# Qu'est-ce que la persistance ?

> La persistance est l'ensemble des mécanismes qu'un attaquant utilise pour conserver l'accès à un environnement compromis à travers les redémarrages, les réinitialisations d'identifiants, les mises à jour logicielles et les remédiations partielles.

- URL canonique: https://yellowcube.eu/fr/glossary/persistence/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La persistance est un objectif, pas une technique — tout ce qui survit à la tentative du défenseur de retirer l'accès y répond. MITRE ATT&CK catalogue cette tactique à travers la manipulation de comptes, les mécanismes d'exécution automatique au démarrage et à l'ouverture de session, les tâches planifiées, les implants, les extensions de navigateur, les modifications cloud et d'identité et les altérations antérieures au démarrage du système d'exploitation.

La conséquence défensive est asymétrique : un seul mécanisme de persistance manqué invalide une remédiation par ailleurs complète. Une réponse efficace traite donc la découverte de la persistance comme un chantier à part entière — énumérer chaque mécanisme touché par l'intrusion plutôt que de ne nettoyer que ceux qui ont déclenché la détection.

### Points clés

- **Mécanismes fréquents:** Comptes et identifiants nouveaux ou modifiés, modifications de démarrage et d'exécution automatique, tâches planifiées et services, implants et webshells, extensions de navigateur, changements d'applications et de fédération, et altérations du firmware ou de la couche de virtualisation.
- **Discipline d'éradication:** Énumérer systématiquement les mécanismes de persistance sur les terminaux, les systèmes d'identité et les plans cloud ; les supprimer avec l'accès qu'ils servent ; puis vérifier au lieu de présumer la complétude.
- **Rétention en couches:** Attendre une redondance délibérée — les attaquants installent couramment plusieurs mécanismes à différentes couches précisément pour qu'un nettoyage partiel restaure leur accès.
- **Limite importante:** Les mécanismes de persistance se fondent dans l'administration légitime ; les listes construites uniquement sur des signatures connues-mauvaises les manquent. La réimagination (reimaging) élimine la plupart des persistances au niveau hôte mais pas celles qui vivent dans les systèmes d'identité, le firmware ou les plans de contrôle cloud.

### Termes associés

[Porte dérobée (backdoor)](<https://yellowcube.eu/fr/glossary/backdoor/>) · [Rootkit](<https://yellowcube.eu/fr/glossary/rootkit/>) · [Mouvement latéral](<https://yellowcube.eu/fr/glossary/lateral-movement/>) · [Cheval de Troie d'accès à distance (RAT)](<https://yellowcube.eu/fr/glossary/remote-access-trojan/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>)

### Sources

[MITRE ATT&CK TA0003 : Persistence](https://attack.mitre.org/tactics/TA0003/) · [NIST SP 800-83 Rev. 1, Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

