# Qu'est-ce qu'une porte dérobée ?

> Une porte dérobée (backdoor) est un mécanisme caché ou non autorisé qui contourne l'authentification normale pour donner accès à un système, une application ou un appareil.

- URL canonique: https://yellowcube.eu/fr/glossary/backdoor/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les portes dérobées arrivent par différentes voies : installées par un attaquant après compromission, déposées par un malware, embarquées par un initié ou un fournisseur malveillant, ou laissées — intentionnellement ou non — par des développeurs comme accès de maintenance non documenté. La propriété caractéristique est le contournement : quiconque emprunte ce chemin ne passe pas par les contrôles imposés à tous les autres.

La détection dépend de ce que la porte dérobée contourne. Comptes dissimulés, services implantés, binaires modifiés, outils d'accès distant indus et interfaces non documentées laissent chacun des preuves différentes — artefacts de configuration, listeners inattendus, sessions inexpliquées — dont aucune n'apparaît dans le chemin d'authentification évité.

### Points clés

- **Formes courantes:** Composants implantés, comptes locaux ou de domaine dissimulés, outillage d'accès distant non autorisé, code d'authentification modifié, chemins de maintenance de fournisseurs ou de développeurs et mécanismes introduits via la chaîne d'approvisionnement.
- **Détection:** Confronter comptes, services, listeners et outillage d'accès distant aux référentiels approuvés ; investiguer les sessions et actions d'administration sans trace d'authentification correspondante.
- **Suppression:** Identifier comment le chemin a été créé avant de le fermer — supprimer le compte ou l'outil sans traiter le vecteur d'entrée laisse en place le mécanisme qui le reconstruira.
- **Limite importante:** Trouver une porte dérobée n'établit pas l'étendue complète d'une compromission, et un outil d'accès distant légitime détourné par un attaquant n'est pas automatiquement une « porte dérobée » — l'usage non autorisé est la violation, pas nécessairement le logiciel.

### Termes associés

[Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Cheval de Troie d'accès à distance (RAT)](<https://yellowcube.eu/fr/glossary/remote-access-trojan/>) · [Rootkit](<https://yellowcube.eu/fr/glossary/rootkit/>) · [Persistance](<https://yellowcube.eu/fr/glossary/persistence/>) · [Attaque de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-attack/>)

### Sources

[NIST SP 800-83 Rev. 1, Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [MITRE ATT&CK TA0003 : Persistence](https://attack.mitre.org/tactics/TA0003/) · [CISA : AA22-131A — Protecting Against Cyber Threats to Managed Service Providers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

