IT Glossary
L'élévation de privilèges transforme un accès limité en contrôle total. Découvrez ses deux formes et le chemin SaaS que la plupart des équipes ratent.
August 7, 2026
L'élévation de privilèges consiste à obtenir un niveau d'accès supérieur à celui accordé initialement, soit en exploitant une faille, soit en utilisant une permission légitime qui n'aurait jamais dû être attribuée. C'est une phase à part entière du référentiel MITRE ATT&CK, suivie sous le code TA0004, et c'est ce qui transforme un compte compromis en incident complet.
Dans les entreprises passées au cloud, l'élévation la plus fréquente n'est pas un exploit. C'est un salarié qui détient légitimement des droits d'administration dans six applications SaaS parce qu'un projet en avait besoin il y a deux ans. Aucune alerte ne se déclenche, puisque rien n'a été violé. Le privilège a été correctement accordé et simplement jamais réexaminé, et c'est la cible permanente que cherche chaque campagne de phishing.
Une responsable marketing reçoit les droits de propriétaire sur le CRM pour lancer un import de données. L'import se termine, les droits restent. Dix-huit mois plus tard, ses identifiants sont hameçonnés et l'attaquant exporte l'intégralité de la base clients. Il n'y a eu ni vulnérabilité ni alerte. Le contrôle qui l'aurait détecté est une revue récurrente de qui détient des rôles d'administration dans chaque application, que Corma exécute sur l'ensemble du parc SaaS et pas seulement sur les outils raccordés au fournisseur d'identité.
L'élévation verticale hisse l'attaquant vers un niveau de permission supérieur, comme administrateur. L'élévation horizontale le déplace vers un autre compte de même niveau, généralement mieux doté en données.
Appliquer le moindre privilège, corriger les systèmes rapidement, remplacer les droits d'administration permanents par une élévation limitée dans le temps, et réexaminer les rôles d'administration selon un rythme fixé.
La technique l'est, mais la condition qui la rend possible relève d'habitude de l'exploitation ordinaire : des permissions accordées pour une raison légitime et jamais révoquées ensuite.
Les comptes d'administration, les comptes finance et tout ce qui détient des identifiants d'API ou d'intégration. Ce sont eux dont la compromission a la portée la plus large.