Lateral Movement
hackingDéfinition
Phase d'une attaque où l'adversaire se déplace d'un système compromis vers d'autres systèmes du réseau interne pour étendre son accès et atteindre ses objectifs (données sensibles, contrôleurs de domaine, etc.).
Techniques courantes
- Pass-the-Hash / Pass-the-Ticket
- PsExec, WMI, WinRM, DCOM
- RDP hijacking
- Exploitation de partages réseau
- Abus de délégations Kerberos
Détection
Surveillance des connexions latérales inhabituelles (Event ID 4624 type 3/10), analyse comportementale (UEBA), segmentation réseau, honey tokens.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis