Data/Locales/checks/fr/ADPasswordPolicyChecks.json
|
{ "_family": "ADPasswordPolicyChecks.json", "ADPWD-001": { "name": { "value": "Stratégie de mot de passe du domaine par défaut", "status": "machine-draft" }, "description": { "value": "La stratégie Default Domain Policy définit les paramètres de base de mot de passe et de verrouillage pour tous les utilisateurs du domaine. Cette stratégie devrait imposer des exigences de mot de passe robustes, car elle s'applique à chaque compte non couvert par une stratégie de mot de passe affinée plus spécifique", "status": "machine-draft" }, "recommendedValue": { "value": "Longueur minimale de 14 caractères, complexité activée, âge maximal de 365 jours, âge minimal de 1 jour, historique de 24 mots de passe", "status": "machine-draft" }, "remediationSteps": { "value": "Examinez la stratégie Default Domain Policy à l'aide de Get-ADDefaultDomainPasswordPolicy. Configurez via la Gestion des stratégies de groupe : Default Domain Policy > Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe. Définissez les valeurs selon les exigences de sécurité de l'organisation", "status": "machine-draft" } }, "ADPWD-002": { "name": { "value": "Énumération des stratégies de mot de passe affinées", "status": "machine-draft" }, "description": { "value": "Les stratégies de mot de passe affinées (FGPP) permettent des exigences de mot de passe différentes pour différents groupes d'utilisateurs. Toutes les FGPP devraient être documentées afin de comprendre l'ensemble du paysage des stratégies de mot de passe et de s'assurer qu'aucun groupe n'est couvert par des stratégies plus faibles que prévu", "status": "machine-draft" }, "recommendedValue": { "value": "Toutes les FGPP documentées avec leur précédence, leurs groupes cibles et leurs paramètres de stratégie. Au minimum, une FGPP stricte pour les comptes privilégiés et une FGPP standard pour les utilisateurs ordinaires", "status": "machine-draft" }, "remediationSteps": { "value": "Énumérez toutes les FGPP à l'aide de Get-ADFineGrainedPasswordPolicy -Filter *. Documentez la valeur de précédence, les groupes cibles et les paramètres de chaque stratégie. Vérifiez que les comptes privilégiés sont couverts par une stratégie plus stricte que les utilisateurs standard. Créez des FGPP si seule la stratégie Default Domain Policy existe", "status": "machine-draft" } }, "ADPWD-003": { "name": { "value": "Analyse de l'application des FGPP", "status": "machine-draft" }, "description": { "value": "Les stratégies de mot de passe affinées doivent être appliquées aux bons groupes pour être efficaces. Une application de FGPP mal configurée peut laisser des comptes de grande valeur sous des stratégies plus faibles ou créer des lacunes où aucune FGPP ne s'applique et où la stratégie Default Domain Policy est utilisée à la place", "status": "machine-draft" }, "recommendedValue": { "value": "Tous les comptes privilégiés couverts par une FGPP stricte. Aucune lacune de stratégie où des comptes de grande valeur retombent sur une stratégie par défaut plus faible", "status": "machine-draft" }, "remediationSteps": { "value": "Pour chaque FGPP, examinez l'attribut msDS-PSOAppliesTo pour identifier les groupes cibles. Recoupez avec l'appartenance aux groupes privilégiés pour vérifier la couverture. Utilisez Get-ADUserResultantPasswordPolicy pour des comptes spécifiques afin de déterminer la stratégie effective. Corrigez toute lacune dans l'application des FGPP", "status": "machine-draft" } }, "ADPWD-004": { "name": { "value": "Longueur minimale du mot de passe", "status": "machine-draft" }, "description": { "value": "Les mots de passe de moins de 14 caractères sont vulnérables au cassage par force brute hors connexion avec le matériel GPU moderne. NIST SP 800-63B recommande de prendre en charge des mots de passe jusqu'à 64 caractères et de définir un minimum qui équilibre sécurité et convivialité. Pour les environnements AD, 14 caractères constituent la ligne de base minimale recommandée", "status": "machine-draft" }, "recommendedValue": { "value": "Minimum de 14 caractères pour les utilisateurs standard, 25 caractères pour les comptes privilégiés", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez la longueur minimale du mot de passe dans la stratégie Default Domain Policy ou la FGPP appropriée : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe > Longueur minimale du mot de passe = 14. Créez une FGPP plus stricte pour les comptes privilégiés exigeant 25 caractères ou plus", "status": "machine-draft" } }, "ADPWD-005": { "name": { "value": "Exigence de complexité du mot de passe", "status": "machine-draft" }, "description": { "value": "La complexité des mots de passe Windows exige au moins trois des quatre catégories de caractères (majuscules, minuscules, chiffres, caractères spéciaux) et que le mot de passe ne contienne pas le nom de compte de l'utilisateur. Bien que NIST n'impose plus la complexité, la désactiver dans AD sans contrôles compensatoires (tels que des listes de mots interdits) affaiblit considérablement les mots de passe", "status": "machine-draft" }, "recommendedValue": { "value": "Complexité activée. Idéalement complétée par Azure AD Password Protection ou des listes de mots interdits personnalisées pour se défendre contre les motifs courants", "status": "machine-draft" }, "remediationSteps": { "value": "Vérifiez que la complexité est activée dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe > « Le mot de passe doit respecter des exigences de complexité » = Activé. Envisagez de déployer Azure AD Password Protection pour une application supplémentaire des mots de passe interdits", "status": "machine-draft" } }, "ADPWD-006": { "name": { "value": "Stratégie de verrouillage de compte", "status": "machine-draft" }, "description": { "value": "Les stratégies de verrouillage de compte protègent contre les attaques par force brute en ligne et par pulvérisation de mots de passe en verrouillant les comptes après un seuil de tentatives infructueuses. Sans verrouillage, les attaquants peuvent tenter un nombre illimité de suppositions de mot de passe sur n'importe quel compte. Cependant, un verrouillage trop agressif crée un risque de déni de service", "status": "machine-draft" }, "recommendedValue": { "value": "Seuil de verrouillage de compte : 5 à 10 tentatives. Durée de verrouillage : 15 à 30 minutes. Réinitialisation du compteur après : 15 à 30 minutes", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez le verrouillage de compte dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de verrouillage du compte. Définissez le seuil à 5-10 tentatives, la durée à 15-30 minutes et la fenêtre d'observation à 15-30 minutes. Surveillez les événements de verrouillage susceptibles d'indiquer des attaques", "status": "machine-draft" } }, "ADPWD-007": { "name": { "value": "Application de l'historique des mots de passe", "status": "machine-draft" }, "description": { "value": "L'historique des mots de passe empêche les utilisateurs de réutiliser en boucle les mêmes mots de passe. Sans une profondeur d'historique suffisante, les utilisateurs peuvent alterner entre un petit ensemble de mots de passe, annulant le bénéfice de sécurité des exigences de rotation des mots de passe", "status": "machine-draft" }, "recommendedValue": { "value": "Historique des mots de passe mémorisant au moins 24 mots de passe précédents", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe > « Conserver l'historique des mots de passe » = 24 mots de passe mémorisés. Assurez-vous également que « Âge minimal du mot de passe » est défini sur au moins 1 jour pour empêcher le renouvellement rapide en boucle de l'historique", "status": "machine-draft" } }, "ADPWD-008": { "name": { "value": "Âge maximal du mot de passe", "status": "machine-draft" }, "description": { "value": "L'âge maximal du mot de passe force une rotation périodique des mots de passe. Bien que NIST SP 800-63B déconseille les changements périodiques obligatoires sauf en cas de compromission suspectée, de nombreux référentiels de conformité l'exigent encore. La stratégie devrait équilibrer les exigences de conformité et la convivialité, en évitant des périodes de rotation excessivement courtes qui conduisent à des mots de passe faibles", "status": "machine-draft" }, "recommendedValue": { "value": "Âge maximal du mot de passe entre 90 et 365 jours selon les exigences de conformité. Pour les comptes privilégiés, 60 jours maximum", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe > « Âge maximal du mot de passe » = 365 jours (ou selon l'exigence de conformité). Mettez en place une FGPP plus stricte pour les comptes privilégiés avec un maximum de 60 jours", "status": "machine-draft" } }, "ADPWD-009": { "name": { "value": "Utilisateurs dont le mot de passe n'expire jamais", "status": "machine-draft" }, "description": { "value": "Les comptes portant l'indicateur « Le mot de passe n'expire jamais » contournent la stratégie d'âge maximal du mot de passe. Bien que cela puisse être acceptable pour des comptes de service administrés (les gMSA gèrent automatiquement la rotation), les comptes utilisateur portant cet indicateur conservent indéfiniment des mots de passe compromis", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte utilisateur avec « Le mot de passe n'expire jamais ». Seuls les comptes de service administrés de groupe peuvent bénéficier d'exemptions de rotation automatique", "status": "machine-draft" }, "remediationSteps": { "value": "Identifiez les comptes à l'aide de Get-ADUser -Filter {PasswordNeverExpires -eq $true -and Enabled -eq $true} -Properties PasswordNeverExpires. Examinez la justification métier de chaque compte. Effacez l'indicateur sur les comptes utilisateur et migrez les comptes de service vers gMSA lorsque c'est possible. Documentez toute exception approuvée avec des contrôles compensatoires", "status": "machine-draft" } }, "ADPWD-010": { "name": { "value": "Utilisateurs avec des mots de passe vides", "status": "machine-draft" }, "description": { "value": "Les comptes portant l'indicateur PASSWD_NOTREQD peuvent avoir des mots de passe vides, contournant totalement toutes les stratégies de mot de passe. Cet indicateur est parfois défini par inadvertance lors des scripts de création de comptes. Tout compte avec un mot de passe vide peut être accédé par quiconque connaît le nom d'utilisateur", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte activé avec un mot de passe vide ou l'indicateur PASSWD_NOTREQD", "status": "machine-draft" }, "remediationSteps": { "value": "Identifiez les comptes à l'aide de Get-ADUser -Filter {PasswordNotRequired -eq $true -and Enabled -eq $true}. Effacez l'indicateur PASSWD_NOTREQD et définissez immédiatement un mot de passe robuste sur tous les comptes identifiés. Examinez les scripts et processus de création de comptes pour empêcher que cet indicateur soit défini à l'avenir", "status": "machine-draft" } }, "ADPWD-011": { "name": { "value": "Hachages de mots de passe en double", "status": "machine-draft" }, "description": { "value": "Plusieurs comptes partageant le même hachage de mot de passe indiquent une réutilisation de mot de passe, des mots de passe couramment utilisés ou des comptes avec des mots de passe par défaut. La réutilisation de mot de passe amplifie l'impact de toute compromission unique d'informations d'identification, permettant un déplacement latéral entre plusieurs comptes", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun groupe de comptes partageant des hachages de mots de passe identiques. Chaque compte devrait avoir un mot de passe unique", "status": "machine-draft" }, "remediationSteps": { "value": "Extrayez et comparez les hachages NT à l'aide d'outils capables de DCSync (DSInternals) avec l'autorisation appropriée. Identifiez les groupes de comptes partageant des hachages. Forcez le changement de mot de passe sur tous les comptes des groupes en double. Mettez en place des filtres de mots de passe pour empêcher les mots de passe courants et envisagez de déployer Azure AD Password Protection", "status": "machine-draft" } }, "ADPWD-012": { "name": { "value": "Mots de passe présents dans la base HaveIBeenPwned", "status": "machine-draft" }, "description": { "value": "Les mots de passe qui apparaissent dans des bases de données de fuites connues sont activement utilisés dans les attaques de credential stuffing. La comparaison des hachages de mots de passe AD avec la base HaveIBeenPwned identifie les comptes utilisant des mots de passe compromis susceptibles d'être ciblés", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte actif n'utilise un mot de passe présent dans la base HaveIBeenPwned", "status": "machine-draft" }, "remediationSteps": { "value": "Comparez les hachages NT à la base de mots de passe HaveIBeenPwned (liste de hachages téléchargeable) à l'aide d'outils comme DSInternals Test-PasswordQuality. Forcez le changement immédiat de mot de passe sur tous les comptes dont les hachages correspondent. Déployez Azure AD Password Protection ou des filtres de mots de passe personnalisés pour bloquer à l'avenir les mots de passe compromis connus", "status": "machine-draft" } }, "ADPWD-013": { "name": { "value": "Vérification par dictionnaire personnalisé de mots de passe", "status": "machine-draft" }, "description": { "value": "Les mots de passe fondés sur des termes propres à l'organisation (nom de l'entreprise, noms de produits, saisons, noms de lieux) sont couramment utilisés et facilement devinés par des attaquants ciblés. Les vérifications par dictionnaire personnalisé identifient les mots de passe qui respectent les exigences de complexité mais restent prévisibles", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte utilisant des mots de passe contenant des termes propres à l'organisation, des motifs courants (Saison+Année) ou des suites au clavier", "status": "machine-draft" }, "remediationSteps": { "value": "Constituez un dictionnaire personnalisé incluant les noms d'entreprise, les noms de produits, les noms de lieux, les saisons et les motifs courants. Testez les hachages de mots de passe par rapport à ce dictionnaire à l'aide de DSInternals ou d'outils similaires. Forcez le changement de mot de passe sur les comptes correspondants. Déployez des filtres de mots de passe personnalisés ou la liste personnalisée de mots de passe interdits d'Azure AD Password Protection", "status": "machine-draft" } }, "ADPWD-014": { "name": { "value": "Mots de passe par défaut / courants", "status": "machine-draft" }, "description": { "value": "Les comptes utilisant des mots de passe par défaut, courants ou trivialement devinables (tels que Password1, Welcome1 ou le nom du compte) sont les premières cibles des attaques par pulvérisation de mots de passe. Ces mots de passe figurent dans chaque liste de mots d'attaquant et sont souvent testés en premier", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte utilisant des mots de passe issus des 1000 mots de passe les plus courants ou correspondant à des motifs de mots de passe par défaut", "status": "machine-draft" }, "remediationSteps": { "value": "Testez les hachages de mots de passe par rapport aux listes de mots de passe courants (telles que SecLists) à l'aide de DSInternals Test-PasswordQuality. Forcez le changement immédiat de mot de passe sur tous les comptes utilisant des mots de passe courants. Mettez en place Azure AD Password Protection, qui inclut une liste globale de mots de passe interdits tenue à jour par Microsoft", "status": "machine-draft" } }, "ADPWD-015": { "name": { "value": "Distribution de l'ancienneté de dernière définition des mots de passe", "status": "machine-draft" }, "description": { "value": "L'analyse de la distribution de l'ancienneté des mots de passe sur l'ensemble des comptes révèle l'efficacité de l'application de la stratégie et identifie les comptes dont les mots de passe sont extrêmement anciens. Les comptes dont le mot de passe est inchangé depuis des années ont pu échapper aux changements de stratégie ou porter l'indicateur « Le mot de passe n'expire jamais »", "status": "machine-draft" }, "recommendedValue": { "value": "Aucun compte utilisateur activé avec des mots de passe plus anciens que la stratégie d'âge maximal du mot de passe. La distribution devrait montrer des tendances de rotation régulières", "status": "machine-draft" }, "remediationSteps": { "value": "Générez un rapport de distribution de l'ancienneté des mots de passe à l'aide de Get-ADUser -Filter {Enabled -eq $true} -Properties PasswordLastSet | Group-Object {(New-TimeSpan $_.PasswordLastSet (Get-Date)).Days -replace '\\d$','0'}. Investiguez les comptes dont les mots de passe sont plus anciens que ce que la stratégie autorise. Forcez le changement de mot de passe si nécessaire et examinez les indicateurs « Le mot de passe n'expire jamais »", "status": "machine-draft" } }, "ADPWD-016": { "name": { "value": "État du déploiement de LAPS", "status": "machine-draft" }, "description": { "value": "LAPS (Local Administrator Password Solution) fournit des mots de passe d'administrateur local uniques et générés aléatoirement pour chaque ordinateur, stockés de manière sécurisée dans AD. Sans LAPS, les mots de passe d'administrateur local sont généralement identiques sur toutes les machines, permettant un déplacement latéral trivial après la capture d'un seul hachage", "status": "machine-draft" }, "recommendedValue": { "value": "LAPS déployé sur 100 % des ordinateurs Windows joints au domaine. Aucun ordinateur avec un mot de passe LAPS manquant ou expiré", "status": "machine-draft" }, "remediationSteps": { "value": "Déployez le client LAPS (CSE) sur tous les ordinateurs joints au domaine via GPO, SCCM ou Intune. Configurez les paramètres de GPO LAPS pour la complexité du mot de passe, la longueur (au moins 20 caractères) et l'âge (30 jours). Vérifiez le déploiement en contrôlant l'attribut ms-Mcs-AdmPwd ou msLAPS-Password sur les objets ordinateur. Investiguez tout ordinateur dépourvu de mot de passe LAPS", "status": "machine-draft" } }, "ADPWD-017": { "name": { "value": "Expiration des mots de passe LAPS", "status": "machine-draft" }, "description": { "value": "Les mots de passe LAPS devraient être renouvelés régulièrement afin de limiter la fenêtre d'exposition si un mot de passe d'administrateur local est compromis. Des mots de passe LAPS expirés ou obsolètes indiquent que le client LAPS ne fonctionne pas correctement sur ces machines", "status": "machine-draft" }, "recommendedValue": { "value": "Expiration des mots de passe LAPS définie à 30 jours. Aucun ordinateur avec un mot de passe LAPS expiré", "status": "machine-draft" }, "remediationSteps": { "value": "Examinez les dates d'expiration des mots de passe LAPS sur les objets ordinateur à l'aide de Get-ADComputer -Filter * -Properties ms-Mcs-AdmPwdExpirationTime. Identifiez les ordinateurs avec des mots de passe expirés et investiguez le fonctionnement du CSE LAPS sur ces machines. Configurez la GPO pour définir l'âge du mot de passe à un maximum de 30 jours", "status": "machine-draft" } }, "ADPWD-018": { "name": { "value": "Windows LAPS vs LAPS hérité", "status": "machine-draft" }, "description": { "value": "Windows LAPS (intégré à Windows Server 2019+ et à Windows 10/11 avec la mise à jour d'avril 2023) apporte des améliorations par rapport au LAPS hérité, notamment le chiffrement des mots de passe, l'historique des mots de passe et la gestion du mot de passe DSRM. Les organisations devraient migrer du LAPS hérité vers Windows LAPS pour bénéficier de fonctionnalités de sécurité renforcées", "status": "machine-draft" }, "recommendedValue": { "value": "Windows LAPS déployé avec le chiffrement des mots de passe activé. Migration du LAPS hérité terminée", "status": "machine-draft" }, "remediationSteps": { "value": "Vérifiez quelle version de LAPS est déployée en contrôlant la présence de l'attribut msLAPS-Password (Windows LAPS) par rapport à ms-Mcs-AdmPwd (LAPS hérité). Planifiez la migration vers Windows LAPS. Mettez à jour le schéma AD pour les attributs Windows LAPS. Déployez les paramètres de GPO Windows LAPS avec le chiffrement activé. Désactivez les composants du LAPS hérité après la migration", "status": "machine-draft" } }, "ADPWD-019": { "name": { "value": "Azure AD Password Protection", "status": "machine-draft" }, "description": { "value": "Azure AD Password Protection étend l'application des mots de passe interdits à l'AD local en déployant des composants proxy et agent DC. Il bloque les mots de passe correspondant à une liste globale interdite tenue à jour par Microsoft et à une liste interdite personnalisée facultative, empêchant les utilisateurs de choisir des mots de passe connus pour être faibles", "status": "machine-draft" }, "recommendedValue": { "value": "Azure AD Password Protection déployé en mode imposé avec une liste personnalisée de mots de passe interdits configurée", "status": "machine-draft" }, "remediationSteps": { "value": "Déployez le service proxy Azure AD Password Protection et l'agent DC sur tous les contrôleurs de domaine. Configurez une liste personnalisée de mots de passe interdits dans Azure AD, incluant des termes propres à l'organisation. Définissez le mode sur Imposé (et non Audit). Surveillez les rejets de changement de mot de passe via les journaux d'événements et les rapports Azure AD", "status": "machine-draft" } }, "ADPWD-020": { "name": { "value": "Clés de récupération BitLocker dans AD", "status": "machine-draft" }, "description": { "value": "Les clés de récupération BitLocker stockées dans Active Directory devraient être inventoriées afin de garantir que le chiffrement de disque est correctement déployé et que les clés de récupération sont disponibles. La présence de clés de récupération indique également quelles machines ont BitLocker activé, offrant une visibilité sur la couverture du chiffrement", "status": "machine-draft" }, "recommendedValue": { "value": "Clés de récupération BitLocker présentes dans AD pour tous les postes de travail et ordinateurs portables. Accès aux clés de récupération restreint aux administrateurs autorisés", "status": "machine-draft" }, "remediationSteps": { "value": "Interrogez AD pour les objets d'informations de récupération BitLocker à l'aide de Get-ADObject -Filter {objectClass -eq 'msFVE-RecoveryInformation'} -SearchBase 'DC=domain,DC=com'. Recoupez avec l'inventaire des ordinateurs pour identifier les machines sans BitLocker. Examinez les ACL sur les objets de clés de récupération pour vous assurer que seuls les administrateurs autorisés peuvent les lire", "status": "machine-draft" } }, "ADPWD-021": { "name": { "value": "Seuil de verrouillage de compte", "status": "machine-draft" }, "description": { "value": "Le seuil de verrouillage de compte définit le nombre de tentatives d'ouverture de session infructueuses avant qu'un compte ne soit verrouillé. Un seuil trop élevé (ou nul, signifiant aucun verrouillage) permet une pulvérisation de mots de passe étendue, tandis qu'un seuil trop bas facilite le déni de service", "status": "machine-draft" }, "recommendedValue": { "value": "Seuil de verrouillage entre 5 et 10 tentatives infructueuses", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de verrouillage du compte > « Seuil de verrouillage du compte » = 5-10 tentatives. Une valeur de 0 désactive entièrement le verrouillage et devrait être évitée. Équilibrez sécurité et convivialité selon les besoins de l'organisation", "status": "machine-draft" } }, "ADPWD-022": { "name": { "value": "Fenêtre d'observation de verrouillage", "status": "machine-draft" }, "description": { "value": "La fenêtre d'observation de verrouillage définit la période durant laquelle les tentatives d'ouverture de session infructueuses sont comptabilisées pour le seuil de verrouillage. Si la fenêtre d'observation est trop courte, les attaquants peuvent étaler leurs tentatives de pulvérisation de mots de passe dans le temps pour éviter de déclencher le verrouillage", "status": "machine-draft" }, "recommendedValue": { "value": "Fenêtre d'observation de 15 à 30 minutes, égale ou supérieure à la durée de verrouillage", "status": "machine-draft" }, "remediationSteps": { "value": "Configurez dans la stratégie Default Domain Policy : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de verrouillage du compte > « Réinitialiser le compteur de verrouillage du compte après » = 15-30 minutes. Assurez-vous que cette valeur est égale ou supérieure à la durée de verrouillage pour empêcher les attaquants d'attendre l'expiration du compteur entre les tentatives de pulvérisation", "status": "machine-draft" } } } |