CydentiCydenti
Glossaire NHI

Qu'est-ce que l'ITDR (Détection et réponse identités) ?

La Détection et réponse aux menaces sur les identités (ITDR, Identity Threat Detection & Response) est une discipline de sécurité dédiée à la détection, l'investigation et la réponse aux attaques qui exploitent des identités — identifiants compromis, schémas d'authentification anormaux, élévation de privilèges et mouvement latéral via des comptes volés ou détournés. Contrairement à la détection réseau ou endpoint traditionnelle, l'ITDR surveille l'infrastructure d'identité elle-même (annuaires, fournisseurs d'identité, journaux d'accès) et les signaux comportementaux rattachés à un compte, en signalant par exemple des connexions géographiquement incohérentes, un usage inhabituel de token, ou un compte de service accédant soudainement à des ressources hors de son schéma habituel. L'ITDR complète les contrôles préventifs comme l'IAM et le PAM en partant du principe qu'un identifiant finira par être compromis, et en misant sur la détection rapide de son usage abusif.

Pourquoi c'est important

La plupart des plateformes ITDR ont été conçues autour des comportements de connexion humains — anomalies géographiques, connexions à des horaires inhabituels. Or les identités non humaines ne se comportent pas comme des humains : un compte de service qui s'authentifie depuis un data center à 3 h du matin chaque nuit est normal, pas suspect, ce qui rend la détection d'anomalie classique mal adaptée à la compromission d'une NHI. Pourtant les enjeux sont élevés — 80 % des violations d'identité impliquent une identité non humaine (OWASP NHI Top 10, 2025) — et une clé API ou un token OAuth compromis offre souvent à un attaquant un accès durable et discret, qui persiste bien plus longtemps qu'un mot de passe humain volé, faute de surveillance sur une connexion depuis un endroit inhabituel. Sans détection adaptée aux machines, un identifiant divulgué peut rester actif et invisible pendant des mois, élargissant silencieusement le rayon d'impact de l'attaquant sur les systèmes connectés.

Comment Cydenti vous aide

Cydenti apporte la détection de menaces identitaires au versant machine du graphe d'identités, en établissant des lignes de base comportementales pour les comptes de service, clés API et identités d'automatisation, afin de signaler les véritables écarts — un identifiant utilisé depuis un nouvel emplacement, un token appelant soudain des API hors de son périmètre historique, ou un secret dormant qui se réactive. Les équipes sécurité obtiennent ainsi la même visibilité en temps réel sur les abus de NHI que l'ITDR offre pour les comptes humains. Découvrez comment Cydenti détecte et répond aux menaces sur les identités non humaines.

Explorer →

Questions fréquentes

En quoi l'ITDR diffère-t-il de la détection de menaces traditionnelle ?

La détection de menaces traditionnelle cible les endpoints, le réseau ou les signatures de malware. L'ITDR se concentre spécifiquement sur l'infrastructure d'identité et le comportement des comptes — événements d'authentification, changements de privilèges, schémas d'accès — pour repérer les attaques utilisant des identifiants légitimes mais compromis.

L'ITDR peut-il détecter une clé API ou un compte de service compromis ?

Les outils ITDR génériques, calibrés sur les schémas de connexion humains, manquent souvent la compromission d'une NHI car le comportement machine ne correspond pas aux modèles d'anomalie humains. Une détection efficace pour les identités non humaines exige des lignes de base construites spécifiquement autour du comportement normal des comptes de service et clés API.

Prêt à sécuriser votre avenir ?

Découvrez les identités machines que vous ignoriez posséder — en 27 minutes, gratuitement.

L’application de NIS2 commence le 1er octobre 2026. L’Audit Flash livre votre photographie complète d’exposition NHI — comptes de service, identifiants orphelins, autorisations OAuth, agents IA — avec un premier rapport en 3 heures. Sans engagement.

Sans engagement · Données hébergées en France · Réponse sous 24h

Qu'est-ce que l'ITDR (Détection et réponse identités) ? | Cydenti