Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 487

Honeyuser

Qu'est-ce que Honeyuser ?

HoneyuserIdentite factice provisionnee dans l'annuaire et les systemes RH pour qu'une simple tentative de connexion ou d'enumeration revele immediatement un attaquant.


Un honeyuser est un personnage leurre — generalement un profil credible disposant d'un compte Active Directory ou Entra ID, d'une fiche RH et parfois d'une boite mail — utilise pour detecter la reconnaissance et l'abus d'identifiants. Comme la persona n'existe pas, aucun processus legitime ni etre humain ne devrait s'authentifier avec ce compte, enumerer ses groupes ou lui envoyer un message. Les honeyusers sont particulierement utiles contre le credential dumping, le Kerberoasting, l'AS-REP roasting et le password spraying. Ils sont courants dans les produits ITDR comme Microsoft Defender for Identity, CrowdStrike Falcon Identity ou les plateformes de tromperie dediees.

Exemples

  1. 01

    Compte AD svc-backup-2 a mot de passe faible qui alerte des qu'une connexion est tentee.

  2. 02

    Honeyuser marque dans le SIRH pour detecter les inities qui enumerent l'annuaire.

Questions fréquentes

Qu'est-ce que Honeyuser ?

Identite factice provisionnee dans l'annuaire et les systemes RH pour qu'une simple tentative de connexion ou d'enumeration revele immediatement un attaquant. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie Honeyuser ?

Identite factice provisionnee dans l'annuaire et les systemes RH pour qu'une simple tentative de connexion ou d'enumeration revele immediatement un attaquant.

Comment fonctionne Honeyuser ?

Un honeyuser est un personnage leurre — generalement un profil credible disposant d'un compte Active Directory ou Entra ID, d'une fiche RH et parfois d'une boite mail — utilise pour detecter la reconnaissance et l'abus d'identifiants. Comme la persona n'existe pas, aucun processus legitime ni etre humain ne devrait s'authentifier avec ce compte, enumerer ses groupes ou lui envoyer un message. Les honeyusers sont particulierement utiles contre le credential dumping, le Kerberoasting, l'AS-REP roasting et le password spraying. Ils sont courants dans les produits ITDR comme Microsoft Defender for Identity, CrowdStrike Falcon Identity ou les plateformes de tromperie dediees.

Comment se défendre contre Honeyuser ?

Les défenses contre Honeyuser combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Honeyuser ?

Noms alternatifs courants : Compte leurre, Identite leurre.

Termes liés

Voir aussi