forumNouveau sujet

On nous a parlé de honeypot — c'est quoi, et est-ce pertinent pour une PME avec deux serveurs ?

NNazlı P***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
9
#1

On fait du commerce de gros d'emballages industriels à Bilbao, avec 14 employés répartis entre le bureau et l'entrepôt. Notre infrastructure informatique est très simple : notre ERP interne et la facturation tournent sur un serveur local au bureau, et notre portail de commande B2B accessible de l'extérieur est hébergé sur un serveur cloud loué ; on a donc deux serveurs en tout.

La semaine dernière, l'informaticien freelance qui gère la maintenance de nos systèmes à distance nous a dit qu'on devait absolument installer un « honeypot » (pot de miel) sur notre réseau. Il soutient que c'est indispensable pour détecter les pirates au plus tôt et nous a envoyé un devis pour le matériel et la gestion mensuelle.

J'ai fait quelques recherches en ligne, mais ce que je trouve semble plutôt destiné aux grands groupes qui possèdent des centaines de serveurs. Qu'est-ce qu'un honeypot exactement, et est-ce vraiment un investissement utile pour une petite boîte comme la nôtre avec deux serveurs ?

ÖÖzgür A***ExpertMembre de la communauté
Membre depuis
févr. 2025
Message
1
Plus utile#2

Réponse courte : un honeypot (ou pot de miel) est un système piège délibérément laissé vulnérable ou ouvert, servant à détourner les attaquants de vos vrais serveurs, observer leurs méthodes et détecter les intrusions au plus tôt. Dans l'infrastructure d'une PME avec seulement deux serveurs, mettre en place et administrer un honeypot est non seulement inutile sur le plan opérationnel, mais c'est aussi une erreur de priorité en matière de sécurité.

Un honeypot ne protège pas en soi, il ne bloque pas les menaces comme le feraient un antivirus ou un pare-feu ; c'est uniquement un capteur d'alerte précoce. Si vous n'avez pas d'expert en cybersécurité en interne pour analyser les logs chaque jour et intervenir instantanément sur chaque alerte, ce système ne sera qu'un gadget coûteux enregistrant des robots qui scannent le web au hasard.

Pour une petite structure, la sécurité repose sur les fondamentaux et non sur des pièges : 1) N'exposez jamais l'accès bureau à distance de votre serveur ERP directement sur Internet, passez uniquement par un VPN chiffré. 2) Imposez la double authentification sur tous les comptes et la messagerie. 3) Sauvegardez quotidiennement vos serveurs cloud et locaux sur des supports physiques isolés ou non réinscriptibles, hors de portée des ransomwares. Investir dans un honeypot sans faire ça, c'est poser un détecteur de mouvement dans un entrepôt sans porte blindée.

UUmut Ş***Expert
Poste
DevOps
Type d'organisation
agence boutique
Membre depuis
août 2023
Message
231
#3

Un honeypot mal isolé peut vite se retourner contre vous. Si votre technicien monte un leurre à haute interaction sans maîtriser le sujet et qu'un pirate en prend le contrôle, il pourra s'en servir comme passerelle pour attaquer votre réseau interne ou l'ERP. L'installation comme le suivi demandent une vraie expertise.

PPolat M***Expert
Poste
Administrateur réseau
Secteur
Élevage
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
136

Doki · Design d'interface · 2024

#4

Technique classique de commercial en info. Tout le monde tourne probablement avec le mot de passe « 123456 » dans la boîte, les sauvegardes sont même pas faites correctement, mais le mec veut vous vendre un piège digne de la NASA pour facturer un abonnement tous les mois.

SSinemExpert
Poste
Chef de projet
Membre depuis
oct. 2023
Message
176
#5

Mettez plutôt ce budget dans une baie de sauvegarde hors ligne. Ça backupe la nuit et ça se coupe du réseau tout seul. Si un ransomware frappe demain, c'est la sauvegarde isolée qui va vous sauver, pas le pot de miel.

RReyhan K***Membre actif
Poste
Directeur des systèmes d'information
Secteur
Électricité-électronique
Type d'organisation
distributeur régional
Membre depuis
avr. 2023
Message
93
#6

On s'était fait embobiner de la même manière pour notre agence de 20 personnes : 600 euros d'installation et 100 euros par mois de maintenance. En un mois, on avait 40 000 alertes de scans de bots. Personne ne lisait ces rapports, on a tout coupé au bout du troisième mois.

MMelis Y***Membre actif
Poste
Directeur des opérations
Secteur
Plastique
Type d'organisation
Équipe de 8 personnes
Membre depuis
janv. 2023
Message
403
#7

Avant de vous vendre son honeypot est-ce que votre prestataire a fermé le port distant de l'ERP au bureau ? A-t-il activé la double authentification pour les utilisateurs ? Si la réponse est non, posez-vous des questions sur ses réelles intentions.

ZZerrin S***Expert
Poste
Directeur commercial
Secteur
Logiciel
Type d'organisation
Entreprise de 120 personnes
Membre depuis
avr. 2023
Message
43
#8

pour une boiet a 2 serveurs le honeypot c vraiment du grand nimp mais installez un pare feu, passez derriere un vpn, blinde les mdp et c largement suffisant.

note : j'ai écrit cela d'après mon expérience, cela ne s'applique peut-être pas à tout le monde.

PPelin D***Expert
Poste
Directeur financier
Type d'organisation
startup en phase de lancement
Membre depuis
nov. 2023
Message
138
#9

Les architectures honeypot n'ont généralement de sens que dans les grandes organisations qui disposent en interne d'un centre d'opérations de sécurité (SOC) ou qui sont directement la cible de menaces d'espionnage informatique. À l'échelle d'une PME, le rapport risque-bénéfice et le rapport coût-bénéfice ne sont absolument pas rationnels.

BBurcu E***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
94
#10

à mon avis, remerciez poliment et refusez la proopsition puis dépensez votre argent pour combler les failles de sécurité de base et pour un bon système de sauvegarde, vous dormirez bien plus tranquille la nuit.

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

GGamze Y***Membre actif
Poste
Graphiste
Secteur
Fabrication de meubles
Type d'organisation
Équipe de 8 personnes
Membre depuis
mars 2022
Message
6
#11

Il faut faire une distinction ici. Une sauvegarde non testée n'est pas une sauvegarde.

Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger. C'est confirmé par l'expérience.

YYavuz Ö***Expert
Poste
Graphiste
Secteur
Services de nettoyage
Type d'organisation
chaîne de magasins
Membre depuis
juil. 2023
Message
95
#12

Il est rare de trouver un texte qui explique les choses aussi clairement.

KKadir G***VétéranMembre de la communauté
Membre depuis
févr. 2023
Message
14
#13

Je vais essayer. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

Bien sûr, cela change si votre situation est différente.

TTolga K***Membre actif
Poste
Directeur des systèmes d'information
Secteur
E-commerce
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2024
Message
76
#14

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard. J'espère que cela vous sera utile.

SSinan T***Membre actif
Poste
Directeur marketing
Secteur
Emballage
Type d'organisation
entreprise individuelle
Membre depuis
août 2024
Message
27

Doki · Mise en place de la gestion des logs · 2024

#15

Je vais essayer. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

C'est confirmé par l'expérience.

TTuğçe K***Membre actif
Poste
Responsable d'entrepôt
Secteur
Médias et édition
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
janv. 2022
Message
5

Doki · Mise en place de la gestion des logs · 2024

#16

Exactement, et ce n'est pas si connu que ça. L'erreur commise du côté de honeypot est généralement réversible, mais coûteuse.

PPerihan A***Nouveau membreMembre de la communauté
Membre depuis
sept. 2026
Message
7
#17

Si j'ai bien compris, vous dites que : La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Si vous avez des questions écrivez-moi je répondrai au mieux.

CCanMembre actif
Poste
Expert SEO
Membre depuis
mars 2024
Message
172
#18

Je pense différemment. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Je suis aussi curieux de savoir si d'autres font autrement.

SSelin B***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
33
#19

Je suis dans la même situation, c'est pourquoi je pose la question. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

UUğur Y***Membre actifMembre de la communauté
Membre depuis
juin 2023
Message
38
#20

je ne suis pas d'accord sur ce point. le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Répondre