[{"data":1,"prerenderedAt":407},["ShallowReactive",2],{"\u002Fblog\u002Fsecurite-des-vpn-et-active-directory\u002F":3,"related-\u002Fblog\u002Fsecurite-des-vpn-et-active-directory":382},{"id":4,"title":5,"author":6,"body":7,"category":356,"date":357,"description":358,"draft":359,"extension":360,"faqs":361,"image":371,"meta":374,"navigation":375,"path":376,"seo":377,"seoTitle":378,"showOnBlog":375,"stem":379,"updatedAt":380,"__hash__":381},"blog\u002Fblog\u002Fsecurite-des-vpn-et-active-directory.md","VPN + Active Directory : le duo qui expose votre PME (et les alternatives modernes)","Valentin Bourgeois",{"type":8,"value":9,"toc":340},"minimark",[10,15,24,31,35,103,108,142,152,157,161,172,268,272,276,279,283,292,296,309,313,321,324,327],[11,12,14],"h2",{"id":13},"_60-des-attaques-par-ransomware-commencent-par-un-vpn-compromis","60% des attaques par ransomware commencent par un VPN compromis",[16,17,18,19,23],"p",{},"Votre PME utilise un VPN pour que les collaborateurs accèdent au réseau depuis chez eux. Ce VPN est connecté à votre ",[20,21,22],"strong",{},"Active Directory"," pour l'authentification. Ce modèle date de 2005 — et les hackers le savent.",[16,25,26,27,30],{},"En 2024, ",[20,28,29],{},"60% des attaques par ransomware"," sur les PME ont exploité un accès VPN compromis (rapport Sophos). Le scénario est toujours le même : identifiant volé par phishing → connexion VPN → accès à tout le réseau → déploiement du ransomware.",[11,32,34],{"id":33},"le-problème-le-vpn-donne-les-clés-du-château","Le problème : le VPN donne les clés du château",[36,37,38,51],"table",{},[39,40,41],"thead",{},[42,43,44,48],"tr",{},[45,46,47],"th",{},"Ce que le VPN fait",[45,49,50],{},"Le risque",[52,53,54,66,76,87,95],"tbody",{},[42,55,56,63],{},[57,58,59,60],"td",{},"Connecte au ",[20,61,62],{},"réseau entier",[57,64,65],{},"Un compte compromis = accès à tout",[42,67,68,73],{},[57,69,70,71],{},"Authentifie via ",[20,72,22],{},[57,74,75],{},"Mots de passe AD souvent faibles ou fuités",[42,77,78,84],{},[57,79,80,81],{},"Expose un ",[20,82,83],{},"port sur internet",[57,85,86],{},"Surface d'attaque permanente (brute force)",[42,88,89,92],{},[57,90,91],{},"Pas de vérification de l'appareil",[57,93,94],{},"Un PC personnel infecté accède au réseau",[42,96,97,100],{},[57,98,99],{},"Pas de segmentation",[57,101,102],{},"Mouvement latéral libre pour l'attaquant",[104,105,107],"h3",{"id":106},"le-scénario-dattaque-typique","Le scénario d'attaque typique",[109,110,111,118,124,130,136],"ol",{},[112,113,114,117],"li",{},[20,115,116],{},"Phishing"," : votre comptable reçoit un faux email Microsoft, saisit son mot de passe AD",[112,119,120,123],{},[20,121,122],{},"Connexion VPN"," : l'attaquant se connecte avec les identifiants volés depuis l'étranger",[112,125,126,129],{},[20,127,128],{},"Reconnaissance"," : il scanne le réseau, trouve le contrôleur AD et les partages de fichiers",[112,131,132,135],{},[20,133,134],{},"Élévation de privilèges"," : il exploite une faille AD pour devenir admin du domaine",[112,137,138,141],{},[20,139,140],{},"Ransomware"," : il chiffre tous les postes et serveurs en une nuit",[16,143,144,147,148,151],{},[20,145,146],{},"Temps total : 4 à 48 heures."," Coût moyen pour la PME : ",[20,149,150],{},"50 000 à 200 000€",".",[153,154],"article-button",{"link":155,"title":156},"\u002Faudit-gratuit\u002F","Votre VPN est-il un risque ? Audit gratuit",[11,158,160],{"id":159},"lalternative-zero-trust-avec-entra-id","L'alternative : Zero Trust avec Entra ID",[16,162,163,164,167,168,171],{},"Le modèle ",[20,165,166],{},"Zero Trust"," part du principe que ",[20,169,170],{},"personne n'est de confiance"," — ni à l'intérieur ni à l'extérieur du réseau. Chaque accès est vérifié en temps réel.",[36,173,174,187],{},[39,175,176],{},[42,177,178,181,184],{},[45,179,180],{},"Critère",[45,182,183],{},"VPN + Active Directory",[45,185,186],{},"Zero Trust (Entra ID + ZTNA)",[52,188,189,202,213,224,235,246,257],{},[42,190,191,194,199],{},[57,192,193],{},"Accès au réseau",[57,195,196],{},[20,197,198],{},"Tout le réseau",[57,200,201],{},"Application par application",[42,203,204,207,210],{},[57,205,206],{},"Authentification",[57,208,209],{},"Mot de passe AD",[57,211,212],{},"MFA + appareil conforme + localisation",[42,214,215,218,221],{},[57,216,217],{},"Surface d'attaque",[57,219,220],{},"Port VPN exposé 24\u002F7",[57,222,223],{},"Aucun port ouvert",[42,225,226,229,232],{},[57,227,228],{},"Mouvement latéral",[57,230,231],{},"Libre",[57,233,234],{},"Impossible par design",[42,236,237,240,243],{},[57,238,239],{},"Vérification de l'appareil",[57,241,242],{},"Non",[57,244,245],{},"Oui (Intune\u002FMDM)",[42,247,248,251,254],{},[57,249,250],{},"Surveillance",[57,252,253],{},"Logs VPN basiques",[57,255,256],{},"Détection comportementale SOC",[42,258,259,262,265],{},[57,260,261],{},"Gestion des identités",[57,263,264],{},"AD on-premise (complexe)",[57,266,267],{},"Cloud Entra ID (simplifié)",[11,269,271],{"id":270},"ce-que-dhala-met-en-place-pour-ses-clients-pme","Ce que Dhala met en place pour ses clients PME",[104,273,275],{"id":274},"étape-1-audit-de-votre-infrastructure-actuelle","Étape 1 : Audit de votre infrastructure actuelle",[16,277,278],{},"Analyse de votre VPN, Active Directory, comptes utilisateurs, et identification des failles (comptes admin sans MFA, mots de passe fuités, ports exposés).",[104,280,282],{"id":281},"étape-2-migration-vers-entra-id-accès-conditionnel","Étape 2 : Migration vers Entra ID + accès conditionnel",[16,284,285,286,291],{},"Déploiement des ",[287,288,290],"a",{"href":289},"\u002Fblog\u002Facces-conditionnel-entra-id-zero-trust-pme-guide-technique\u002F","politiques d'accès conditionnel"," : MFA obligatoire, blocage des pays à risque, appareil conforme requis.",[104,293,295],{"id":294},"étape-3-remplacement-du-vpn-par-ztnasase","Étape 3 : Remplacement du VPN par ZTNA\u002FSASE",[16,297,298,299,303,304,308],{},"Migration progressive vers une architecture ",[287,300,302],{"href":301},"\u002Fsecurite-reseau-sd-wan-sase\u002F","SD-WAN\u002FSASE"," qui remplace le VPN par un accès granulaire, avec ",[287,305,307],{"href":306},"\u002Fgestion-des-identites-et-acces-iam\u002F","gestion des identités"," centralisée.",[104,310,312],{"id":311},"étape-4-supervision-soc-247","Étape 4 : Supervision SOC 24\u002F7",[16,314,315,316,320],{},"Notre ",[287,317,319],{"href":318},"\u002Fsoc-manage\u002F","SOC"," surveille les connexions suspectes : connexion depuis un pays inhabituel, tentative de brute force, comportement anormal d'un compte.",[153,322],{"link":155,"title":323},"Migrez du VPN au Zero Trust — accompagnement Dhala",[325,326],"hr",{},[16,328,329],{},[330,331,332,333,336,337,151],"em",{},"Pour aller plus loin : ",[287,334,335],{"href":289},"guide technique accès conditionnel Entra ID"," et ",[287,338,339],{"href":301},"sécurité réseau SD-WAN\u002FSASE",{"title":341,"searchDepth":342,"depth":342,"links":343},"",2,[344,345,349,350],{"id":13,"depth":342,"text":14},{"id":33,"depth":342,"text":34,"children":346},[347],{"id":106,"depth":348,"text":107},3,{"id":159,"depth":342,"text":160},{"id":270,"depth":342,"text":271,"children":351},[352,353,354,355],{"id":274,"depth":348,"text":275},{"id":281,"depth":348,"text":282},{"id":294,"depth":348,"text":295},{"id":311,"depth":348,"text":312},"Cybersécurité","2025-02-04","Le combo VPN + Active Directory est le modèle d'accès le plus attaqué en 2025.",false,"md",[362,365,368],{"question":363,"answer":364},"Pourquoi le VPN classique est-il dangereux pour une PME ?","Un VPN classique donne accès à l'ensemble du réseau interne une fois connecté. Si un attaquant vole les identifiants d'un collaborateur (phishing, fuite de mots de passe), il accède à tous les serveurs, partages de fichiers et applications. C'est exactement ce que les ransomwares exploitent pour se propager.",{"question":366,"answer":367},"C'est quoi le Zero Trust Network Access (ZTNA) ?","Le ZTNA remplace le VPN par un accès application par application. Au lieu de connecter l'utilisateur à tout le réseau, il ne lui donne accès qu'aux ressources spécifiques dont il a besoin, après vérification de son identité, de son appareil et de sa localisation. Même si un compte est compromis, l'attaquant ne peut pas se déplacer latéralement.",{"question":369,"answer":370},"Peut-on migrer progressivement du VPN vers le ZTNA ?","Oui. La migration se fait en parallèle : on déploie le ZTNA sur les applications critiques d'abord, puis on migre progressivement les utilisateurs. Le VPN reste actif comme fallback jusqu'à la bascule complète. Chez Dhala, nous accompagnons cette transition en 4 à 8 semaines selon la complexité.",{"src":372,"alt":373},"\u002Fblog\u002Fsecurite-des-vpn-et-active-directory.webp","Sécurité VPN et Active Directory pour PME",{},true,"\u002Fblog\u002Fsecurite-des-vpn-et-active-directory",{"title":5,"description":358},"VPN Active Directory PME : risques et alternatives Zero Trust","blog\u002Fsecurite-des-vpn-et-active-directory",null,"_ePSdClkRwCN9pEGGXBarLoc5-Wp6sH5Z-XjlpLmqUo",[383,391,399],{"path":384,"title":385,"description":386,"image":387,"date":390,"category":356},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":388,"alt":389},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":392,"title":393,"description":394,"image":395,"date":398,"category":356},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":396,"alt":397},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":400,"title":401,"description":402,"image":403,"date":406,"category":356},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":404,"alt":405},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1789511586492]