Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Attaques de Confiance AD : Du Domaine Enfant à la Racine
ADTrustsAdvanced

Attaques de Confiance AD : Du Domaine Enfant à la Racine

Les attaques de confiance AD comme l'injection d'historique SID permettent aux attaquants d'escalader d'un domaine enfant vers la racine de la forêt. Découvrez comment ces attaques inter-realm fonctionnent.

Chemins d'Attaque AD : Mauvaises Configurations en Chaîne
ADAttack PathsAdvanced

Chemins d'Attaque AD : Mauvaises Configurations en Chaîne

Les chemins d'attaque enchaînent des mauvaises configurations AD pour atteindre Domain Admin. Apprenez comment BloodHound cartographie ces chemins et comment les éliminer avant que les attaquants ne les exploitent.

Attaques de Délégation Kerberos : de Non Contrainte à l'Abus RBCD
ADComputersKerberos

Attaques de Délégation Kerberos : de Non Contrainte à l'Abus RBCD

Les attaques de délégation Kerberos exploitent des paramètres de délégation légitimes comme la délégation non contrainte, la délégation contrainte et RBCD. Découvrez les mécanismes, la logique de détection et les étapes de remédiation sûres pour les environnements AD.

Imbrication Dangereuse de Groupes AD : Chemins vers Domain Admin
ADGroupsPermissions

Imbrication Dangereuse de Groupes AD : Chemins vers Domain Admin

L'imbrication dangereuse de groupes crée des chemins cachés vers Domain Admin qui s'accumulent pendant des années et sont invisibles sans analyse de graphe. Apprenez à les trouver et les éliminer.

Comptes Obsolètes et Sur-Privilégiés : Le Risque Caché dans Active Directory
ADAccountsPrivileged Access

Comptes Obsolètes et Sur-Privilégiés : Le Risque Caché dans Active Directory

Comptes oubliés, identifiants d'anciens employés et utilisateurs sur-privilégiés comptent parmi les points d'entrée les plus exploités dans Active Directory. Apprenez à les repérer et à les éliminer.

Sécurité des comptes invités Azure : la surface d'attaque oubliée de votre tenant
AzureGuest ExternalIdentity

Sécurité des comptes invités Azure : la surface d'attaque oubliée de votre tenant

Des comptes invités oubliés, des droits d'invitation illimités et l'absence de MFA pour les utilisateurs externes créent une surface d'attaque persistante et souvent non surveillée dans Azure Entra ID.

Acces Privilegie Azure : Trop d'Admins Globaux
AzurePrivileged AccessIdentity

Acces Privilegie Azure : Trop d'Admins Globaux

Trop d'admins globaux, des assignations permanentes et des admins sans MFA créent un chemin direct vers la compromission totale du tenant Azure. Apprenez à durcir les accès privilégiés avec PIM.

Failles acces conditionnel Entra ID : quelles mauvaises configurations laissent une vraie exposition
AzureConditional AccessIdentity

Failles acces conditionnel Entra ID : quelles mauvaises configurations laissent une vraie exposition

Guide technique pour revoir les failles d’Accès Conditionnel Entra ID : périmètre, exclusions, legacy authentication, workload identities, preuves de connexion et validation de remédiation.

Mauvaises Configurations GPO : Vecteur d'Attaque AD
ADGPOAttack Paths

Mauvaises Configurations GPO : Vecteur d'Attaque AD

Des permissions GPO dangereuses, des politiques faibles et l'absence de LAPS donnent aux attaquants une portée à l'échelle du domaine. Auditez et durcissez votre configuration Group Policy.

Abus ACL et DCSync : Les Chemins Silencieux vers Domain Admin
ADPermissionsAttack Paths

Abus ACL et DCSync : Les Chemins Silencieux vers Domain Admin

Les mauvaises configurations ACL comme GenericAll et les droits DCSync donnent aux attaquants des chemins silencieux vers Domain Admin. Apprenez à énumérer, détecter et éliminer les permissions AD dangereuses.

Chemins attaque ADCS : comment des erreurs de certificats deviennent des chemins d’escalade Active Directory
ADADCSAttack Paths

Chemins attaque ADCS : comment des erreurs de certificats deviennent des chemins d’escalade Active Directory

Guide technique des chemins d’attaque ADCS : modèles vulnérables, abus d’ACL de templates, flags CA dangereux, endpoints d’enrollment relayables et validation post-remédiation.

Sécurité des mots de passe Active Directory : erreurs critiques
ADPasswordAccounts

Sécurité des mots de passe Active Directory : erreurs critiques

Politiques de mots de passe faibles, mots de passe non expirables et stockage en clair des credentials sont parmi les vecteurs les plus exploités dans Active Directory. Apprenez à les identifier et les corriger.