{"id":477801,"date":"2023-08-09T09:20:26","date_gmt":"2023-08-09T09:20:26","guid":{"rendered":""},"modified":"2023-09-05T11:15:27","modified_gmt":"2023-09-05T11:15:27","slug":"lateral-movement","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/lateral-movement\/","title":{"rendered":"Mouvement lat\u00e9ral"},"content":{"rendered":"<p>Le mouvement lat\u00e9ral fait r\u00e9f\u00e9rence \u00e0 la technique utilis\u00e9e par les cyber-attaquants pour se propager et pivoter \u00e0 travers un r\u00e9seau apr\u00e8s avoir obtenu l&#039;acc\u00e8s initial. Il permet aux auteurs de menaces de se d\u00e9placer horizontalement dans l&#039;infrastructure d&#039;une organisation, d&#039;explorer et d&#039;exploiter diff\u00e9rents syst\u00e8mes, sans \u00e9veiller de soup\u00e7ons imm\u00e9diats. Cette m\u00e9thode est particuli\u00e8rement pr\u00e9occupante pour les entreprises, car les mouvements lat\u00e9raux peuvent entra\u00eener des violations de donn\u00e9es, des acc\u00e8s non autoris\u00e9s et des compromissions de s\u00e9curit\u00e9 importantes.<\/p>\n<h2>L&#039;histoire de l&#039;origine du mouvement lat\u00e9ral et sa premi\u00e8re mention<\/h2>\n<p>Le concept de mouvement lat\u00e9ral est apparu avec l&#039;\u00e9volution des syst\u00e8mes informatiques en r\u00e9seau \u00e0 la fin du 20e si\u00e8cle. Alors que les organisations commen\u00e7aient \u00e0 connecter plusieurs ordinateurs au sein de leurs r\u00e9seaux internes, les pirates informatiques cherchaient des moyens de traverser ces syst\u00e8mes interconnect\u00e9s pour acc\u00e9der \u00e0 des donn\u00e9es pr\u00e9cieuses ou causer des dommages. Le terme \u00ab\u00a0mouvement lat\u00e9ral\u00a0\u00bb a pris de l&#039;importance dans le domaine de la cybers\u00e9curit\u00e9 au d\u00e9but des ann\u00e9es 2000, lorsque les d\u00e9fenseurs ont observ\u00e9 les attaquants man\u0153uvrer \u00e0 travers les r\u00e9seaux en utilisant diverses techniques.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur le mouvement lat\u00e9ral. \u00c9largir le sujet Mouvement lat\u00e9ral<\/h2>\n<p>Le mouvement lat\u00e9ral est une phase critique de la cyber kill chain, un mod\u00e8le qui illustre les diff\u00e9rentes \u00e9tapes d\u2019une cyberattaque. Une fois qu&#039;un premier point d&#039;ancrage est \u00e9tabli, soit par l&#039;ing\u00e9nierie sociale, l&#039;exploitation de vuln\u00e9rabilit\u00e9s logicielles ou d&#039;autres moyens, l&#039;attaquant vise \u00e0 se d\u00e9placer lat\u00e9ralement pour obtenir un acc\u00e8s et un contr\u00f4le plus importants sur le r\u00e9seau.<\/p>\n<p>Lors d&#039;un mouvement lat\u00e9ral, les attaquants effectuent g\u00e9n\u00e9ralement des reconnaissances pour identifier des cibles de grande valeur, \u00e9lever leurs privil\u00e8ges et propager des logiciels malveillants ou des outils sur le r\u00e9seau. Ils peuvent utiliser des informations d\u2019identification compromises, des attaques par hachage, l\u2019ex\u00e9cution de code \u00e0 distance ou d\u2019autres techniques sophistiqu\u00e9es pour \u00e9tendre leur influence au sein de l\u2019organisation.<\/p>\n<h2>La structure interne du mouvement lat\u00e9ral. Comment fonctionne le mouvement lat\u00e9ral<\/h2>\n<p>Les techniques de mouvement lat\u00e9ral peuvent varier en fonction du niveau de comp\u00e9tence de l&#039;attaquant, de la posture de s\u00e9curit\u00e9 de l&#039;organisation et des outils disponibles. Cependant, certaines strat\u00e9gies courantes incluent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Attaques par passe-the-hash (PtH)<\/strong>: Les attaquants extraient les mots de passe hach\u00e9s d&#039;un syst\u00e8me compromis et les utilisent pour s&#039;authentifier sur d&#039;autres syst\u00e8mes sans avoir besoin de conna\u00eetre les mots de passe d&#039;origine.<\/p>\n<\/li>\n<li>\n<p><strong>Ex\u00e9cution de code \u00e0 distance (RCE)<\/strong>: Exploiter les vuln\u00e9rabilit\u00e9s des applications ou des services pour ex\u00e9cuter du code arbitraire sur des syst\u00e8mes distants, accordant ainsi un acc\u00e8s non autoris\u00e9.<\/p>\n<\/li>\n<li>\n<p><strong>Attaques par force brute<\/strong>: tentative r\u00e9p\u00e9t\u00e9e de diff\u00e9rentes combinaisons de nom d&#039;utilisateur et de mot de passe pour obtenir un acc\u00e8s non autoris\u00e9 aux syst\u00e8mes.<\/p>\n<\/li>\n<li>\n<p><strong>Exploiter les relations de confiance<\/strong>: exploiter la confiance \u00e9tablie entre les syst\u00e8mes ou les domaines pour se d\u00e9placer lat\u00e9ralement \u00e0 travers le r\u00e9seau.<\/p>\n<\/li>\n<li>\n<p><strong>Pivotement via les chevaux de Troie d&#039;acc\u00e8s \u00e0 distance (RAT)<\/strong>: Utiliser des outils d&#039;acc\u00e8s \u00e0 distance pour contr\u00f4ler les syst\u00e8mes compromis et les utiliser comme tremplins pour acc\u00e9der \u00e0 d&#039;autres parties du r\u00e9seau.<\/p>\n<\/li>\n<li>\n<p><strong>Exploiter les mauvaises configurations<\/strong>: Profiter de syst\u00e8mes ou de services mal configur\u00e9s pour obtenir un acc\u00e8s non autoris\u00e9.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse des principales caract\u00e9ristiques du mouvement lat\u00e9ral<\/h2>\n<p>Le mouvement lat\u00e9ral poss\u00e8de plusieurs caract\u00e9ristiques cl\u00e9s qui en font une menace difficile \u00e0 combattre\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Furtivit\u00e9 et persistance<\/strong>: Les attaquants utilisent des techniques sophistiqu\u00e9es pour ne pas \u00eatre d\u00e9tect\u00e9s et maintenir l&#039;acc\u00e8s au r\u00e9seau pendant des p\u00e9riodes prolong\u00e9es.<\/p>\n<\/li>\n<li>\n<p><strong>Vitesse et automatisation<\/strong>: Les outils automatis\u00e9s permettent aux attaquants de se d\u00e9placer rapidement \u00e0 travers les r\u00e9seaux, minimisant ainsi le temps \u00e9coul\u00e9 entre l&#039;intrusion initiale et l&#039;atteinte des actifs de grande valeur.<\/p>\n<\/li>\n<li>\n<p><strong>\u00c9volution et adaptation<\/strong>: Les techniques de mouvements lat\u00e9raux \u00e9voluent constamment pour contourner les mesures de s\u00e9curit\u00e9 et s&#039;adapter aux environnements r\u00e9seau changeants.<\/p>\n<\/li>\n<li>\n<p><strong>Complexit\u00e9<\/strong>: Les attaquants utilisent souvent plusieurs techniques en combinaison pour traverser le r\u00e9seau, ce qui rend plus difficile pour les d\u00e9fenseurs de d\u00e9tecter et d&#039;emp\u00eacher les mouvements lat\u00e9raux.<\/p>\n<\/li>\n<\/ol>\n<h2>Types de mouvements lat\u00e9raux<\/h2>\n<p>Le mouvement lat\u00e9ral peut prendre diverses formes, en fonction des objectifs de l&#039;attaquant et de l&#039;architecture du r\u00e9seau. Certains types courants de mouvements lat\u00e9raux comprennent\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Taper<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Passer le hachage (PtH)<\/td>\n<td>Utiliser des informations d&#039;identification hach\u00e9es pour s&#039;authentifier sur d&#039;autres syst\u00e8mes.<\/td>\n<\/tr>\n<tr>\n<td>Ex\u00e9cution de code \u00e0 distance<\/td>\n<td>Exploiter les vuln\u00e9rabilit\u00e9s pour ex\u00e9cuter du code \u00e0 distance.<\/td>\n<\/tr>\n<tr>\n<td>Mouvement lat\u00e9ral bas\u00e9 sur WMI<\/td>\n<td>Tirer parti de Windows Management Instrumentation pour le mouvement lat\u00e9ral.<\/td>\n<\/tr>\n<tr>\n<td>Grillage des Kerberos<\/td>\n<td>Extraction des informations d&#039;identification du compte de service d&#039;Active Directory.<\/td>\n<\/tr>\n<tr>\n<td>Mouvement lat\u00e9ral PME<\/td>\n<td>Utilisation du protocole Server Message Block pour les mouvements lat\u00e9raux.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d&#039;utiliser le mouvement lat\u00e9ral, les probl\u00e8mes et leurs solutions li\u00e9s \u00e0 l&#039;utilisation<\/h2>\n<h3>Utilisation du mouvement lat\u00e9ral\u00a0:<\/h3>\n<ol>\n<li>\n<p><strong>Exercices de l&#039;\u00e9quipe rouge<\/strong>: Les professionnels de la s\u00e9curit\u00e9 utilisent des techniques de mouvement lat\u00e9ral pour simuler des cyberattaques r\u00e9elles et \u00e9valuer la posture de s\u00e9curit\u00e9 d&#039;une organisation.<\/p>\n<\/li>\n<li>\n<p><strong>\u00c9valuations de s\u00e9curit\u00e9<\/strong>: Les organisations utilisent des \u00e9valuations de mouvements lat\u00e9raux pour identifier et corriger les vuln\u00e9rabilit\u00e9s de leurs r\u00e9seaux.<\/p>\n<\/li>\n<\/ol>\n<h3>Probl\u00e8mes et solutions\u00a0:<\/h3>\n<ol>\n<li>\n<p><strong>Segmentation insuffisante du r\u00e9seau<\/strong>: Une segmentation correcte des r\u00e9seaux peut limiter l\u2019impact potentiel des mouvements lat\u00e9raux en contenant un attaquant dans des zones sp\u00e9cifiques.<\/p>\n<\/li>\n<li>\n<p><strong>Vuln\u00e9rabilit\u00e9s d\u2019\u00e9l\u00e9vation de privil\u00e8ges<\/strong>\u00a0: Examinez et g\u00e9rez r\u00e9guli\u00e8rement les privil\u00e8ges des utilisateurs pour emp\u00eacher toute escalade non autoris\u00e9e.<\/p>\n<\/li>\n<li>\n<p><strong>Contr\u00f4les d&#039;acc\u00e8s inad\u00e9quats<\/strong>: Mettez en \u0153uvre des contr\u00f4les d\u2019acc\u00e8s robustes et une authentification \u00e0 deux facteurs pour restreindre les mouvements lat\u00e9raux non autoris\u00e9s.<\/p>\n<\/li>\n<\/ol>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires<\/h2>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Mouvement vertical<\/td>\n<td>Fait r\u00e9f\u00e9rence aux attaques ax\u00e9es sur l&#039;augmentation des privil\u00e8ges ou le passage d&#039;un niveau de confiance \u00e0 l&#039;autre.<\/td>\n<\/tr>\n<tr>\n<td>Mouvement horizontal<\/td>\n<td>Un autre terme utilis\u00e9 de mani\u00e8re interchangeable avec Mouvement lat\u00e9ral, se concentrant sur la travers\u00e9e du r\u00e9seau.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies du futur li\u00e9es au mouvement lat\u00e9ral<\/h2>\n<p>L\u2019avenir de la d\u00e9fense contre les mouvements lat\u00e9raux r\u00e9side dans l\u2019exploitation de technologies avanc\u00e9es telles que\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Analyse comportementale<\/strong>: Utiliser l&#039;apprentissage automatique pour d\u00e9tecter des sch\u00e9mas de mouvements lat\u00e9raux anormaux et identifier les menaces potentielles.<\/p>\n<\/li>\n<li>\n<p><strong>Architecture de confiance z\u00e9ro<\/strong>: Mettre en \u0153uvre les principes de confiance z\u00e9ro pour minimiser l&#039;impact des mouvements lat\u00e9raux en supposant que chaque tentative d&#039;acc\u00e8s est potentiellement malveillante.<\/p>\n<\/li>\n<li>\n<p><strong>Segmentation et microsegmentation du r\u00e9seau<\/strong>: Am\u00e9liorer la segmentation du r\u00e9seau pour isoler les actifs critiques et limiter la propagation des mouvements lat\u00e9raux.<\/p>\n<\/li>\n<\/ol>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s au mouvement lat\u00e9ral<\/h2>\n<p>Les serveurs proxy peuvent jouer un r\u00f4le crucial dans l\u2019att\u00e9nuation des risques de mouvements lat\u00e9raux en\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Surveillance du trafic<\/strong>: les serveurs proxy peuvent enregistrer et analyser le trafic r\u00e9seau, fournissant ainsi des informations sur les activit\u00e9s potentielles de mouvement lat\u00e9ral.<\/p>\n<\/li>\n<li>\n<p><strong>Filtrage du contenu malveillant<\/strong>: Les serveurs proxy \u00e9quip\u00e9s de fonctionnalit\u00e9s de s\u00e9curit\u00e9 peuvent bloquer le trafic malveillant et emp\u00eacher les tentatives de mouvement lat\u00e9ral.<\/p>\n<\/li>\n<li>\n<p><strong>Isolement des segments de r\u00e9seau<\/strong>: Les serveurs proxy peuvent aider \u00e0 s\u00e9parer diff\u00e9rents segments de r\u00e9seau, limitant ainsi les possibilit\u00e9s de mouvements lat\u00e9raux.<\/p>\n<\/li>\n<\/ol>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur les meilleures pratiques en mati\u00e8re de mouvements lat\u00e9raux et de cybers\u00e9curit\u00e9, veuillez consulter les ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/\" target=\"_new\" rel=\"noopener nofollow\">Cadre MITRE ATT&amp;CK\u00ae<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/CISA_INS-Lateral-Movement_508.pdf\" target=\"_new\" rel=\"noopener nofollow\">Guide du CISA sur les mouvements lat\u00e9raux<\/a><\/li>\n<li><a href=\"https:\/\/www.sans.org\/security-awareness-training\/lateral-movement\" target=\"_new\" rel=\"noopener nofollow\">Institut SANS\u00a0: Mouvement lat\u00e9ral<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/cyberframework\" target=\"_new\" rel=\"noopener nofollow\">Cadre de cybers\u00e9curit\u00e9 du NIST<\/a><\/li>\n<\/ol>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477801","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Lateral Movement: Enhancing Network Accessibility and Security<\/mark>","faq_items":[{"question":"What is Lateral Movement?","answer":"<p>Lateral movement refers to the technique used by cyber attackers to move horizontally through a network after gaining initial access. It allows them to explore and exploit different systems without being immediately detected.<\/p>"},{"question":"How did Lateral Movement originate?","answer":"<p>The concept of lateral movement emerged with the evolution of networked computer systems in the late 20th century. As organizations interconnected multiple computers within their internal networks, hackers sought ways to traverse these systems to access valuable data or cause harm.<\/p>"},{"question":"How does Lateral Movement work?","answer":"<p>Once attackers gain initial access to a network, they perform reconnaissance to identify high-value targets and then use various techniques like pass-the-hash attacks, remote code execution, and exploiting trust relationships to expand their influence within the organization.<\/p>"},{"question":"What are the key features of Lateral Movement?","answer":"<p>Lateral movement is characterized by stealth and persistence, speed and automation, evolution and adaptation, and complexity. These features make it a challenging threat to combat for organizations.<\/p>"},{"question":"What types of Lateral Movement exist?","answer":"<p>There are several types of lateral movement, including Pass-the-Hash (PtH) attacks, Remote Code Execution (RCE), WMI-based lateral movement, Kerberoasting, and SMB lateral movement.<\/p>"},{"question":"How can Lateral Movement be used, and what are the associated problems and solutions?","answer":"<p>Lateral movement can be simulated in Red Team exercises and used for security assessments. Problems may arise due to insufficient network segmentation, privilege escalation vulnerabilities, and inadequate access controls. Solutions involve proper network segmentation, user privilege management, and robust access controls.<\/p>"},{"question":"How is Lateral Movement compared to similar terms?","answer":"<p>Lateral movement is synonymous with horizontal movement, both describing the technique of traversing networks after gaining initial access. It is different from vertical movement, which focuses on privilege escalation.<\/p>"},{"question":"What are the future perspectives and technologies related to Lateral Movement?","answer":"<p>The future of lateral movement defense lies in leveraging advanced technologies like behavioral analytics, zero trust architecture, and network segmentation to isolate critical assets.<\/p>"},{"question":"How can proxy servers be used in association with Lateral Movement?","answer":"<p>Proxy servers can play a crucial role in mitigating lateral movement risks by monitoring traffic, filtering malicious content, and isolating network segments.<\/p>"},{"question":"Where can I find more information about Lateral Movement and cybersecurity best practices?","answer":"<p>For more information about lateral movement and cybersecurity best practices, you can refer to resources like the MITRE ATT&amp;CK\u00ae Framework, CISA's Guide to Lateral Movement, SANS Institute, and NIST Cybersecurity Framework.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477801\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=477801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}