Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Signature LDAP désactivée : comment des liaisons non signées exposent Active Directory
ADNetworkIdentity

Signature LDAP désactivée : comment des liaisons non signées exposent Active Directory

Une signature LDAP désactivée permet encore des liaisons SASL non signées et des liaisons simples LDAP en clair vers les contrôleurs de domaine. Découvrez comment détecter ce point faible, le corriger et éviter de casser les applications héritées.

Mots de passe dans les descriptions AD : détection et correction
ADPasswordAccounts

Mots de passe dans les descriptions AD : détection et correction

Les champs Description d'Active Directory contiennent encore des mots de passe temporaires ou hérités. Voici comment détecter le problème et le corriger proprement.

Azure Identity Protection : Bloquer les Identifiants Divulgués
AzureRisk ProtectionIdentity

Azure Identity Protection : Bloquer les Identifiants Divulgués

Azure Identity Protection n'est utile que lorsque les détections de risque déclenchent une réponse. Découvrez comment fonctionnent le risque de connexion, le risque utilisateur, les politiques d'Accès Conditionnel, la remédiation et la validation dans Microsoft Entra ID.

Applications Azure Sur-Privilegiees dans Votre Tenant
AzureApplicationsPermissions

Applications Azure Sur-Privilegiees dans Votre Tenant

Les enregistrements d'applications sur-privilégiés avec des secrets clients divulgués donnent aux attaquants un accès API complet aux boîtes mail, fichiers et ressources Azure. Auditez et sécurisez vos applications.

Comparatif outil audit AD : comment comparer PingCastle, Purple Knight et des workflows d’audit répétables
ADAzureIdentityMonitoring

Comparatif outil audit AD : comment comparer PingCastle, Purple Knight et des workflows d’audit répétables

Un comparatif criteria-first des outils d’audit AD, de PingCastle et Purple Knight aux workflows répétables conçus pour les environnements hybrides et le suivi de remédiation.

Comment auditer la sécurité Microsoft Entra ID (Azure AD) : guide pratique
AzureIdentityConditional Access

Comment auditer la sécurité Microsoft Entra ID (Azure AD) : guide pratique

Apprenez à auditer la sécurité Microsoft Entra ID, y compris Conditional Access, MFA, PIM, permissions applicatives, accès invités et priorités de remédiation.

Audit de sécurité Active Directory : quoi vérifier d’abord et comment prouver la remediation
ADIdentityPrivileged Access

Audit de sécurité Active Directory : quoi vérifier d’abord et comment prouver la remediation

Guide technique pour auditer la sécurité Active Directory, du Tier 0 et des ACL à Kerberos, AD CS, la journalisation et la preuve de remédiation.

Durcissement du Tenant Azure : Corriger les Configs à Risque
AzureConfigCompliance

Durcissement du Tenant Azure : Corriger les Configs à Risque

Durcir un tenant Azure, ce n'est pas empiler des options. C'est verifier la baseline Entra ID, l'auth moderne, les comptes d'urgence, les invites et les trusts externes avant qu'un attaquant ne le fasse.

Sécurité des Identités Azure : Pourquoi le MFA Seul ne Suffit Pas
AzureIdentityConfig

Sécurité des Identités Azure : Pourquoi le MFA Seul ne Suffit Pas

Les comptes admin sans MFA et les Security Defaults désactivés sont les mauvaises configurations d'identité Azure les plus exploitées. Découvrez comment le phishing contourne le MFA et comment imposer une authentification résistante.

Attaques NTLM Relay : Détection et Prévention
ADNetworkConfig

Attaques NTLM Relay : Détection et Prévention

Le NTLM relay permet aux attaquants d'intercepter les authentifications et d'usurper les identités sur le réseau sans cracker aucun mot de passe. Découvrez comment l'attaque fonctionne et comment l'éliminer.

Conformité AD & Azure : NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Conformité AD & Azure : NIS2, ISO 27001, CIS

NIS2, ISO 27001, Contrôles CIS — les exigences de conformité se mappent à des contrôles AD et Azure spécifiques. Évaluez votre environnement et combler les lacunes efficacement.

Supervision Sécurité AD : Événements Clés
ADMonitoringConfig

Supervision Sécurité AD : Événements Clés

La plupart des environnements AD génèrent des logs mais manquent de la politique d'audit et de la logique de détection pour détecter les vraies attaques. Découvrez quels événements comptent et comment construire des détections SIEM efficaces.