Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fenêtre de compromission

general

Définition

La fenêtre de compromission désigne la période durant laquelle un attaquant a un accès effectif et non détecté à un système d'information, depuis l'intrusion initiale jusqu'à sa détection, son endiguement ou son éradication. Cette durée, souvent mesurée en jours dans les rapports sectoriels, conditionne l'ampleur des dégâts potentiels : plus elle est longue, plus l'attaquant dispose de temps pour effectuer une reconnaissance interne, élever ses privilèges, se déplacer latéralement (technique associée à plusieurs identifiants MITRE ATT&CK de la tactique Lateral Movement) et exfiltrer des données sensibles. La réduction de la fenêtre de compromission est un objectif central de la cybersécurité défensive moderne, mesuré par des indicateurs comme le temps moyen de détection (MTTD) et le temps moyen de réponse (MTTR). Elle dépend directement des capacités de détection déployées : SIEM, EDR, XDR, ainsi que de la maturité des processus de supervision, en particulier la disponibilité d'un SOC opérant en continu. Les référentiels comme NIST CSF, à travers sa fonction Detect, ou ISO 27001, encouragent explicitement la mise en place de contrôles réduisant ce délai. Une fenêtre de compromission courte limite aussi la surface d'exfiltration de données et réduit les obligations de notification liées au RGPD en cas de violation avérée.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis