# Qu'est-ce que le tailgating ?

> Une attaque de tailgating est une tentative d'entrer dans une zone physique contrôlée en suivant une personne autorisée à travers un point d'accès sans présenter d'autorisation indépendante.

- URL canonique: https://yellowcube.eu/fr/glossary/tailgating/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'attaquant peut compter sur la courtoisie, la distraction, la foule ou une porte ouverte plutôt que de défaire directement le système d'identifiants. C'est une forme d'ingénierie sociale par accès physique, bien que tout passage à la suite non autorisé n'implique pas une manipulation délibérée.

La personne qui entre peut se faire passer pour un employé, un visiteur, un sous-traitant ou un livreur, ou simplement se fondre dans un groupe. Les organisations utilisent « tailgating » et « piggybacking » de façon incohérente, distinguant parfois l'entrée à l'insu de la personne autorisée de l'entrée avec son assistance.

### Points clés

- **Contrôles préventifs:** Exiger une autorisation individuelle aux entrées contrôlées, gérer les visiteurs et les accompagnateurs, revoir la conception des portes et des capteurs, surveiller les exceptions et faciliter le contact avec la sécurité sans confrontation.
- **Si une entrée est suspectée:** Informer l'équipe de sécurité désignée, fournir les détails d'heure et de lieu, préserver les enregistrements d'accès et vidéo, et suivre les procédures d'incident locales plutôt que d'intervenir physiquement.
- **Évaluation autorisée uniquement:** Tout test d'accès physique exige une autorisation écrite explicite, un périmètre défini, des conditions de sécurité et d'arrêt, et une coordination avec le personnel responsable ; les tentatives non approuvées peuvent créer un danger, perturber les opérations et invalider l'évaluation.
- **Limite importante:** Un événement de porte partagée ne prouve pas à lui seul une intention malveillante, et les mesures anti-tailgating doivent préserver l'évacuation d'urgence, l'accessibilité, la vie privée et la sécurité des personnes tout en appliquant la politique de façon cohérente.

### Termes associés

[Ingénierie sociale](<https://yellowcube.eu/fr/glossary/social-engineering/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Formation de sensibilisation à la sécurité](<https://yellowcube.eu/fr/glossary/security-awareness-training/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>)

### Sources

[NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [UK National Protective Security Authority : Perimeters and checkpoints](https://www.npsa.gov.uk/building-protection/video-surveillance-access-control-detection-control-rooms/perimeters-checkpoints)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

