Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition du pot de miel en cybersécurité

Qu’est-ce qu’un pot de miel en cybersécurité ?

Un pot de miel est un ordinateur ou un service délibérément vulnérable déployé sur le réseau d’une organisation. L’objectif d’un pot de miel est d’inciter les cybercriminels à pirater ou à compromettre ce système avant de s’attaquer aux véritables systèmes de l’entreprise. Si un attaquant accède au pot de miel, l’organisation peut recueillir de l’information sur ses tactiques, ses techniques et ses motivations, puis utiliser cette information pour détecter ou prévenir les attaques contre les systèmes réels.

Comment fonctionne un pot de miel ?

Un pot de miel est un système conçu pour paraître aussi attrayant que possible aux yeux d’un attaquant potentiel. Une façon d’y parvenir consiste à rendre le pot de miel délibérément vulnérable aux attaques. Par exemple, le système peut accuser un retard dans ses mises à jour, laissant certaines applications ou certains services vulnérables à l’exploitation. Il peut aussi comporter des mots de passe faibles ou par défaut, ou d’autres erreurs de configuration de sécurité qui facilitent l’accès à un attaquant.

Une fois que l’attaquant accède au pot de miel, il se retrouve dans un environnement conçu pour lui faire perdre son temps sans présenter de menace pour l’organisation. Un pot de miel est habituellement isolé du reste des systèmes de l’organisation, ce qui rend impossible tout pivot vers un autre système interne. Dans certains cas, une organisation peut déployer un réseau entier de pots de miel, appelé « honeynet ».

Toutes les données, tous les comptes, etc., présents sur le pot de miel sont conçus pour sembler précieux tout en étant faux et sans valeur réelle pour l’attaquant. Cela peut contribuer à faire perdre du temps à l’attaquant ou à signaler une brèche si les fausses données sont mises en vente ou divulguées sur le dark web.

Habituellement, les pots de miel sont déployés sous forme de machines virtuelles (VM) dans l’environnement ou l’infrastructure infonuagique d’une organisation. Cela facilite la surveillance des systèmes et leur restauration à leur état d’origine après qu’un attaquant y a accédé et y a potentiellement apporté des modifications.

Avantages d’un pot de miel

Les pots de miel sont des systèmes trompeurs conçus pour amener un attaquant à perdre du temps et à révéler des informations utiles à une organisation. Parmi les principaux avantages qu’un pot de miel peut offrir, on retrouve :

  • Distraction de l’attaquant : Les pots de miel sont conçus pour constituer des cibles attrayantes pour un attaquant. Celui-ci concentre alors ses efforts sur un système factice et sans valeur plutôt que sur les véritables systèmes de l’entreprise.
  • Détection précoce des attaques : Idéalement, un attaquant ciblera le pot de miel avec les mêmes outils et techniques qu’il utiliserait pour attaquer la véritable organisation. Toute activité dans un pot de miel est réputée malveillante et peut constituer un signe avant-coureur d’attaques ultérieures.
  • Renseignement sur les menaces : Les pots de miel sont habituellement conçus pour surveiller et recueillir de l’information sur les outils et les techniques d’un attaquant. Cette information peut servir à repérer des menaces dans l’environnement réel d’une organisation ou à renforcer ses défenses contre de futures attaques.

Conclusion

Les pots de miel utilisent la tromperie pour amener un attaquant à perdre du temps sur un système factice où chacun de ses gestes est observé et suivi. Ils retardent le moment où l’attaquant s’en prendra aux véritables systèmes de l’entreprise et peuvent fournir des informations précieuses que l’organisation peut utiliser pour détecter et bloquer les attaques potentielles.

Équipe KZero



Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.