Le cloud computing offre aux entreprises flexibilité et évolutivité, mais il présente également des risques de sécurité. Cet article de blog examine pourquoi il est essentiel de vérifier régulièrement la configuration de sécurité de vos comptes cloud et les étapes nécessaires pour garantir une sécurité efficace. Nous abordons plusieurs sujets, allant des exigences en matière de pare-feu aux meilleures pratiques pour la sécurité des données, en passant par les menaces cloud les plus courantes et les stratégies appropriées de gestion des mots de passe. De plus, nous soulignons l'importance des programmes de formation et de sensibilisation à la sécurité. Notre objectif est de vous aider à garder une longueur d'avance sur la sécurité de vos comptes cloud et à protéger votre environnement cloud.
Pourquoi vérifier la sécurité de vos comptes cloud ?
De nos jours, de nombreuses entreprises et individus préfèrent stocker leurs données et applications sur des plateformes cloud. Bien que le cloud computing offre flexibilité, évolutivité et avantages en termes de coûts, il entraîne également d'importants risques pour la sécurité. Ainsi, vérifier régulièrement la configuration de sécurité de vos comptes cloud est crucial pour adopter une approche proactive face aux menaces potentielles et assurer la sécurité de vos données.
Une autre raison importante de vérifier la configuration de sécurité de vos comptes cloud est de répondre aux exigences de conformité. Dans de nombreux secteurs, il existe des réglementations et des normes concernant la sécurité et la confidentialité des données. S'assurer que votre environnement cloud est conforme à ces réglementations vous aide à éviter les sanctions légales et à protéger votre réputation. Par exemple, des réglementations comme le RGPD ou la HIPAA obligent les organisations utilisant des services cloud à appliquer certaines mesures de sécurité.
Importance du contrôle de la sécurité
- Prévention des violations de données
- Conformité aux exigences réglementaires
- Assurer la continuité des opérations
- Prévenir la perte de réputation
- Éviter les incidents de sécurité coûteux
Le tableau suivant vous aidera à mieux comprendre pourquoi il est important de contrôler la sécurité des cloud :
| Raison | Description | Importance |
|---|---|---|
| Prévention des violations de données | Des paramètres de sécurité mal configurés ou une authentification faible peuvent entraîner un accès non autorisé. | Critique |
| Conformité | Se conformer à des réglementations telles que le RGPD et la HIPAA est une obligation légale. | Élevé |
| Continuité des opérations | Les vulnérabilités peuvent entraîner des interruptions de service et des pertes de données. | Moyen |
| Gestion de la réputation | Une violation de données peut éroder la confiance des clients et nuire à la réputation de la marque. | Élevé |
Vérifier la sécurité de vos comptes cloud est également vital pour la continuité de vos opérations. Une violation de sécurité peut entraîner des interruptions de vos services, une perte de données et donc une cessation de vos opérations commerciales. Grâce aux contrôles de sécurité réguliers, vous pouvez détecter les risques potentiels à l'avance et prendre les mesures nécessaires pour assurer la continuité de vos affaires. N'oubliez pas que la sécurité dans le cloud est un processus continu qui nécessite des mises à jour régulières.
Étapes pour une configuration sécuritaire efficace
Assurer la sécurité de vos comptes cloud n'est pas seulement un point de départ, mais un processus continu. Une configuration sécuritaire efficace constitue la base de la prévention des violations de données, de la satisfaction des exigences de conformité, et de l'assurance de la continuité des opérations. Ce processus implique l'évaluation adéquate des risques, l'application de mesures de sécurité appropriées, et leur suivi régulier.
Avant de commencer la configuration de sécurité, il est essentiel de comprendre votre état actuel. Vous devez identifier quelles données sont stockées dans le cloud, qui a accès à ces données et quelles politiques de sécurité sont en vigueur. Cette évaluation vous aidera à repérer les points faibles et les domaines à améliorer.
Étapes de configuration de sécurité
- Gestion des identités et des accès (IAM) : Configurez les autorisations des utilisateurs selon le principe du moindre privilège.
- Authentification multi-facteurs (MFA) : Activez la MFA pour tous les utilisateurs.
- Chiffrement des données : Chiffrez les données sensibles à la fois pendant le transfert et le stockage.
- Sécurité réseau : Configurez correctement les règles de pare-feu et la segmentation du réseau.
- Journalisation et surveillance : Enregistrez tous les événements importants et surveillez-les régulièrement.
- Analyse des vulnérabilités : Scannez régulièrement vos systèmes pour détecter des vulnérabilités.
Le tableau ci-dessous résume les principaux éléments de la configuration de sécurité cloud et les points à considérer :
| Domaine de sécurité | Description | Meilleures pratiques recommandées |
|---|---|---|
| Gestion des identités et des accès (IAM) | Contrôle l'accès des utilisateurs et des applications aux ressources cloud. | Contrôle d'accès basé sur les rôles, authentification multi-facteurs (MFA), vérifications d'accès régulières. |
| Chiffrement des données | Protège les données contre les accès non autorisés. | Chiffrement par SSL/TLS lors de la transmission, chiffrement AES-256 ou similaire lors du stockage. |
| Sécurité réseau | Protège votre réseau cloud contre les accès non autorisés. | Règles de pare-feu, configuration de cloud privé virtuel (VPC), segmentation du réseau. |
| Journalisation et surveillance | Utilisé pour détecter et répondre aux événements de sécurité. | Gestion centralisée des journaux, systèmes de gestion des informations et des événements de sécurité (SIEM), mécanismes d'alerte. |
Après avoir créé une configuration de sécurité efficace, il est important de tester et de mettre à jour cette configuration régulièrement. Les analyses de vulnérabilités, les tests d'intrusion et les audits de sécurité peuvent vous aider à détecter et à corriger les faiblesses dans vos systèmes. De plus, en évaluant continuellement les fonctionnalités et services de sécurité fournis par votre fournisseur cloud, vous pouvez renforcer votre posture de sécurité.
N'oubliez pas que la sécurité de vos comptes cloud ne se limite pas à des mesures techniques. Il est également vital que vos employés reçoivent une formation sur la sensibilisation à la sécurité et respectent les politiques de sécurité. Une culture organisationnelle consciente de la sécurité aide à réduire les erreurs humaines et les violations de sécurité.
Méthodes pour vérifier la configuration de vos comptes cloud
La sécurité dans un environnement cloud est un processus dynamique qui nécessite une attention et un soin continus. Il est crucial de vérifier régulièrement la configuration de vos comptes cloud pour garantir leur sécurité. Ces contrôles vous permettent de détecter les vulnérabilités potentielles et de prendre des mesures préventives. Une mauvaise configuration d'un compte cloud peut entraîner des accès non autorisés, des violations de données, et d'autres problèmes de sécurité graves. Par conséquent, une approche proactive impliquant des examens et des mises à jour réguliers de la configuration de vos comptes cloud doit faire partie intégrante de votre stratégie de sécurité cloud.
Différents fournisseurs de services cloud proposent diverses options de configuration et contrôles de sécurité. Il est donc essentiel de comprendre le modèle de sécurité et les meilleures pratiques de chacun des services cloud que vous utilisez. De plus, lorsque vous vérifiez vos configurations de sécurité, vous devez également prendre en compte les exigences de conformité. Par exemple, si vous êtes soumis au RGPD, à la HIPAA ou à la PCI DSS, il est crucial que vos comptes cloud soient configurés conformément à ces réglementations.
| Domaine de contrôle | Description | Actions recommandées |
|---|---|---|
| Gestion des identités et des accès (IAM) | Contrôle l'accès des utilisateurs et des services aux ressources cloud. | Activer l'authentification multi-facteurs (MFA), appliquer le principe du moindre privilège, examiner régulièrement les autorisations des utilisateurs. |
| Sécurité réseau | Contrôle le trafic dans votre réseau cloud et empêche les accès non autorisés. | Configurer correctement les pare-feux, utiliser un cloud privé virtuel (VPC), surveiller et analyser le trafic réseau. |
| Chiffrement des données | Protège vos données tant pendant leur transmission que leur stockage. | Chiffrer les données sensibles, gérer en toute sécurité les clés de chiffrement, mettre à jour régulièrement les protocoles de chiffrement. |
| Journalisation et surveillance | Enregistre les événements dans votre environnement cloud et aide à détecter des événements de sécurité. | Activer la journalisation, surveiller en temps réel les événements de sécurité, définir des alertes automatiques. |
Voici quelques étapes fondamentales à suivre pour un contrôle efficace de la configuration de sécurité :
Caractéristiques des bonnes pratiques
- Scans périodiques : Scannez votre environnement cloud à intervalles réguliers pour détecter des vulnérabilités.
- Contrôles manuels : En plus des outils automatiques, effectuez des examens manuels des configurations par des experts.
- Contrôles de conformité : Assurez-vous que vos configurations cloud respectent les normes de l'industrie et les réglementations légales.
- Restez à jour : Suivez les recommandations de sécurité et les mises à jour de votre fournisseur de services cloud.
- Formation : Formez votre équipe aux questions de sécurité cloud et augmentez leur sensibilisation.
- Documentation : Documentez en détail vos paramètres de configuration et les modifications apportées.
Ci-dessous se trouvent deux méthodes fondamentales que vous pouvez utiliser pour vérifier la configuration de vos comptes cloud.
Étape 1 : Analyse sécuritaire complète
Une analyse sécuritaire complète vise à détecter toutes les vulnérabilités et mauvaises configurations potentielles dans votre environnement cloud. Cette analyse comprend une combinaison d'outils automatiques et d'examens manuels. Les outils automatisés peuvent rapidement scanner vos configurations cloud pour identifier les vulnérabilités courantes et les paramètres non conformes. Les examens manuels, en revanche, sont nécessaires pour évaluer des configurations plus complexes et personnalisées. Les informations obtenues à partir de cette analyse peuvent être utilisées pour corriger les vulnérabilités et améliorer les configurations.
Étape 2 : Surveillance continue
La surveillance continue implique le suivi en temps réel de l'état de la sécurité de vos comptes cloud. Cette méthode vous permet de détecter instantanément des événements de sécurité et des comportements anormaux. Les outils de surveillance continue analysent les journaux, surveillent le trafic réseau et détectent les changements dans les configurations de sécurité. Lorsqu'un incident de sécurité est détecté, des alertes automatiques sont envoyées, permettant aux équipes d'intervention de réagir rapidement. La surveillance continue fournit une approche proactive en matière de sécurité, vous aidant à être mieux préparé face aux menaces potentielles.
N'oubliez pas que la sécurité dans le cloud est un processus continu. Vérifier et améliorer régulièrement la configuration de vos comptes cloud est essentiel pour garantir la sécurité de votre environnement cloud. En adoptant ces méthodes, vous pouvez renforcer la sécurité de votre cloud et minimiser les vulnérabilités.
Meilleures pratiques pour sécuriser les données
Assurer la sécurité des données de vos comptes cloud n'est pas seulement une nécessité, mais également une exigence critique. Il est essentiel d'adopter une approche proactive et attentive pour protéger vos données sensibles et minimiser les menaces potentielles. La sécurité des données vous aide également à respecter les réglementations légales, tout en préservant la réputation de votre entreprise.
| Meilleure pratique | Description | Avantages |
|---|---|---|
| Chiffrement des données | Chiffrer les données tant pendant la transmission que lors du stockage. | Protection contre les accès non autorisés, réduction de l'impact des violations de données. |
| Contrôle d'accès | Accorder l'accès aux données uniquement aux utilisateurs autorisés et examiner régulièrement les droits d'accès. | Réduction des menaces internes, amélioration de la sécurité des données. |
| Sauvegarde et récupération des données | Effectuer des sauvegardes régulières des données et assurer une récupération rapide en cas de besoin. | Prévention des pertes de données, maintien de la continuité des opérations. |
| Surveillance et journalisation de la sécurité | Surveiller en permanence les systèmes et les données et enregistrer les événements de sécurité. | Détection précoce des menaces, intervention rapide lors des incidents. |
Pour créer une stratégie de sécurité des données solide, vous devez d'abord identifier quelles données doivent être protégées. Cela peut inclure des informations sensibles sur les clients, des données financières, des propriétés intellectuelles et d'autres informations critiques pour votre entreprise. Après avoir classé vos données, il est important d'appliquer des contrôles de sécurité appropriés pour chaque type de données. Ces contrôles peuvent inclure le chiffrement, le contrôle d'accès, le masquage de données, et d'autres mesures techniques.
Applications de sécurité
- Chiffrement des données : Chiffrez vos données sensibles pendant la transmission et le stockage.
- Contrôles d'accès : Empêchez les accès non autorisés en appliquant un contrôle d'accès basé sur les rôles (RBAC).
- Authentification multi-facteurs (MFA) : Renforcez la sécurité des comptes en activant la MFA pour tous les utilisateurs.
- Surveillance de la sécurité et alertes : Utilisez des outils de surveillance de sécurité en temps réel pour détecter des activités suspectes.
- Gestion des correctifs : Mettez à jour régulièrement vos systèmes et applications pour combler les vulnérabilités.
- Sauvegarde et récupération des données : Effectuez des sauvegardes régulières de vos données et élaborez un plan de récupération.
La sécurité des données n'est pas seulement une question technique ; elle est également une question de culture organisationnelle. Il est important que tous les employés soient formés à la sécurité des données et sensibilisés aux bonnes pratiques pour réduire le risque d'erreurs humaines qui peuvent provoquer des violations de sécurité. Offrez régulièrement des formations de sécurité à vos employés et communiquez clairement vos politiques de sécurité.
Il est essentiel de tester et de mettre à jour régulièrement l'efficacité de votre stratégie de sécurité des données. Les analyses de vulnérabilités, les tests d'intrusion et autres évaluations de sécurité peuvent vous aider à identifier les faiblesses de vos systèmes et à apporter des améliorations. En adoptant une approche d'amélioration continue, vous pouvez maximiser la sécurité des données de vos comptes cloud.
Exigences pour le pare-feu et la protection réseau
Dans le processus de sécurisation de vos comptes cloud, le pare-feu et la protection réseau jouent un rôle critique. Ces éléments constituent la première ligne de défense de votre environnement cloud contre les menaces extérieures. Un pare-feu correctement configuré aide à bloquer les accès non autorisés et à filtrer le trafic malveillant pour prévenir les violations de données.
Il est important que le pare-feu que vous utilisez dans votre environnement cloud soit dynamique et évolutif. En raison de la nature du cloud computing, les ressources peuvent changer et croître continuellement. Par conséquent, votre pare-feu doit s'adapter automatiquement à ces changements sans compromettre la performance. De plus, disposer de capacités avancées de détection des menaces est essentiel pour protéger contre des menaces complexes telles que les attaques zero-day.
| Caractéristique | Description | Importance |
|---|---|---|
| Inspection des états (Stateful Inspection) | Surveille l'état du trafic réseau, en permettant uniquement les connexions légitimes. | Élevée |
| Inspection approfondie des paquets (Deep Packet Inspection) | Analyse le contenu des paquets réseau pour détecter le code malveillant et les attaques. | Élevée |
| Contrôle d'application (Application Control) | Détermine quelles applications peuvent fonctionner sur le réseau, empêchant l'utilisation d'applications non autorisées. | Moyenne |
| Système de prévention des intrusions (Intrusion Prevention System - IPS) | Surveille en permanence le trafic réseau, détectant et bloquant les motifs d'attaque connus. | Élevée |
La protection réseau est tout aussi importante que le pare-feu. Les réseaux privés virtuels (VPN) et passerelles web sécurisées (Secure Web Gateways) fournissent un accès sécurisé à votre environnement cloud et protègent vos données sensibles. Ces technologies visent à chiffrer les données et à empêcher l'accès non autorisé. En outre, la segmentation du réseau vous permet de contrôler la communication entre différents systèmes et d'éviter la propagation des dommages en cas de violation.
Exigences
- Révision et mise à jour régulières des règles de pare-feu
- Surveillance et analyse continues du trafic réseau
- Analyse et correction régulières des vulnérabilités
- Augmentation de la sensibilisation à la sécurité des employés
- Rendre obligatoire l'utilisation de l'authentification multi-facteurs (MFA)
- Utilisation de méthodes de chiffrement des données
Un autre point important à retenir est que la protection par pare-feu et réseau est un processus continu. Étant donné que les menaces évoluent, vous devez également mettre à jour et améliorer continuellement vos mesures de sécurité. En réalisant régulièrement des contrôles de sécurité et des tests de pénétration, vous pouvez identifier les faiblesses de vos systèmes et prendre les mesures nécessaires.
Fonctionnalités du pare-feu
Une des caractéristiques fondamentales d'un pare-feu est sa capacité à surveiller le trafic réseau entrant et sortant, en filtrant selon des règles prédéfinies. Ces règles peuvent être basées sur des critères variés, tels que les adresses IP, les numéros de port, et les protocoles. Un pare-feu bien configuré permet uniquement le trafic autorisé, bloquant les flux potentiellement nuisibles ou indésirables.
De plus, les capacités de journalisation et de rapport du pare-feu sont également cruciales. Avec ces fonctionnalités, il est possible de recueillir des informations détaillées sur le trafic réseau et de détecter les incidents de sécurité potentiels. Les journaux peuvent aider à analyser les événements en cas de violation et à identifier les personnes responsables. Par conséquent, il est important d'activer les fonctionnalités de journalisation et de rapport de votre pare-feu et de les vérifier régulièrement.
Menaces communes pour la sécurité cloud

Le cloud computing présente des avantages tels que flexibilité et évolutivité pour les entreprises tout en introduisant certains risques de sécurité. Comprendre les menaces les plus courantes auxquelles vos comptes cloud peuvent faire face et être préparé à y faire face est d'une grande importance. Ces menaces peuvent se manifester sous différentes formes, allant des violations de données aux interruptions de service, affectant négativement la réputation, la situation financière et l'efficacité opérationnelle de votre entreprise.
Ci-dessous se trouve un tableau récapitulatif de certaines menaces communes rencontrées dans un environnement cloud. Chacune de ces menaces peut nécessiter des mesures de sécurité différentes et constitue des facteurs importants à prendre en compte lors de l'élaboration de votre stratégie cloud.
| Nom de la menace | Description | Conséquences possibles |
|---|---|---|
| Violations de données | Exposition de données sensibles suite à un accès non autorisé. | Perte de confiance des clients, amendes légales, pertes financières. |
| Vol d'identité et vulnérabilités dans la gestion des accès | Accès non autorisé obtenu par des individus malveillants. | Manipulation des données, abus de ressources, dommages aux systèmes. |
| Malware | Infection de l'environnement cloud par des logiciels malveillants, tels que des virus, chevaux de Troie, logiciels de rançon. | Perte de données, pannes de systèmes, perturbation des opérations. |
| Attaques par déni de service distribué (DDoS) | Saturation des systèmes, les rendant incapables de fournir des services. | Problèmes d'accès aux sites web, interruptions des processus d'affaires, insatisfaction des clients. |
Adopter une approche proactive pour contrer ces menaces, mettre à jour régulièrement les politiques de sécurité et former le personnel à la sécurité est essentiel. En améliorant continuellement vos mesures de sécurité, vous pouvez maximiser la protection de vos comptes cloud.
Menaces
- Mauvaise configuration des services cloud : Une mauvaise configuration des services cloud peut entraîner des vulnérabilités de sécurité.
- Gestion d'accès insuffisante : Une mauvaise gestion des droits d'accès aux données.
- Vulnérabilités de sécurité : Les vulnérabilités dans les logiciels et systèmes permettent aux attaquants de pénétrer dans le système.
- Perte de données : Des pertes de données peuvent se produire suite à une suppression accidentelle, à une panne matérielle ou à des attaques malveillantes.
- Problèmes de conformité : Les services cloud peuvent ne pas être conformes aux réglementations et normes juridiques.
Il est important de comprendre que la sécurité cloud est un processus continu qui nécessite une approche dynamique. Étant donné que les menaces évoluent constamment, vous devez adapter vos stratégies de sécurité en conséquence. Réaliser régulièrement des tests de sécurité, identifier les vulnérabilités et intervenir rapidement peut minimiser les dommages potentiels.
Stratégies pour garantir la sécurité de vos comptes cloud
Assurer la sécurité de vos comptes cloud est d'une importance critique dans le monde numérique actuel. Il existe diverses méthodes pour protéger vos données et empêcher les accès non autorisés. Ces méthodes sont applicables à la fois pour les utilisateurs individuels et les entreprises, et doivent être mises à jour en permanence. Réviser et améliorer régulièrement vos mesures de sécurité fournit une approche proactive face aux menaces potentielles.
Bien que les fournisseurs de services cloud offrent généralement des mesures de sécurité de base, il est également nécessaire que les utilisateurs mettent en place des couches de sécurité supplémentaires. Cela inclut des actions telles que l'utilisation de mots de passe robustes, l'activation de l'authentification multi-facteurs, et la réalisation régulière d'audits de sécurité. N'oubliez pas que la sécurité de vos données dans le cloud est une responsabilité partagée, impliquant l'engagement des deux parties.
| Méthode de sécurité | Description | Fréquence d'application |
|---|---|---|
| Authentification multi-facteurs (MFA) | Utiliser plusieurs méthodes de vérification pour accéder au compte. | À chaque session ouverte |
| Politiques de mots de passe robustes | Créer des mots de passe complexes et uniques, et les changer régulièrement. | À la création du mot de passe et tous les 90 jours |
| Contrôle d'accès | Accorder uniquement l'accès aux données nécessaires aux utilisateurs. | Périodiquement (au moins tous les 6 mois) |
| Chiffrement des données | Chiffrer les données pendant leur stockage et leur transmission. | En continu |
Voici quelques méthodes fondamentales que vous pouvez adopter pour améliorer la sécurité de vos comptes cloud. Ces méthodes englobent à la fois des mesures techniques et des comportements des utilisateurs, et doivent constituer une partie essentielle de votre stratégie de sécurité cloud.
Méthodes
- Activez l'authentification multi-facteurs : Ajoutez une couche de sécurité supplémentaire pour prévenir les accès non autorisés à votre compte.
- Utilisez des mots de passe solides et uniques : Créez des mots de passe différents et difficiles à deviner pour chaque compte.
- Limitez les permissions d'accès : Accordez aux utilisateurs uniquement l'accès aux données dont ils ont besoin.
- Chiffrez vos données : Protégez vos données en les chiffrant tant lors de leur stockage que leur transmission.
- Suivez les mises à jour de sécurité : Vérifiez régulièrement et appliquez les mises à jour de sécurité fournies par votre fournisseur de services cloud.
- Réalisez des audits de sécurité réguliers : Effectuez régulièrement des audits pour identifier les vulnérabilités dans votre environnement cloud.
- Formez votre personnel : Éduquez vos employés sur la sécurité cloud et sensibilisez-les.
Il est important de garder à l'esprit que la sécurité cloud est un processus continu. Les menaces évoluant constamment, vous devez également mettre à jour et améliorer continuellement vos mesures de sécurité. Cela inclut réserves des solutions techniques ainsi que des politiques organisationnelles. Adoptez une approche proactive pour réaliser des tests de sécurité, identifier les vulnérabilités et prendre des mesures correctives, car cela est essentiel pour garantir la sécurité de vos comptes cloud.
Stratégies adaptées de gestion des mots de passe
Dans le contexte actuel, sécuriser vos comptes cloud est l'un des pas les plus critiques pour protéger vos données. Des mots de passe faibles ou réutilisés peuvent vous rendre la cible des cyberattaquants. Par conséquent, il est crucial de créer des mots de passe solides et uniques, et de les gérer de manière sécurisée. Une stratégie de gestion efficace des mots de passe peut considérablement améliorer la sécurité de vos données tant au niveau personnel qu'organisationnel.
Voici quelques méthodes que vous pouvez utiliser pour renforcer la sécurité de vos mots de passe. Par exemple, créer des mots de passe complexes, les changer régulièrement, et utiliser l'authentification multi-facteurs (MFA) protégera vos comptes contre tout accès non autorisé. De plus, en utilisant des gestionnaires de mots de passe, vous pouvez stocker et gérer vos mots de passe de manière sécurisée. Voici quelques étapes essentielles à suivre pour la gestion des mots de passe.
Étapes de gestion des mots de passe
- Créez des mots de passe complexes : Utilisez des mots de passe d'au moins 12 caractères, comprenant des majuscules, des minuscules, des chiffres et des symboles.
- Changez régulière vos mots de passe : Augmentez votre sécurité en changeant vos mots de passe au moins tous les trois mois.
- Utilisez l'authentification multi-facteurs (MFA) : Ajoutez une couche de sécurité supplémentaire en activant la MFA pour tous les comptes lorsque cela est possible.
- Utilisez un gestionnaire de mots de passe : Utilisez un gestionnaire de mots de passe fiable pour stocker et gérer vos mots de passe en toute sécurité.
- Ne réutilisez pas vos mots de passe : Créez des mots de passe uniques pour chaque compte afin de protéger vos autres comptes si l'un d'eux est compromis.