Backdoor : un accès caché qui contourne la sécurité
Une backdoor (porte dérobée) est un accès dissimulé qui permet de contourner les mécanismes d'authentification normaux d'un système. Elle peut être installée par un attaquant après une intrusion, ou parfois exister dès la conception d'un logiciel.
Définition
Une porte dérobée installée par un attaquant lui garantit un accès persistant, même après qu'une faille initiale a été corrigée. C'est précisément pour cette raison qu'une réponse à incident complète va au-delà du simple correctif de la vulnérabilité d'entrée : elle recherche activement d'éventuels accès laissés en place.
Certaines backdoors ne sont pas malveillantes à l'origine : des fonctions de maintenance ou de débogage oubliées dans un produit peuvent, si elles sont découvertes, être exploitées comme un accès non documenté. Un audit de code ou un test d'intrusion permet de les identifier.
Points clés
Un accès qui persiste
Une porte dérobée survit souvent à la correction de la faille initiale, garantissant à l'attaquant un accès durable.
Parfois non malveillante à l'origine
Un accès de maintenance oublié peut devenir, une fois découvert, une porte dérobée exploitable.
Une recherche systématique après incident
Une réponse à incident sérieuse inclut la recherche d'accès persistants laissés par l'attaquant.
Comment BCIT peut vous accompagner
Nos tests d'intrusion et nos missions de réponse à incident incluent la recherche d'accès non documentés ou persistants.
Questions fréquentes
Une porte dérobée survit-elle à un correctif de sécurité ?
Oui, c'est précisément ce qui la rend dangereuse : corriger la faille d'entrée ne supprime pas un accès déjà installé par l'attaquant.
Comment savoir si une porte dérobée a été laissée en place ?
Une réponse à incident complète, ou un test d'intrusion ciblé, inclut systématiquement une recherche active d'accès non documentés.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Êtes-vous certain qu'aucun accès caché ne subsiste ?
Un test d'intrusion ou un audit ciblé permet de lever le doute.
Backdoor : un accès caché qui contourne la sécurité
Une backdoor (porte dérobée) est un accès dissimulé qui permet de contourner les mécanismes d'authentification normaux d'un système. Elle peut être installée par un attaquant après une intrusion, ou parfois exister dès la conception d'un logiciel.
Définition
Une porte dérobée installée par un attaquant lui garantit un accès persistant, même après qu'une faille initiale a été corrigée. C'est précisément pour cette raison qu'une réponse à incident complète va au-delà du simple correctif de la vulnérabilité d'entrée : elle recherche activement d'éventuels accès laissés en place.
Certaines backdoors ne sont pas malveillantes à l'origine : des fonctions de maintenance ou de débogage oubliées dans un produit peuvent, si elles sont découvertes, être exploitées comme un accès non documenté. Un audit de code ou un test d'intrusion permet de les identifier.
Points clés
Un accès qui persiste
Une porte dérobée survit souvent à la correction de la faille initiale, garantissant à l'attaquant un accès durable.
Parfois non malveillante à l'origine
Un accès de maintenance oublié peut devenir, une fois découvert, une porte dérobée exploitable.
Une recherche systématique après incident
Une réponse à incident sérieuse inclut la recherche d'accès persistants laissés par l'attaquant.
Comment BCIT peut vous accompagner
Nos tests d'intrusion et nos missions de réponse à incident incluent la recherche d'accès non documentés ou persistants.
Questions fréquentes
Une porte dérobée survit-elle à un correctif de sécurité ?
Oui, c'est précisément ce qui la rend dangereuse : corriger la faille d'entrée ne supprime pas un accès déjà installé par l'attaquant.
Comment savoir si une porte dérobée a été laissée en place ?
Une réponse à incident complète, ou un test d'intrusion ciblé, inclut systématiquement une recherche active d'accès non documentés.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Êtes-vous certain qu'aucun accès caché ne subsiste ?
Un test d'intrusion ou un audit ciblé permet de lever le doute.