forumNouveau sujet

Un prestataire nous propose un honeypot — c'est quoi et est-ce pertinent pour une petite boîte ?

ZZerrin E***Expert
Poste
Directeur de la relation client
Secteur
E-commerce
Type d'organisation
filiale d'un groupe
Membre depuis
oct. 2025
Message
192
#1

On a un atelier et un bureau de vente près de Bologne en Italie on exporte des pièces de machines industrielles. On est 18 salariés, avec un serveur ERP local et environ 25 PC. La semaine dernière la boîte d'infogérance italienne qui gère notre réseau nous a proposé d'installer un « honeypot » sur notre réseau interne et un autre côté externe. Ils demandent 1 200 € pour l'installation plus 150 € par mois pour la maintenance, le monitoring et les rapports.

J'ai fait quelques recherches : j'ai compris que c'était un faux serveur piège pour leurrer les pirates. Mais pour une PME sans prétention comme la nôtre, est-ce que ce genre de système sert vraiment à quelque chose ? Ou c'est juste une technique de boîte de sécu pour refourguer des trucs de grand groupe et nous facturer pour rien ?

KKadir Ş***Membre actif
Poste
Analyste de données
Secteur
verre
Type d'organisation
Équipe de 8 personnes
Membre depuis
août 2025
Message
5
Plus utile#2

En clair : un honeypot (ou pot de miel), c'est un leurre configuré pour occuper les attaquants et détecter immédiatement une intrusion sur le réseau. Mais pour une petite entreprise qui n'a pas encore blindé ses bases de sécurité, mettre un honeypot côté externe est une dépense inutile ; une simple fausse IP piège sur le réseau interne suffit largement.

Le principe est simple : on crée sur votre réseau un faux serveur ou un partage de fichiers auquel aucun employé n'a de raison d'accéder. Un utilisateur légitime n'ira jamais cliquer dessus. Par conséquent, si quelqu'un envoie un ping, teste des mots de passe ou tente de copier des fichiers à cette adresse, c'est la preuve formelle qu'un intrus ou un malware se balade chez vous. Zéro faux positif.

Mais attention à la nuance dans l'offre du prestataire : 1) Le honeypot externe (exposé sur internet) est inutile pour une PME ; les bots du web vont le scanner des dizaines de milliers de fois par jour automatiquement, ça ne vous apportera rien. 2) Par contre, un piège léger sur votre réseau local (LAN) est très utile : si un ransomware infecte un PC du bureau, il cherchera à se propager, tapera dans le piège en premier et déclenchera l'alerte.

Côté tarif : installer des logiciels open source de honeypot sur une vieille machine ou une VM en interne, techniquement ça prend deux ou trois heures. Demander 1 200 € d'installation et 150 € par mois, c'est excessif pour votre taille. Si votre pare-feu, vos accès VPN et vos sauvegardes hors ligne ne sont pas irréprochables, mettez d'abord votre budget là-dedans.

BBurak K***Membre actifMembre de la communauté
Membre depuis
févr. 2022
Message
48
#3

Ce que votre prestataire vous propose, c'est probablement un honeypot basse interaction. En gros, un soft basique qui imite un vrai serveur mais ne fait tourner que de faux services. C'est un super radar d'alerte précoce pour intercepter les mouvements latéraux en interne, mais ce n'est pas un bouclier défensif : ça sert juste de sonnette d'alarme.

PPınar Ç***Expert
Poste
Agent de centre d'appels
Secteur
Élevage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2022
Message
189
#4

Classique chez les informaticiens. Pas plus tard que la semaine dernière, j'ai vu des mecs essayer de vendre des honeypots à des boîtes dont les OS n'étaient même pas à jour et avec des mots de passe en carton. C'est comme poser un faux portefeuille dans son jardin pour guetter les voleurs alors qu'on n'a pas de serrure sur la porte d'entrée. Réglez d'abord la double authentification et les backups.

NNuri Y***ExpertMembre de la communauté
Membre depuis
oct. 2023
Message
246
#5

On est dans la logistique à Milan, avec 30 postes sur le réseau. On a reçu exactement le même devis à environ 1 000 €, on a refusé. À la place, notre propre admin a configuré un fichier piège et un faux partage réseau open source. Ça tourne depuis deux ans à 0 €. Le seul moment où ça a sonné, c'est quand un stagiaire a lancé un scan réseau par erreur.

KKader Ş***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
297
#6

Le honeypot a un seul gros avantage : il n'y a jamais de faux positif. Un pare-feu standard vous balance des centaines d'alertes inutiles par jour qui fatiguent tout le monde. Alors que si quelqu'un touche au honeypot, c'est soit un attaquant, soit un salarié qui outrepasse ses droits. Par contre payer 150 € par mois pour surveiller ça, c'est trop pour un budget de PME.

MMert Ö***Membre actif
Poste
Station-service
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2023
Message
64
#7

Dites à votre fournisseur italien : « On ne veut pas de honeypot en périmétrie, installez un simple leurre virtuel sur le réseau interne et incluez-le dans notre maintenance annuelle globale plutôt que dans une maintenance mensuelle. » Au lieu de bloquer 150 € par mois, investissez cet argent dans une solution de sauvegarde cloud.

VVolkan U***Membre actif
Poste
Directeur de production
Secteur
Services de nettoyage
Type d'organisation
chaîne de magasins
Membre depuis
déc. 2025
Message
107

Doki · Design d'interface · 2023

#8

mais une fois ce piège installé les hackers oublient notre vrai serveur ERP quand ils attaquent ? genre ça fonctionne cmome un paratonnerre qui absorbe l'attaque et protège physiquement le reste de l'entreprise ?

DDoruk U***Membre actif
Poste
Technicien de maintenance
Secteur
Cosmétique
Type d'organisation
entreprise à deux succursales
Membre depuis
août 2025
Message
137
#9

Non, c'est pas un paratonnerre. Ça ne fait que distraire le hacker quelques minutes. Son vrai but c'est de vous faire gagner du temps ; dès que le piège se déclenche, une notif arrive sur le portable de votre admin système et ça vous donne l'occasion d'isoler la menace sur le réseau. S'il n'y a personne pour intervenir, le piège tout seul n'a aucun pouvoir de protection.

FFerhat B***Expert
Poste
Directeur de production
Secteur
Agriculture
Type d'organisation
distributeur régional
Membre depuis
août 2025
Message
83
#10

Ma question va paraître un peu novice, désolé d'avance. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

C'est mon avis je ne l'écris pas comme une vérité absolue.

TTolga A***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
346
#11

Si j'ai bien compris, vous dites que : Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

Corrigez-moi si je me trompe.

LLevent U***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
270
#12

J'ai vécu la même chose. Les décisions hâtives finissent par être corrigées six mois plus tard.

Bon courage.

İİsmail V***Membre actif
Poste
Membre du comité de direction
Secteur
Publicité et promotion
Type d'organisation
agence boutique
Membre depuis
mai 2023
Message
2
#13

Absolument. Si j'ajoute quelque chose : Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

J'espère que cela vous sera utile.

HHakan G***Membre actif
Poste
Responsable des achats
Secteur
Produits de la mer
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2024
Message
185
#14

je suis d'accord. si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

c'est coonfirmé par l'expérience.

TTuğçe K***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
310
#15

Merci beaucoup, cela m'a été très utile. Quand on décide sans mesurer, on revient toujours au même point.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

MMeryem S***Membre actif
Poste
Chargé de ressources humaines
Secteur
E-commerce
Type d'organisation
entreprise à deux succursales
Membre depuis
déc. 2024
Message
303
#16

Je vous conseille de ne pas vous presser. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Corrigez-moi si je me trompe.

DDoruk G***Nouveau membreMembre de la communauté
Membre depuis
juin 2026
Message
8
#17

Chez nous aussi.

MMeryem M***Vétéran
Poste
Saisie de données
Secteur
Services de sécurité
Type d'organisation
Équipe de 8 personnes
Membre depuis
oct. 2023
Message
220
#18

Trois avis différents sont sortis ils se complètent tous... du coup la plupart des incidents ne viennent pas d'une faille mais d'un mot de passe divulgué.

À votre place, j'irais par cette voie.

CCansu C***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
66
#19

Sujet très actuel.

GGökhan G***Membre actifMembre de la communauté
Membre depuis
nov. 2022
Message
223
#20

C'est une bonne idée d'avoir ouvert ce sujet. Lors de la prise de décision écrivez aussi le pire scénario, pas seulement le meilleur.

Ce que tout le monde fait ne signifie pas que c'est la bonne chose. Voilà désolé si je me suis étendu.

Répondre