Published signals

Détournement de sous-domaine : de la mauvaise configuration CNAME au contrôle total

Score: 7/10 Topic: Subdomain takeover via CNAME misconfiguration

Découvrez comment les enregistrements CNAME orphelins permettent le détournement de sous-domaine et comment détecter et prévenir ce risque de sécurité cloud.

Le détournement de sous-domaine reste un problème de sécurité cloud critique mais souvent négligé. Lorsqu'un enregistrement CNAME pointe vers un service externe déprovisionné, les attaquants peuvent revendiquer ce service et prendre le contrôle du sous-domaine. Cela peut conduire à du phishing, au vol de cookies ou au contournement des politiques de sécurité. L'attaque ne nécessite pas d'outils sophistiqués – juste un enregistrement DNS orphelin et une inscription sur le service cible. La détection implique l'audit des enregistrements DNS par rapport aux ressources actives et la surveillance des entrées orphelines. La prévention comprend des processus de déprovisionnement stricts, la validation CNAME et des contrôles réguliers d'hygiène DNS. Pour les ingénieurs sécurité, il est essentiel d'intégrer ce contrôle dans les pipelines CI/CD et les scanners de vulnérabilités. Cet article explore la chaîne d'attaque, l'impact réel et les stratégies d'atténuation actionnables pour les équipes gérant l'infrastructure cloud.