte, et à journaliser puis surveiller étroitement l'ensemble des connexions RDP, en particulier celles survenant en dehors des horaires habituels d'activité.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis