Procédure

Sécuriser les accès administrateurs

Mettez en place des comptes nominatifs, MFA, séparation des usages et procédures d’urgence.

⌚ Environ 2 min de lecture
Voir mes favoris
DomaineCybersécuritéNiveauIntermédiaireDurée1 à 4 hRisqueModéré

Objectif

Réduire l’impact du vol d’un mot de passe administrateur et améliorer la traçabilité des actions sensibles.

Prérequis

  • L’inventaire des comptes privilégiés locaux, domaine, cloud, réseau et hébergement.
  • Un moyen MFA compatible avec chaque service.
  • Une procédure validée pour les comptes d’urgence.

Procédure pas à pas

1

Inventorier les privilèges

Recensez comptes partagés, administrateurs locaux, Domain Admins, rôles cloud, équipements et comptes fournisseurs.

2

Créer des comptes nominatifs séparés

Chaque administrateur utilise un compte standard au quotidien et un compte privilégié uniquement pour l’administration.

3

Activer le MFA

Priorisez messagerie, VPN, hébergeur, sauvegarde, hyperviseur et comptes de domaine/cloud exposés.

4

Supprimer les comptes inutiles et partagés

Remplacez les comptes génériques par des comptes nominatifs. Documentez les exceptions techniques.

5

Appliquer le moindre privilège

Attribuez uniquement les rôles nécessaires, idéalement pour une durée limitée sur les plateformes qui le permettent.

6

Protéger les comptes d’urgence

Créez des comptes break-glass surveillés, avec mots de passe longs stockés hors ligne et procédure de test.

7

Centraliser les journaux et alertes

Alertez sur connexion inhabituelle, élévation de privilège, création de compte et désactivation du MFA.

8

Réviser périodiquement

Effectuez une revue trimestrielle des droits et après chaque départ ou changement de fonction.

Validation

La procédure est validée lorsque :

  • Tous les accès humains sont nominatifs.
  • Le MFA est actif sur les services prioritaires.
  • Les comptes d’urgence sont testés et surveillés.
  • Une revue des privilèges est documentée.

Retour arrière

  • Conservez un accès de secours validé pendant le déploiement.
  • Restaurez temporairement un rôle seulement après validation et avec une durée limitée.
0