Deep Web
Qu'est-ce que Deep Web ?
Deep WebEnsemble du contenu web non indexe par les moteurs publics: bases privees, intranets, portails authentifies; a ne pas confondre avec le dark web.
Le Deep Web designe tout ce qui est accessible sur Internet mais que des moteurs comme Google ou Bing ne peuvent pas indexer, generalement parce que les pages sont derriere une authentification, un paywall, une requete dynamique ou exclues par robots.txt. Exemples: tableaux de bord de banque en ligne, intranets d'entreprise, portails de dossiers medicaux, resultats de requetes en base. Le Deep Web est tres majoritairement banal et legitime et ne doit pas etre confondu avec le Dark Web, qui en est un petit sous-ensemble accessible uniquement via des reseaux d'anonymisation comme Tor. D'un point de vue securite, la couche deep web concentre la majorite des donnees sensibles et reste donc la cible principale du credential stuffing, des bugs de controle d'acces et des API exposees. Les defenses sont classiques: authentification, autorisation, segmentation, journalisation et gestion de la surface d'attaque.
● Exemples
- 01
Votre interface de banque en ligne apres connexion, non indexable par Google.
- 02
Un SharePoint interne derriere le SSO de l'entreprise.
● Questions fréquentes
Qu'est-ce que Deep Web ?
Ensemble du contenu web non indexe par les moteurs publics: bases privees, intranets, portails authentifies; a ne pas confondre avec le dark web. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.
Que signifie Deep Web ?
Ensemble du contenu web non indexe par les moteurs publics: bases privees, intranets, portails authentifies; a ne pas confondre avec le dark web.
Comment fonctionne Deep Web ?
Le Deep Web designe tout ce qui est accessible sur Internet mais que des moteurs comme Google ou Bing ne peuvent pas indexer, generalement parce que les pages sont derriere une authentification, un paywall, une requete dynamique ou exclues par robots.txt. Exemples: tableaux de bord de banque en ligne, intranets d'entreprise, portails de dossiers medicaux, resultats de requetes en base. Le Deep Web est tres majoritairement banal et legitime et ne doit pas etre confondu avec le Dark Web, qui en est un petit sous-ensemble accessible uniquement via des reseaux d'anonymisation comme Tor. D'un point de vue securite, la couche deep web concentre la majorite des donnees sensibles et reste donc la cible principale du credential stuffing, des bugs de controle d'acces et des API exposees. Les defenses sont classiques: authentification, autorisation, segmentation, journalisation et gestion de la surface d'attaque.
Comment se défendre contre Deep Web ?
Les défenses contre Deep Web combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Deep Web ?
Noms alternatifs courants : Web invisible, Web cache.
● Termes liés
- attacks№ 271
Dark Web
Sous-ensemble d'Internet accessible uniquement via des logiciels specifiques comme Tor ou I2P, qui masque intentionnellement les identites des clients et des serveurs.
- attacks№ 1165
Tor / Tor Browser
Reseau d'anonymisation et navigateur durci base sur Firefox qui route le trafic via trois relais en onion routing pour masquer l'identite et la destination.
- attacks№ 755
Onion Routing
Technique de communication anonyme qui enveloppe un message dans des couches imbriquees de chiffrement, chaque relais retirant une couche jusqu'a la destination.
- defense-ops№ 072
Gestion de la surface d'attaque (ASM)
Découverte, inventaire, classification et surveillance continus de tous les actifs qui exposent l'organisation à une cyberattaque potentielle.
- identity-access№ 076
Authentification
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.
- identity-access№ 077
Autorisation
Processus qui détermine ce qu'une identité déjà authentifiée a le droit de faire : quelles ressources, quelles actions et dans quelles conditions.
● Voir aussi
- № 503I2P