Active Directory
Pourquoi Active Directory est la cible n°1
Active Directory authentifie les utilisateurs, applique les stratégies et distribue les droits sur l'ensemble du parc informatique. Qui contrôle l'annuaire contrôle le parc : dans la quasi-totalité des compromissions par rançongiciel, l'attaquant a pris le contrôle de l'AD avant de chiffrer. Le domaine racine, ses contrôleurs de domaine et les comptes qui les administrent forment le Tier 0 — le périmètre le plus critique de votre organisation.
La difficulté : un annuaire vit. Des années de délégations, de GPO, de comptes de service et de migrations accumulent une dette de sécurité invisible à l'œil nu, mais parfaitement lisible pour un attaquant outillé.
Les chemins d'attaque classiques
Kerberoasting
Extraction hors ligne des mots de passe des comptes de service via leurs tickets Kerberos (SPN).
Pass-the-Hash / Ticket
Réutilisation d'empreintes ou de tickets dérobés pour se déplacer latéralement sans connaître le mot de passe.
DCSync et réplication
Abus des droits de réplication pour extraire tous les secrets du domaine, krbtgt compris (Golden Ticket).
ACL et délégations
Chaînes de permissions oubliées (GenericAll, WriteDACL, délégations Kerberos) menant aux comptes à privilèges.
GPO détournées
Modification des stratégies de groupe pour déployer une charge sur tout un périmètre en une seule action.
AD CS mal configuré
Modèles de certificat permissifs (ESC1-ESC8) offrant une élévation de privilèges silencieuse et persistante.
Notre approche de la sécurité AD
Nous traitons l'annuaire comme un système critique à part entière, en trois temps : mesurer la surface d'attaque réelle avec notre outil AdGUARD (176 contrôles alignés sur l'ANSSI, NIS2, DORA et le MCSB), cloisonner les privilèges avec un modèle de tiering pragmatique, puis durcir dans la durée — protocoles, GPO, délégations, supervision — avec un audit de suivi qui prouve le gain. Chaque prestation ci-contre couvre une étape de cette trajectoire.