forumNouveau sujet

Un consultant nous conseille d'installer un honeypot sur notre réseau : qu'est-ce que c'est et en a-t-on besoin ?

SSonerMembre actif
Poste
Fabrication métal
Type d'organisation
chaîne de magasins
Membre depuis
déc. 2023
Message
76

Doki · Site web d'entreprise · 2025

#1

On est une entreprise de 18 salariés qui fait de la logistique internationale et du conseil en douane à Moscou. Au siège, on a deux serveurs locaux où sont stockées la compta et les écritures douanières, plus une appli métier dans le cloud à laquelle se connectent les employés. Le prestataire informatique externe qui audite notre sécurité nous a conseillé d'installer un « honeypot » pour détecter à l'avance les cyberattaques et les mouvements suspects sur le réseau.

Ils demandent 130 000 roubles pour l'installation, puis 25 000 roubles par mois pour l'analyse des logs. D'après ce que j'ai trouvé, c'est un faux serveur ou un service piège installé pour tromper les attaquants. Pour une PME avec un budget serré comme la nôtre, c'est quoi un honeypot, est-ce que ça apporte vraiment un bouclier de sécurité ou est-ce qu'on dépenserait dans un luxe alors qu'on pourrait mettre ces ressources dans les failles de sécurité de base ?

BBurak O***Membre actif
Poste
Directeur de magasin
Secteur
Catering
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
oct. 2023
Message
18

Doki · Infrastructure e-commerce · 2026

#2

Techniquement, un honeypot c'est un serveur appât qui ne reçoit aucun trafic légitime sur votre réseau et qui contient de fausses failles. Un employé normal ne s'y connecte jamais ; donc tout paquet qui y arrive est directement un signe d'attaque ou de malware.

BBurak O***Membre actif
Poste
Directeur des opérations
Secteur
Joaillerie
Type d'organisation
startup en phase de lancement
Membre depuis
févr. 2023
Message
192
Plus utile#3

Réponse courte : un honeypot c'est un système piège, faux et vulnérable, sans aucune fonction légitime, installé pour tromper les attaquants qui s'infiltrent dans votre réseau ou les malwares qui s'y propagent. C'est très efficace pour générer des alertes précoces, mais pour une entreprise de 18 personnes dont les mesures de sécurité de base ne sont pas encore en place, ce n'est pas une priorité.

Un honeypot ne défend pas, il donne juste l'alarme. Autrement dit, il ne bloque pas l'attaque entrante ; il enregistre que l'attaquant a mordu à l'hameçon. Si vous n'avez pas un expert sécurité 24/7 pour analyser et intervenir immédiatement sur cette alerte, les 25 000 roubles par mois ne servent qu'à lire des rapports a posteriori.

Investir votre budget dans ces étapes de sécurité de base plutôt que dans ce piège vous apportera une protection bien plus concrète : 1) Activer l'authentification à deux facteurs (MFA) obligatoire sur tous les accès serveurs et e-mails, 2) Copier quotidiennement les données compta et douane sur des unités de sauvegarde hors ligne, physiquement isolées et fermées à internet, 3) Supprimer complètement les droits d'administrateur local sur les postes des employés.

Installer un honeypot sans avoir mis en place ces trois barrières de base et sans segmenter votre réseau (VLAN), c'est comme mettre un système d'alarme hors de prix dans le jardin d'une maison avec les fenêtres grandes ouvertes.

HHatice A***Membre actifMembre de la communauté
Membre depuis
déc. 2023
Message
2
#4

Votre consultant a l'air de vous proposer non pas ce dont vous avez besoin, mais le produit facile à vendre sur lequel il peut vous accrocher un abonnement mensuel. La priorité d'une boîte de logistique de 18 personnes, c'est la sauvegarde isolée contre les ransomwares, pas de monter un piège.

ZZehra D***Vétéran
Poste
Coordinateur de livraison
Secteur
Sous-traitance automobile
Type d'organisation
entreprise individuelle
Membre depuis
juin 2023
Message
80
#5

On en avait installé un par curiosité dans un bureau de taille similaire. On enregistrait des milliers de scans de bots automatiques par jour mais 99 % c'était du bruit générique venant d'internet. Sans expert pour intervenir, les fichiers de logs prenaient juste de la place sur le serveur.

TTarkanMembre actif
Poste
Directeur retail
Membre depuis
mars 2024
Message
104
#6

Dépensez ces 130 000 roubles dans un bon pare-feu matériel et un système de sauvegarde hors ligne automatique. Plutôt que de recevoir l'alarme une fois que l'attaquant est entré, c'est beaucoup plus logique de lui compliquer l'entrée dès le départ.

RRamazan G***Expert
Poste
Secrétaire
Secteur
cuir
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2022
Message
92

Doki · Application mobile · 2025

#7

si t'es pas une grande banque ou une boîte de télécom le honeypot c'est du pur fantasme. bon commence par renforcer les mots de passe du personnel et activer la double authentification ça suffit.

GGürkan K***Membre actif
Poste
Chargé de ressources humaines
Secteur
Catering
Type d'organisation
Entreprise de 120 personnes
Membre depuis
déc. 2024
Message
157
#8

L'an dernier j'ai vu une structure similaire dans une boîte de douane. Pendant des mois personne n'avait regardé les logs du piège, et la vraie attaque a commencé quand la comptable a cliqué sur un mail de phishing. Le piège n'a servi à rien.

AAlper C***Expert
Poste
Agent du service client
Secteur
Logiciel
Type d'organisation
coopérative
Membre depuis
déc. 2023
Message
74
#9

Le piège prévu sera exposé au réseau externe ou seulement placé sur le réseau local ? S'il est exposé à l'extérieur, un système mal configuré peut même devenir un nouveau marchepied pour que les attaquants rebondissent sur votre réseau.

İİsmail T***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
418
#10

En sécurité, la règle de base c'est de renforcer le maillon le plus faible. Dans une entreprise de 18 personnes, le maillon faible c'est pas les failles serveur, c'est les fausses pièces jointes de factures que les utilisateurs ouvrent. Mettez votre budget dans la sensibilisation du personnel et la sauvegarde.

KKoray C***Membre actifMembre de la communauté
Membre depuis
oct. 2022
Message
180
#11

J'ai travaillé longtemps sur ce sujet. Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

MMurat K***Membre actif
Poste
Développeur SaaS
Type d'organisation
agence boutique
Membre depuis
mars 2024
Message
118

Doki · Mise en place de la gestion des logs · 2025

#12

Je vais défendre l'opposé, ne m'en veuillez pas. genre avant de décider, regardez quelles données vous avez en main.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test. bon c'est mon avis, je ne l'écris pas comme une vérité absolue.

JJülide A***Membre actifMembre de la communauté
Membre depuis
août 2024
Message
1
#13

Il faut y aller étape par étape. Quand on essaie de tout changer en même temps, rien ne prend.

Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

NNazlı T***Expert
Poste
Directeur commercial
Secteur
Assurance
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2025
Message
133
#14

Merci de partager le résultat.

HHavva M***Expert
Poste
Comptabilité préliminaire
Secteur
Médias et édition
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2022
Message
197
#15

C'est vrai en théorie, mais ça ne marche pas ainsi en pratique. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Bon courage.

GGizem Y***Membre actifMembre de la communauté
Membre depuis
févr. 2026
Message
40
#16

Je vais résumer ce qui a été dit jusqu'ici. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

DDamla K***Vétéran
Poste
Graphiste
Secteur
Conseil
Type d'organisation
entreprise à deux succursales
Membre depuis
janv. 2022
Message
320
#17

J'ai travaillé longtemps sur ce sujet. L'erreur commise du côté de honeypot est généralement réversible, mais coûteuse.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. Corrigez-moi si je me trompe.

EErcan T***Membre actifMembre de la communauté
Membre depuis
avr. 2022
Message
138
#18

je suis d'accord.

EEsra D***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
102
#19

J'ai vécu la même chose.

DDilara U***Membre actif
Poste
Employé de magasin
Secteur
Énergie
Type d'organisation
Équipe de 8 personnes
Membre depuis
sept. 2025
Message
15
#20

vous avez raison. franchement les décisions hâtives finissent par être crrigées six mois plus tard.

c'est mon avis, je ne l'écris pas comme une vérité absolue.

Répondre