CyberGlossary

Attaques et menaces

Tailgating (talonnage)

Aussi appelé: Talonnage

Définition

Technique d'intrusion physique consistant à franchir un contrôle d'accès en suivant de près une personne autorisée, sans son consentement ni son attention.

Le tailgating consiste à suivre physiquement un employé autorisé au passage d'une porte sécurisée, d'un tourniquet ou d'une barrière, de sorte que l'attaquant entre sans présenter de badge. Contrairement au piggybacking, l'utilisateur légitime n'a généralement pas conscience de l'intrus ou se sent gêné de l'interpeller. L'attaquant se fond dans le décor en portant un uniforme plausible, en tenant des cartons ou en feignant un appel téléphonique. Une fois à l'intérieur, il peut installer des dispositifs malveillants, dérober des documents ou pivoter vers le réseau. Les parades comprennent les sas, les capteurs anti-tailgating, les agents de sécurité, le contrôle strict des badges, la vidéosurveillance et la sensibilisation des employés pour qu'ils interpellent poliment les inconnus.

Exemples

  • Un intrus entre dans un datacenter en se collant à un employé qui badge avant que la porte ne se referme.
  • Un attaquant arborant un faux badge de prestataire franchit un tourniquet pendant l'affluence.

Termes liés