# Qu'est-ce que la sécurité du protocole RDP ?

> La sécurité du Remote Desktop Protocol (RDP) est la protection des sessions Windows interactives à distance, de leurs clients, hôtes, identifiants, passerelles et chemins réseau.

- URL canonique: https://yellowcube.eu/fr/glossary/remote-desktop-protocol-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle permet le contrôle d'un bureau à distance et peut fournir un accès administratif étendu. La sécurité dépend donc de la restriction de la joignabilité, d'une authentification forte, de la limitation du privilège, du durcissement de chaque composant et de la supervision de l'usage des sessions.

RDP ne devrait pas être exposé directement à l'Internet public. Lorsqu'il est nécessaire, placez-le derrière un service d'accès, restreignez sources et destinations, et traitez le terminal et la session distants comme à fort impact.

### Points clés

- **Réduction de l'exposition:** Désactiver RDP lorsqu'il est inutile ; inventorier les hôtes autorisés ; utiliser une passerelle sécurisée, un réseau privé virtuel ou un chemin Zero Trust ; filtrer la joignabilité ; et segmenter les cibles d'administration.
- **Protection des identités et des identifiants:** Exiger une authentification multifacteur avant l'accès, activer Network Level Authentication, utiliser des comptes nominatifs de moindre privilège, restreindre la connexion privilégiée et empêcher que des identifiants soient laissés sur les hôtes distants.
- **Durcissement et supervision:** Corriger clients, serveurs et passerelles ; utiliser des certificats Transport Layer Security de confiance ; définir des contrôles de verrouillage ou de limitation ; journaliser connexions et échecs ; et investiguer force brute, sources inhabituelles et mouvement latéral.
- **Limite importante:** Changer le port par défaut, activer le chiffrement ou exiger Network Level Authentication ne rend pas sûr un RDP exposé à Internet. Identifiants volés, abus de session, logiciels vulnérables, privilège excessif et clients ou passerelles compromis peuvent toujours ruiner le chemin d'accès.

### Termes associés

[Sécurité réseau](<https://yellowcube.eu/fr/glossary/network-security/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>)

### Sources

[CISA, #StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [Microsoft, Use Certificates in Remote Desktop Services](https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/remote-desktop-services-certificates) · [NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

