Le latéral gauche que tout le monde sous-estime
Jun 29, 2026
Chaque fan de football a vu la même attaque se répéter encore et encore pendant un match. L’ailier continue de descendre le même côté parce que la défense n’a jamais vraiment fermé l’espace. Finalement, la pression se transforme en but.
Les attaques de credential stuffing ne sont pas très différentes.
La défense gagne les championnats : Construire une équipe de sécurité de classe mondiale
avec Claudio Reyna et Grady Summers
Réservez votre placeLes attaquants continuent de cibler les mots de passe faibles de votre organisation car les mots de passe faibles fonctionnent toujours.
Les organisations investissent massivement dans des outils de sécurité avancés alors que les utilisateurs créent encore des mots de passe comme :
Summer2024! Welcome1 CompanyName123
Ou ils réutilisent des mots de passe déjà exposés lors de violations précédentes.
Vérité : les attaquants n'ont pas besoin de malware sophistiqué si les utilisateurs continuent d'utiliser des identifiants valides mais faibles.
La plupart des politiques de mot de passe sont trop faibles
La plupart des organisations ont techniquement déjà une politique de mot de passe. Le problème est que beaucoup de ces politiques n’imposent que des exigences de complexité basiques.
Les utilisateurs créent encore des mots de passe prévisibles. Les équipes du help desk traitent toujours des demandes de réinitialisation constantes. Credential stuffing les attaques réussissent toujours car des mots de passe faibles et déjà volés continuent d’entrer dans l’environnement.
Netwrix Password Policy Enforcer traite cela directement.
Au lieu de compter sur les utilisateurs pour prendre de meilleures décisions, Password Policy Enforcer bloque les mots de passe faibles, divulgués et couramment utilisés au moment où les utilisateurs tentent de les créer.
Le identifiant faible ne devient jamais utilisable.
Les outils de sécurité réactifs ne suffisent pas
La plupart des outils de sécurité fonctionnent après que le endpoint ou l'identité ont déjà été compromis.
L'antivirus réagit après l'exécution. EDR réagit après une activité suspecte.
Password Policy Enforcer supprime l’un des chemins d’attaque les plus prévisibles avant le début de l’attaque.
Cela importe car les attaquants recherchent généralement la voie la plus simple disponible pour pénétrer dans l'environnement.
Les mots de passe faibles restent l’un des moyens les plus faciles d’entrer
Les environnements d’identité modernes sont hybrides par défaut. Les utilisateurs s’authentifient depuis des bureaux, des domiciles, des aéroports, des appareils mobiles et des systèmes connectés au cloud.
Les mots de passe faibles restent faibles, peu importe où l'utilisateur travaille.
Les défenses de football les plus solides éliminent les ouvertures prévisibles avant que les attaquants ne puissent les exploiter à plusieurs reprises.
La sécurité des mots de passe fonctionne de la même manière.
Définissez des politiques plus strictes
Appliquez des politiques de mot de passe plus strictes. Bloquez les identifiants faibles, réutilisés et compromis avec le logiciel de politique de mot de passe Active Directory.
Voir la démo en lignePartager sur
En savoir plus
À propos de l'auteur
Jeremy Moskowitz
Vice-président de la gestion de produit (Endpoint Products)
Jeremy Moskowitz est un expert reconnu dans l'industrie de la sécurité informatique et réseau. Co-fondateur et CTO de PolicyPak Software (désormais partie de Netwrix), il est également un Microsoft MVP 17 fois dans les domaines de la stratégie de groupe, de la mobilité d'entreprise et du MDM. Jeremy a écrit plusieurs livres à succès, dont « Group Policy: Fundamentals, Security, and the Managed Desktop » et « MDM: Fundamentals, Security, and the Modern Desktop ». De plus, il est un conférencier recherché sur des sujets tels que la gestion des paramètres de bureau, et fondateur de MDMandGPanswers.com.