{"id":17965,"date":"2026-06-20T09:59:28","date_gmt":"2026-06-20T09:59:28","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17965"},"modified":"2026-07-09T16:18:13","modified_gmt":"2026-07-09T16:18:13","slug":"identites-de-machines-offboarding-owasp-nhi","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/20\/identites-de-machines-offboarding-owasp-nhi\/","title":{"rendered":"Comptes zombies : le point aveugle de l&rsquo;IAM dans le processus de d\u00e9part"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. de lecture<\/p>\n<p><strong>Un microservice est d\u00e9sactiv\u00e9, la documentation est archiv\u00e9e et l&rsquo;\u00e9quipe passe \u00e0 autre chose. Le compte de service avec lequel il fonctionnait reste actif, avec des droits que personne ne contr\u00f4le plus. OWASP appelle cela le point aveugle num\u00e9ro un des identit\u00e9s machine, et les attaquants le savent depuis longtemps.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Les machines survivent \u00e0 leur d\u00e9part :<\/strong> Les comptes de service, les cl\u00e9s API et les identit\u00e9s de workload restent actifs longtemps apr\u00e8s que le service associ\u00e9 ait disparu. Pour les humains, il existe un processus RH, mais pour les machines, il n&rsquo;y en a g\u00e9n\u00e9ralement pas.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">OWASP le classe en premier :<\/strong> Dans la liste des 10 principales vuln\u00e9rabilit\u00e9s des identit\u00e9s non humaines, le d\u00e9part inad\u00e9quat est class\u00e9 comme risque NHI1. Les identit\u00e9s orphelines sont en pratique un chemin pr\u00e9f\u00e9r\u00e9 pour le mouvement lat\u00e9ral.<\/li>\n<li><strong style=\"color:#69d8ed;\">Le levier est un cycle de vie :<\/strong> Qui inventorie les identit\u00e9s machine, attribue un propri\u00e9taire et les lie \u00e0 la dur\u00e9e de vie du service, ferme la faille avant que la vague de l&rsquo;IA ne fasse augmenter le nombre de comptes.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Li\u00e9 :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/15\/identites-de-machines-non-humaines\/\" style=\"color:#333;text-decoration:underline;\">Les comptes que personne ne compte<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/15\/mfa-adaptatif-dans-laudit-nis2-quand-la-politique-est-elle-valable-comme-preuve\/\" style=\"color:#333;text-decoration:underline;\">MFA adaptatif dans l&rsquo;audit NIS2<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi les comptes machine survivent \u00e0 leur propre fin de vie<\/h2>\n<p>Lorsqu&rsquo;un employ\u00e9 quitte l&rsquo;entreprise, un processus est enclench\u00e9. Le d\u00e9partement des ressources humaines signale la sortie, le compte est d\u00e9sactiv\u00e9 et les autorisations sont retir\u00e9es. Pour les identit\u00e9s humaines, ce processus est bien \u00e9tabli, m\u00eame s&rsquo;il ne fonctionne pas toujours de mani\u00e8re impeccable. Pour les identit\u00e9s machine, il n&rsquo;existe pas dans de nombreuses organisations.<\/p>\n<p><strong>Qu&rsquo;est-ce qu&rsquo;une identit\u00e9 machine ?<\/strong> C&rsquo;est tout ce avec quoi un syst\u00e8me s&rsquo;authentifie au lieu d&rsquo;un humain : comptes de service, cl\u00e9s API, jetons, certificats ou l&rsquo;identit\u00e9 d&rsquo;une charge de travail dans le cloud. Ces comptes sont cr\u00e9\u00e9s de mani\u00e8re incidente lorsqu&rsquo;un service est configur\u00e9. Mais ils ne disparaissent pas de mani\u00e8re incidente lorsque le service est d\u00e9sactiv\u00e9. La d\u00e9sactivation concerne le code et l&rsquo;infrastructure, mais rarement l&rsquo;identit\u00e9 avec laquelle les deux fonctionnaient.<\/p>\n<p>C&rsquo;est pr\u00e9cis\u00e9ment l\u00e0 que OWASP intervient. Dans la liste des 10 principales vuln\u00e9rabilit\u00e9s des identit\u00e9s non humaines de 2025, le d\u00e9part inad\u00e9quat est class\u00e9 en premier, devant la fuite de secrets et les comptes surprivileg\u00e9s. La d\u00e9finition est sobre : la d\u00e9sactivation ou la suppression insuffisante des identit\u00e9s machine lorsqu&rsquo;elles ne sont plus n\u00e9cessaires. Derri\u00e8re la formulation sobre se cache un probl\u00e8me pratique. Personne ne se sent responsable de d\u00e9sactiver un compte dont il ne conna\u00eet pas l&rsquo;existence.<\/p>\n<p>En pratique, un tel compte est cr\u00e9\u00e9 en quelques secondes et survit pendant des ann\u00e9es. Un d\u00e9veloppeur cr\u00e9e un compte de service pour une int\u00e9gration, d\u00e9pose une cl\u00e9 API dans la pipeline, le travail est effectu\u00e9. Lorsque l&rsquo;int\u00e9gration est remplac\u00e9e plus tard, l&rsquo;\u00e9quipe s&rsquo;occupe de la nouvelle voie, mais pas de la trace laiss\u00e9e par l&rsquo;ancienne. La cl\u00e9 reste valide, le compte reste autoris\u00e9 et les deux n&rsquo;apparaissent dans aucun processus de sortie, car il n&rsquo;y a pas de sortie pour une machine. Ainsi, des couches d&rsquo;identit\u00e9s s&rsquo;accumulent au fil du temps, que personne ne peut plus attribuer \u00e0 un objectif.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Comment un compte oubli\u00e9 devient un vecteur d&rsquo;attaque<\/h2>\n<p>Un compte de service orphelin n\u2019est pas un risque th\u00e9orique. C\u2019est une identit\u00e9 valide avec des droits valides, qui n\u2019attire plus aucune attention. Pour un attaquant, c\u2019est la situation id\u00e9ale. Qui prend le contr\u00f4le d\u2019un tel compte se d\u00e9place dans le r\u00e9seau sans d\u00e9clencher d\u2019alerte, car le compte est l\u00e9gitime et son activit\u00e9 n\u2019est plus surveill\u00e9e.<\/p>\n<p>Cela se complique avec deux autres points de la liste OWASP, qui apparaissent rarement seuls. Long\u2011Lived Secrets, c\u2019est\u2011\u00e0\u2011dire des identifiants sans date d\u2019expiration, rendent un compte orphelin utilisable ind\u00e9finiment. Des identit\u00e9s machines sur\u2011privil\u00e9gi\u00e9es lui conf\u00e8rent davantage de droits que le service d\u2019origine n\u2019aurait jamais n\u00e9cessit\u00e9. Les deux ensemble transforment un compte oubli\u00e9 en un point d\u2019ancrage confortable pour le Lateral Movement, c\u2019est\u2011\u00e0\u2011dire le d\u00e9placement lat\u00e9ral d\u2019un syst\u00e8me compromis \u00e0 un autre.<\/p>\n<p>La diff\u00e9rence avec une identit\u00e9 humaine est fondamentale, et elle explique pourquoi les routines d\u2019Offboarding \u00e9prouv\u00e9es ne fonctionnent pas ici.<\/p>\n<div style=\"overflow-x:auto;-webkit-overflow-scrolling:touch;margin:16px 0 32px 0;\">\n<table class=\"comparison\" style=\"width:100%;min-width:560px;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#003340;color:#fff;\">\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Aspect<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Identit\u00e9 humaine<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Identit\u00e9 machine<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>D\u00e9clencheur de l\u2019Offboarding<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">D\u00e9part, signal\u00e9 par les RH<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#003340;font-weight:600;\">Arr\u00eat du service, souvent non signal\u00e9<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Propri\u00e9taire<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">La personne elle\u2011m\u00eame plus les sup\u00e9rieurs<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#003340;font-weight:600;\">Souvent incertain ou orphelin<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Dur\u00e9e de vie des identifiants<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Li\u00e9e \u00e0 l\u2019emploi<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#003340;font-weight:600;\">Souvent sans date d\u2019expiration<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>Visibilit\u00e9 apr\u00e8s la fin<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Compte d\u00e9sactiv\u00e9, acc\u00e8s bloqu\u00e9<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#003340;font-weight:600;\">Reste actif, l\u2019utilisation para\u00eet l\u00e9gitime<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Le deuxi\u00e8me pi\u00e8ge : quand les humains utilisent des comptes machines<\/h2>\n<p>Il existe une variante du probl\u00e8me, moins souvent abord\u00e9e et r\u00e9pertori\u00e9e dans la liste OWASP sous le code NHI10 : Human Use of NHI. Il s\u2019agit du cas o\u00f9 un administrateur utilise un compte de service pour une t\u00e2che manuelle, simplement parce qu\u2019il est disponible et poss\u00e8de les droits n\u00e9cessaires. \u00c0 ce moment\u2011l\u00e0, cela fait gagner du temps. Ensuite, la piste d\u2019audit est compromise, et un compte disposant souvent de droits machines \u00e9tendus se retrouve entre les mains d\u2019un humain sans contr\u00f4le.<\/p>\n<figure class=\"evm-inline-figure inarticle-visual\" style=\"display:block;max-width:100%;width:100%;margin:28px auto;border-radius:8px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/post-iav0-hero-5.jpg\" alt=\"Dokumentarisches Foto eines un\u00fcberwachten Maschinen-Kontos im Serverraum - ein Angriffspfad ohne Alarm.\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;font-style:italic;line-height:1.45;\">Les comptes oubli\u00e9s ouvrent aux attaquants la porte du r\u00e9seau \u00e0 leur insu.<\/figcaption><\/figure>\n<p>Lorsque qu\u2019une action humaine s\u2019ex\u00e9cute sous une identit\u00e9 machine, il devient impossible de s\u00e9parer proprement, a posteriori, ce qui a \u00e9t\u00e9 automatis\u00e9 de ce qui a \u00e9t\u00e9 d\u00e9clench\u00e9 par une personne. Pour l\u2019analyse forensique d\u2019un incident, c\u2019est un vrai probl\u00e8me. Au moment m\u00eame o\u00f9 l\u2019on a besoin d\u2019une trace claire, les activit\u00e9s privil\u00e9gi\u00e9es des machines et des humains se m\u00ealent dans un m\u00eame journal. Dans les environnements hybrides o\u00f9 les comptes d\u2019administration sont partag\u00e9s, ce r\u00e9flexe est encore quotidien, alors que la supervision et la r\u00e9gulation exigent depuis longtemps des traces v\u00e9rifiables.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce qu&#39;il faut pour un cycle de vie NHI propre<\/h2>\n<p>Aucune de ces lacunes ne n\u00e9cessite un nouveau produit. Elles n\u00e9cessitent un cycle de vie que les identit\u00e9s humaines poss\u00e8dent depuis longtemps. Trois \u00e9l\u00e9ments constitutifs portent la plus grande partie.<\/p>\n<p>Le premier est un inventaire. On ne peut d\u00e9sactiver quelque chose que l&#39;on conna\u00eet, et dans la plupart des organisations, il n&#39;y a pas de liste compl\u00e8te des identit\u00e9s de machines actives. Le deuxi\u00e8me est la propri\u00e9t\u00e9. Chaque identit\u00e9 de machine a besoin d&#39;une personne responsable ou d&#39;une \u00e9quipe, sinon le probl\u00e8me de base se r\u00e9p\u00e8te \u00e0 chaque d\u00e9sactivation. Le troisi\u00e8me est le couplage au cycle de vie du service. Lorsqu&#39;un service est mis hors service, son identit\u00e9 doit \u00eatre d\u00e9sactiv\u00e9e dans le m\u00eame pas, et non dans un pas ult\u00e9rieur qui ne vient jamais.<\/p>\n<p>La pression sur ce sujet augmente parce que le nombre d&#39;identit\u00e9s de machines avec des agents d&#39;intelligence artificielle et des pipelines automatis\u00e9s augmente plus vite que toute routine manuelle de d\u00e9part. Celui qui ne met en place le cycle de vie que lorsque les comptes sont d\u00e9j\u00e0 ing\u00e9rables doit d&#39;abord nettoyer ce qui est d\u00e9j\u00e0 une prolif\u00e9ration. Commencer maintenant est nettement moins cher que plus tard.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Qu&#39;est-ce qu&#39;une identit\u00e9 de machine ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Une identit\u00e9 de machine, souvent appel\u00e9e identit\u00e9 non humaine, est tout ce avec quoi un syst\u00e8me s&#39;authentifie au lieu d&#39;un humain : comptes de service, cl\u00e9s API, jetons, certificats ou l&#39;identit\u00e9 d&#39;une charge de travail dans le cloud. Elle permet aux services de communiquer entre eux et avec les ressources.<\/p>\n<\/details>\n<details>\n<summary><strong>Qu&#39;est-ce que signifie un d\u00e9part inappropri\u00e9 pour les identit\u00e9s de machines ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un d\u00e9part inappropri\u00e9 d\u00e9crit la d\u00e9sactivation ou la suppression insuffisante d&#39;une identit\u00e9 de machine lorsqu&#39;elle n&#39;est plus n\u00e9cessaire. L&#39;OWASP la classe dans les top 10 des identit\u00e9s non humaines de 2025 comme risque NHI1, donc en premi\u00e8re position.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi les comptes de service orphelins sont-ils si dangereux ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Ils sont des identit\u00e9s valides avec des droits valides que personne ne surveille plus. Un attaquant qui prend le contr\u00f4le d&#39;un tel compte se d\u00e9place dans le r\u00e9seau sans d\u00e9clencher d&#39;alarme, car l&#39;activit\u00e9 semble l\u00e9gitime. Cela fait des comptes orphelins un chemin pr\u00e9f\u00e9r\u00e9 pour le mouvement lat\u00e9ral.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment puis-je trouver des identit\u00e9s de machines orphelines ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La premi\u00e8re \u00e9tape consiste \u00e0 inventorier toutes les identit\u00e9s de machines actives avec le service associ\u00e9 et le propri\u00e9taire. Les identit\u00e9s sans service actif reconnaissable ou sans propri\u00e9taire sont les premiers candidats \u00e0 une v\u00e9rification et \u00e0 une d\u00e9sactivation.<\/p>\n<\/details>\n<details>\n<summary><strong>Quel est le lien avec l&#39;intelligence artificielle ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les agents d&#39;intelligence artificielle et les pipelines automatis\u00e9s cr\u00e9ent de nouvelles identit\u00e9s de machines \u00e0 un rythme \u00e9lev\u00e9. Cela fait augmenter le nombre de comptes plus vite que les processus manuels de d\u00e9part ne peuvent suivre, et le point aveugle s&#39;agrandit si aucun cycle de vie n&#39;est \u00e9tabli.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=fr--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Les choix de la r\u00e9daction<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/17\/searchleak-microsoft-365-copilot-parameter-injection\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/searchleak-microsoft-365-copilot-parameter-injection-cover-fr-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">SearchLeak : Comment un lien a expos\u00e9 Microsoft 365 Copilot \u00e0 une fuite de donn\u00e9es<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/11\/la-faille-decouverte-uniquement-par-lia-100\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/die-schwachstelle-die-nur-die-ki-gefunden-hat-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">La faille d\u00e9couverte uniquement par l\u2019IA (100%)<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la-cover-fr-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">\u00c0 lire<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Conscience de la s\u00e9curit\u00e9 : le taux de clics mesure l\u2019erreur<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Plus du r\u00e9seau MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/06\/20\/couverture-finops-eligibilite-focus-1-4\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-finops-coverage-eligibility-focus-1-4-88342424.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Instances r\u00e9serv\u00e9es : le taux de couverture qui ne prouve rien<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/fr\/banque-ouverte-pour-les-pme-psd3-fida\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-open-banking-mittelstand-psd3-fida-10840235-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Open Banking pour les PME : Ce qui est d\u00e9j\u00e0 possible avant le PSD3<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-numerique-des-cios-it\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-digitalverantwortung-dach-cio-it-reflex-84910055-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">La num\u00e9risation comme affaire de CIO : le co\u00fbteux r\u00e9flexe DACH<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Les comptes de service survivent pendant des ann\u00e9es \u00e0 des services d\u00e9sactiv\u00e9s. C&rsquo;est pourquoi OWASP consid\u00e8re cela comme le premier risque NHI et comment\u2026","protected":false},"author":10,"featured_media":17940,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"D\u00e9sactivation d'identit\u00e9s machines","_yoast_wpseo_title":"Comptes zombies : le point aveugle de l'IAM dans le processus de d\u00e9part","_yoast_wpseo_metadesc":"Les comptes de service survivent des ann\u00e9es apr\u00e8s l'arr\u00eat des services. Pourquoi OWASP les consid\u00e8re comme le risque NHI num\u00e9ro un et comment les CISOs\u2026","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[2,256,260],"tags":[],"class_list":["post-17965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-innovation","category-praxis-umsetzung-fr","category-strategie-governance-fr"],"evm_reading_time_minutes":9,"wpml_language":"fr","wpml_translation_of":17939,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17965"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17965\/revisions"}],"predecessor-version":[{"id":21070,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17965\/revisions\/21070"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17940"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}