Configuration par défaut et dérive

Des systèmes laissés en configuration d’usine (services inutiles, comptes par défaut) élargissent la surface d’attaque et échouent aux audits de conformité.