Définition
L'action de pénétrer, de se connecter ou d'utiliser un réseau informatique ou ses services sans l'autorisation valable du propriétaire, de l'administrateur ou du titulaire légitime de ce réseau.

Principe

Principe
Le principe est que le contrôle d'accès et l'authentification régulent l'usage légitime ; l'accès non autorisé survient lorsque ces contrôles sont contournés, neutralisés ou absents et qu'il n'existe aucun consentement licite.

Démonstration

Démonstration
Un acteur extérieur exploite un port de gestion à distance vulnérable pour rejoindre un réseau local d'entreprise et inventorier les hôtes internes ; ou une personne utilise des identifiants VPN volés pour accéder au réseau d'une société.

Mauvaise application

Mauvaise application
Qualifier toute tentative de connexion échouée ou tout balayage réseau inoffensif d'accès non autorisé ; considérer comme protégés les services accessibles publiquement qui annoncent un accès invité.

Conséquence

Conséquence
Lorsqu'il est correctement identifié, il déclenche une réponse aux incidents, une éventuelle enquête pénale et des mesures d'atténuation visant à rétablir la confidentialité et la disponibilité des ressources en réseau.

Inversion

Inversion
Accès autorisé : connexion et utilisation permises par la politique, par un consentement explicite ou par une authentification habilitée reconnue par le propriétaire comme licite.

Limite

Limite
Couvre l'intrusion au niveau réseau et l'utilisation des services réseau ; exclut l'accès à distance licite, la simple présence physique hors de l'équipement réseau et l'interaction avec des ressources réellement publiques destinées à un usage ouvert.

Tension sémantique

Tension sémantique
Diffère de « Accès non autorisé aux données » en se concentrant sur l'entrée et l'utilisation du réseau plutôt que sur l'obtention de données spécifiques ; chevauche l'intrusion et l'altération lorsque l'accès sert à modifier des systèmes.

Synthèse

Synthèse
L'accès non autorisé à un réseau informatique désigne, sur le plan technique et juridique, le fait de se connecter à une infrastructure réseau ou de l'utiliser sans l'autorisation exigée par les contrôles d'accès du réseau, ce qui crée des risques pour la confidentialité, l'intégrité et la disponibilité.