Pspy
hackingDéfinition
Pspy désigne un outil open source de surveillance de processus Linux fonctionnant sans nécessiter de privilèges administrateur, conçu pour observer en temps réel l'ensemble des processus lancés sur un système, y compris ceux exécutés par d'autres utilisateurs ou par des tâches automatisées comme des tâches cron privilégiées, une visibilité normalement réservée à un utilisateur disposant de droits élevés mais que l'outil parvient à contourner en surveillant directement les informations exposées par le système de fichiers virtuel du noyau Linux plutôt qu'en s'appuyant sur les commandes système classiques limitées par les permissions habituelles. Cette capacité rend Pspy particulièrement précieux pour identifier des tâches cron exécutées avec des privilèges élevés mais invisibles dans le fichier crontab accessible à l'utilisateur courant, en observant directement leur exécution effective au moment où elles se déclenchent, révélant ainsi des scripts ou des commandes potentiellement exploitables pour une élévation de privilèges qui seraient restés totalement invisibles par une simple lecture des fichiers de configuration accessibles. L'outil est fréquemment utilisé en complément de LinPEAS lors d'une phase d'énumération post-exploitation approfondie sur un système Linux. Pour les équipes défensives, la détection repose sur la surveillance des processus interrogeant en continu et de manière atypique les structures du système de fichiers virtuel du noyau, un comportement rarement observé en dehors d'un contexte d'administration système légitime documenté.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h