Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Cybersécurité Cyberdian today19/06/2026
La virtualisation a simplifié la sauvegarde au point de créer une illusion de sécurité. Prendre une image complète d’une machine en quelques minutes donne le sentiment d’être couvert.
Trois caractéristiques propres à ces environnements produisent pourtant des situations où rien n’est récupérable.
Un instantané fige l’état d’une machine à un instant donné, en conservant les modifications ultérieures dans des fichiers différentiels. C’est un mécanisme de retour arrière court, conçu pour annuler une mise à jour qui se passe mal.
Ce n’est pas une sauvegarde, pour trois raisons :
Une organisation dont la stratégie de reprise repose sur des instantanés n’a pas de sauvegarde au sens de la règle 3-2-1. Elle a un mécanisme d’annulation.
C’est le problème structurant. Dans un environnement virtualisé, un compte disposant des droits d’administration sur l’hyperviseur peut, en quelques commandes, supprimer l’intégralité des machines, des instantanés et souvent des sauvegardes si celles-ci sont pilotées depuis le même plan d’administration.
C’est exactement ce que cherche un attaquant dans la phase de neutralisation des défenses, et c’est plus rapide que de chiffrer machine par machine.
Trois mesures s’imposent :
Machines de production, machines de sauvegarde et parfois les sauvegardes elles-mêmes résident sur la même baie.
La redondance de la baie protège contre la panne d’un disque. Elle ne protège ni contre un chiffrement, ni contre une erreur de manipulation, ni contre la perte du site — même logique que pour la redondance en trompe-l’œil.
La question à se poser : si cette baie disparaît, que reste-t-il ? Si la réponse est « rien », la stratégie de sauvegarde est à revoir indépendamment de sa qualité technique.
Sauvegarder les machines virtuelles ne suffit pas à reconstruire un environnement. Il manque presque toujours :
Ce dernier point est régulièrement pris en défaut lors des exercices de crise : la procédure de reprise est stockée sur un serveur de fichiers qui fait partie du périmètre indisponible.
Une sauvegarde de machine prise sans coordination avec l’application produit une image cohérente au niveau du disque, pas au niveau des données.
Pour une base de données, cela signifie une restauration qui démarre mais dont les données sont dans un état intermédiaire. Le mécanisme de sauvegarde doit donc dialoguer avec l’application pour figer proprement les écritures avant l’instantané.
Ce point ne se découvre qu’au moment du test de restauration, ce qui est une raison supplémentaire d’en faire.
Au-delà du test de restauration classique, un scénario propre à ces environnements mérite d’être joué :
La console d’administration est indisponible ou compromise, et les comptes d’administration ne sont plus fiables. Que fait-on ?
Questions à trancher :
La troisième question est celle qui fait exploser les délais annoncés. Restaurer des données est rapide ; reconstruire l’environnement qui les accueille ne l’est pas.
Les mêmes principes s’appliquent, avec une nuance : la réplication assurée par le fournisseur protège contre la panne matérielle, pas contre la suppression, l’erreur ou le chiffrement.
Deux points à vérifier contractuellement : la durée réelle de rétention des copies, et la possibilité d’exporter les sauvegardes hors de l’environnement du fournisseur. Sans cette seconde capacité, la réversibilité annoncée est théorique — voir la responsabilité partagée.
L’évaluation de votre dispositif de reprise fait partie de l’audit 360, et son exploitation dans la durée de notre maintien en condition de sécurité.
Written by: Cyberdian
Gouvernance Cyberdian
Les qualifications délivrées par l’ANSSI reviennent régulièrement dans les cahiers des charges, souvent sans que l’acheteur sache exactement ce qu’elles garantissent — ni si elles sont réellement nécessaires à son ...
Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.

1-3 Rue d’Enghien
75010, Paris
France
Recevez les actualités du site Cyberdian.
Depuis 2017 @Cyberdian Tous les droits réservés.
Ce site utilise des cookies pour les statistiques et pour améliorer votre expérience. En cliquant sur Accepter, vous consentez à notre utilisation des cookies. En savoir plus dans notre politique de confidentialité.