Exposition RDP non sécurisée
hackingDéfinition
L'exposition RDP non sécurisée désigne la mise à disposition directe du protocole Remote Desktop Protocol, utilisé pour l'accès distant aux postes et serveurs Windows, sur une interface accessible depuis Internet sans restriction ni couche de protection supplémentaire, une pratique qui figure de manière constante parmi les principaux vecteurs d'accès initial exploités par les groupes de rançongiciel. Un service RDP directement exposé constitue une cible privilégiée pour les attaques par force brute et par vaporisation de mots de passe menées à grande échelle et de façon automatisée, ainsi que pour l'exploitation de vulnérabilités critiques publiées régulièrement sur ce protocole, permettant parfois une exécution de code à distance sans authentification préalable sur des versions non corrigées. Une fois un accès RDP compromis, l'attaquant dispose généralement d'un accès équivalent à une présence physique sur la machine, facilitant l'installation d'outils supplémentaires, la désactivation de protections locales et le déploiement de charges malveillantes. Pour les équipes défensives, la contre-mesure fondamentale consiste à ne jamais exposer directement RDP sur Internet, à imposer un accès exclusivement via un VPN ou une passerelle d'accès distant dédiée avec authentification multifacteur, à limiter les tentatives de connexion avec verrouillage de compte, et à journaliser puis surveiller étroitement l'ensemble des connexions RDP, en particulier celles survenant en dehors des horaires habituels d'activité.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.