Table des matières

Mauvaise configuration

Une modification délibérée de la configuration d’un système par un acteur malveillant, généralement dans le but de créer un accès clandestin ou d’exfiltrer des informations. Bien que la modification initiale de la configuration puisse impliquer un compte compromis ou une autre vulnérabilité, une mauvaise configuration présente l’avantage d’offrir un accès à long terme en utilisant des outils légitimes, sans nécessiter de mot de passe supplémentaire ni dépendre de la persistance d’une vulnérabilité.