# Qu'est-ce qu'une compromission drive-by ?

> Une compromission drive-by est un accès non autorisé obtenu par la simple visite d'un site web par la victime — en exploitant le navigateur ou ses composants, ou en trompant le visiteur pour qu'il télécharge ou exécute du contenu — sans que la victime ait à installer sciemment un logiciel.

- URL canonique: https://yellowcube.eu/fr/glossary/drive-by-compromise/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La destination peut être un site contrôlé par l'attaquant, un site légitime compromis ou un contenu injecté via la publicité ou des ressources tierces. La diffusion peut être indifférenciée ou restreinte à des visiteurs choisis par géographie, appareil ou autres caractéristiques de profil.

Les cas classiques exploitent des navigateurs, des plug-ins ou des composants de rendu non corrigés pendant le chargement de la page. D'autres flux reposent sur la tromperie — une fausse mise à jour, une invite d'installation déguisée ou une demande de permission qui amène le visiteur à exécuter quelque chose volontairement. Le trait distinctif est que la navigation elle-même est le chemin d'attaque.

### Points clés

- **Chemins de diffusion:** Exploitation de faiblesses du navigateur ou de ses composants, contenu de page malveillant ou détourné, ressources tierces compromises, téléchargements trompeurs et invites de permission ou de notification.
- **Investigation:** Préserver l'adresse de la page, l'heure, la chaîne de redirection, les versions du navigateur et des extensions, les artefacts téléchargés et la télémétrie des terminaux et du réseau, sans revisiter le contenu.
- **Réduction du risque:** Maintenir les navigateurs et les composants associés, gouverner les extensions, appliquer le filtrage et l'isolation web lorsque c'est justifié, surveiller l'exécution post-visite et donner aux utilisateurs un moyen de signaler les pages suspectes.
- **Limite importante:** Une visite de page précédant une infection ne prouve pas que la page l'a causée, et un contenu qui ne ciblait qu'une partie des visiteurs peut être irrécupérable après coup. Bloquer un seul domaine termine rarement une campagne capable de faire tourner son infrastructure.

### Termes associés

[Attaque watering hole](<https://yellowcube.eu/fr/glossary/watering-hole-attack/>) · [Malvertising](<https://yellowcube.eu/fr/glossary/malvertising/>) · [Exploit](<https://yellowcube.eu/fr/glossary/exploit/>) · [Sécurité du navigateur](<https://yellowcube.eu/fr/glossary/browser-security/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>)

### Sources

[MITRE ATT&CK T1189 : Drive-by Compromise](https://attack.mitre.org/techniques/T1189/) · [CISA : Securing Web Browsers and Defending Against Malvertising](https://www.cisa.gov/sites/default/files/2023-09/Non-Fed%20-%20Guidance_for_Securing_Your_Web_Browsers%20Aug-23%20Revision.pdf) · [NIST SP 800-83 Rev. 1, Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

