Un accès d’urgence permet d’intervenir lorsqu’un service critique est indisponible ou qu’un compte normal ne fonctionne plus. Il doit rester rare, limité et journalisé.
Définir les cas d’usage
Organiser l’exercice
Répétez l’accès dans un environnement isolé et mesurez le temps nécessaire. Vérifiez identité, réseau, clés, sauvegardes, logs et restauration. Une personne suit le runbook et une autre observe les permissions accordées. Après l’exercice, révoquez les sessions et retirez les secrets temporaires.
Listez panne d’authentification, restauration, erreur réseau et rotation urgente. Pour chaque cas, indiquez personne autorisée, ressources, durée et validation. Un accès général ne doit pas remplacer plusieurs procédures ciblées.
Protéger l’identité
Stockez le moyen d’accès dans un gestionnaire adapté et utilisez une authentification renforcée. Séparez le compte d’urgence des comptes quotidiens. Le propriétaire doit vérifier régulièrement qu’il peut ouvrir la session.
Journaliser l’action
Chaque utilisation indique heure, motif, acteur, commandes et résultat. Les logs doivent rester accessibles pendant l’incident. Après retour, révoquez les sessions, changez les secrets temporaires et examinez les actions.
Tester la reprise
Répétez la procédure dans un environnement isolé. Vérifiez restauration, certificats, réseau, sauvegardes et permissions. Le runbook de reprise cloud complète ce contrôle.
Revoir la procédure
Après chaque exercice, retirez les accès inutiles et corrigez les étapes ambiguës. Sources : NIST access control, Google Cloud IAM.