Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

138 articles
Attaques NTLM Relay : Détection et Prévention
ADNetworkConfig

Attaques NTLM Relay : Détection et Prévention

Le NTLM relay permet aux attaquants d'intercepter les authentifications et d'usurper les identités sur le réseau sans cracker aucun mot de passe. Découvrez comment l'attaque fonctionne et comment l'éliminer.

Conformité AD & Azure : NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Conformité AD & Azure : NIS2, ISO 27001, CIS

NIS2, ISO 27001, Contrôles CIS — les exigences de conformité se mappent à des contrôles AD et Azure spécifiques. Évaluez votre environnement et combler les lacunes efficacement.

Supervision Sécurité AD : Événements Clés
ADMonitoringConfig

Supervision Sécurité AD : Événements Clés

La plupart des environnements AD génèrent des logs mais manquent de la politique d'audit et de la logique de détection pour détecter les vraies attaques. Découvrez quels événements comptent et comment construire des détections SIEM efficaces.

Attaques de Confiance AD : Du Domaine Enfant à la Racine
ADTrustsAdvanced

Attaques de Confiance AD : Du Domaine Enfant à la Racine

Les attaques de confiance AD comme l'injection d'historique SID permettent aux attaquants d'escalader d'un domaine enfant vers la racine de la forêt. Découvrez comment ces attaques inter-realm fonctionnent.

Chemins d'Attaque AD : Mauvaises Configurations en Chaîne
ADAttack PathsAdvanced

Chemins d'Attaque AD : Mauvaises Configurations en Chaîne

Les chemins d'attaque enchaînent des mauvaises configurations AD pour atteindre Domain Admin. Apprenez comment BloodHound cartographie ces chemins et comment les éliminer avant que les attaquants ne les exploitent.

Attaques de Délégation Kerberos : de Non Contrainte à l'Abus RBCD
ADComputersKerberos

Attaques de Délégation Kerberos : de Non Contrainte à l'Abus RBCD

Les attaques de délégation Kerberos exploitent des paramètres de délégation légitimes comme la délégation non contrainte, la délégation contrainte et RBCD. Découvrez les mécanismes, la logique de détection et les étapes de remédiation sûres pour les environnements AD.

Imbrication Dangereuse de Groupes AD : Chemins vers Domain Admin
ADGroupsPermissions

Imbrication Dangereuse de Groupes AD : Chemins vers Domain Admin

L'imbrication dangereuse de groupes crée des chemins cachés vers Domain Admin qui s'accumulent pendant des années et sont invisibles sans analyse de graphe. Apprenez à les trouver et les éliminer.

Comptes Obsolètes et Sur-Privilégiés : Le Risque Caché dans Active Directory
ADAccountsPrivileged Access

Comptes Obsolètes et Sur-Privilégiés : Le Risque Caché dans Active Directory

Comptes oubliés, identifiants d'anciens employés et utilisateurs sur-privilégiés comptent parmi les points d'entrée les plus exploités dans Active Directory. Apprenez à les repérer et à les éliminer.

Sécurité des comptes invités Azure : la surface d'attaque oubliée de votre tenant
AzureGuest ExternalIdentity

Sécurité des comptes invités Azure : la surface d'attaque oubliée de votre tenant

Des comptes invités oubliés, des droits d'invitation illimités et l'absence de MFA pour les utilisateurs externes créent une surface d'attaque persistante et souvent non surveillée dans Azure Entra ID.

Acces Privilegie Azure : Trop d'Admins Globaux
AzurePrivileged AccessIdentity

Acces Privilegie Azure : Trop d'Admins Globaux

Trop d'admins globaux, des assignations permanentes et des admins sans MFA créent un chemin direct vers la compromission totale du tenant Azure. Apprenez à durcir les accès privilégiés avec PIM.

Failles acces conditionnel Entra ID : quelles mauvaises configurations laissent une vraie exposition
AzureConditional AccessIdentity

Failles acces conditionnel Entra ID : quelles mauvaises configurations laissent une vraie exposition

Guide technique pour revoir les failles d’Accès Conditionnel Entra ID : périmètre, exclusions, legacy authentication, workload identities, preuves de connexion et validation de remédiation.

Mauvaises Configurations GPO : Vecteur d'Attaque AD
ADGPOAttack Paths

Mauvaises Configurations GPO : Vecteur d'Attaque AD

Des permissions GPO dangereuses, des politiques faibles et l'absence de LAPS donnent aux attaquants une portée à l'échelle du domaine. Auditez et durcissez votre configuration Group Policy.