Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

WPAD (Web Proxy Auto-Discovery)

ad

Définition

Protocole de découverte automatique de proxy via DNS puis broadcast (LLMNR/NBT-NS). Vecteur d'interception de trafic HTTP par Responder.

Si aucun enregistrement DNS wpad n'existe, les requêtes tombent dans LLMNR/NBT-NS. L'attaquant fournit un fichier PAC malveillant configurant son serveur comme proxy, interceptant tout le trafic HTTP. Mitigation : créer un enregistrement DNS wpad, désactiver WPAD via GPO, désactiver LLMNR/NBT-NS.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis