Netwrix 1Secure offre une visibilité unifiée sur les données et l’identité - gratuit pendant 14 jours avec un accès complet.Commencez un essai gratuit

Centre de ressourcesBlog
Le latéral gauche que tout le monde sous-estime

Le latéral gauche que tout le monde sous-estime

Jun 29, 2026

Chaque fan de football a vu la même attaque se répéter encore et encore pendant un match. L’ailier continue de descendre le même côté parce que la défense n’a jamais vraiment fermé l’espace. Finalement, la pression se transforme en but.

Les attaques de credential stuffing ne sont pas très différentes.

La défense gagne les championnats : Construire une équipe de sécurité de classe mondiale

avec Claudio Reyna et Grady Summers

Réservez votre place

Les attaquants continuent de cibler les mots de passe faibles de votre organisation car les mots de passe faibles fonctionnent toujours.

Les organisations investissent massivement dans des outils de sécurité avancés alors que les utilisateurs créent encore des mots de passe comme :

Summer2024! Welcome1 CompanyName123

Ou ils réutilisent des mots de passe déjà exposés lors de violations précédentes.

Vérité : les attaquants n'ont pas besoin de malware sophistiqué si les utilisateurs continuent d'utiliser des identifiants valides mais faibles.

La plupart des politiques de mot de passe sont trop faibles

La plupart des organisations ont techniquement déjà une politique de mot de passe. Le problème est que beaucoup de ces politiques n’imposent que des exigences de complexité basiques.

Les utilisateurs créent encore des mots de passe prévisibles. Les équipes du help desk traitent toujours des demandes de réinitialisation constantes. Credential stuffing les attaques réussissent toujours car des mots de passe faibles et déjà volés continuent d’entrer dans l’environnement.

Netwrix Password Policy Enforcer traite cela directement.

Au lieu de compter sur les utilisateurs pour prendre de meilleures décisions, Password Policy Enforcer bloque les mots de passe faibles, divulgués et couramment utilisés au moment où les utilisateurs tentent de les créer.

Le identifiant faible ne devient jamais utilisable.

Les outils de sécurité réactifs ne suffisent pas

La plupart des outils de sécurité fonctionnent après que le endpoint ou l'identité ont déjà été compromis.

L'antivirus réagit après l'exécution. EDR réagit après une activité suspecte.

Password Policy Enforcer supprime l’un des chemins d’attaque les plus prévisibles avant le début de l’attaque.

Cela importe car les attaquants recherchent généralement la voie la plus simple disponible pour pénétrer dans l'environnement.

Les mots de passe faibles restent l’un des moyens les plus faciles d’entrer

Les environnements d’identité modernes sont hybrides par défaut. Les utilisateurs s’authentifient depuis des bureaux, des domiciles, des aéroports, des appareils mobiles et des systèmes connectés au cloud.

Les mots de passe faibles restent faibles, peu importe où l'utilisateur travaille.

Les défenses de football les plus solides éliminent les ouvertures prévisibles avant que les attaquants ne puissent les exploiter à plusieurs reprises.

La sécurité des mots de passe fonctionne de la même manière.

Définissez des politiques plus strictes

Appliquez des politiques de mot de passe plus strictes. Bloquez les identifiants faibles, réutilisés et compromis avec le logiciel de politique de mot de passe Active Directory.

Voir la démo en ligne

Partager sur

En savoir plus

À propos de l'auteur

Asset Not Found

Jeremy Moskowitz

Vice-président de la gestion de produit (Endpoint Products)

Jeremy Moskowitz est un expert reconnu dans l'industrie de la sécurité informatique et réseau. Co-fondateur et CTO de PolicyPak Software (désormais partie de Netwrix), il est également un Microsoft MVP 17 fois dans les domaines de la stratégie de groupe, de la mobilité d'entreprise et du MDM. Jeremy a écrit plusieurs livres à succès, dont « Group Policy: Fundamentals, Security, and the Managed Desktop » et « MDM: Fundamentals, Security, and the Modern Desktop ». De plus, il est un conférencier recherché sur des sujets tels que la gestion des paramètres de bureau, et fondateur de MDMandGPanswers.com.