broken image
broken image
  • Accueil
  • Contact
  • Services 
    • Service DMARC
    • Service Domaine Takedown
    • Sécurité M365
    • Pentest Applicatif
  • Nos références
  • Nos experts
  • Blog
  • DNS toolbox
  • M365 MindMap
DMARC EXPERT

La sécurité d'une forêt Active Directory est égale à la sécurité de son domaine le moins sécurisé

De nombreux administrateurs de forêt Active Directory pensent que chaque domaine dans une forêt est une entité indépendante d’un point de vue la sécurité. 

Cela est faux : la compromission d’un seul domaine dans une forêt Active Directory revient à dire que tous les domaines de la forêt sont compromis.

broken image

Les sous domaines dans une forêt ont été conçus par Microsoft pour faciliter la délégation des tâches administratives entre différents administrateurs et non pas pour isoler des domaines de niveaux de sécurité différents.

Il est donc important de bien réfléchir avant d’intégrer un nouveau domaine dans une forêt Active Directory.

Si vous désirez interagir avec un domaine qui n’est pas encore sécurisé, il est préférable, à la place, de créer une simple relation d'approbation (Trust Relationship) entre votre forêt et le nouveau domaine.

De cette manière la compromission du nouveau domaine dont la sécurité est faible ne remettra pas en cause la sécurité de votre forêt.

Pour plus d’informations :

Microsoft indique que la sécurité d’une foret Active Directory dépend directement de la sécurité de chacun de ses domaines :

https://technet.microsoft.com/en-us/library/cc755979(v=ws.10).aspx

HarmJ0y vous prouve « par les armes » que la compromission d’un sous domaine signifie la compromission de l’ensemble des domaines d’une forêt :
http://www.harmj0y.net/blog/redteaming/the-trustpocalypse/

 

Des questions concernant cet article?

N’hésitez pas à laisser un commentaire pour en faire profiter tout le monde.

Vous pouvez aussi nous joindre à ce courriel :


info@oppidumsecurity.com

PLUS DE TECHNIQUE EN VIDEO
Billet précédent
PCI DSS et E-commerce
Billet suivant
Comment choisir son antivirus?
 Revenir au site
Utilisation des cookies
Nous utilisons des cookies pour améliorer l'expérience de navigation, la sécurité et la collecte de données. En acceptant, vous consentez à l'utilisation de cookies à des fins publicitaires et d'analyse. Vous pouvez modifier vos paramètres de cookies à tout moment. En savoir plus
Accepter tout
Paramètres
Refuser Tout
Paramètres des Cookies
Cookies nécessaires
Ces cookies sont destinés pour des fonctionnalités de base telles que la sécurité, la gestion du réseau et l'accessibilité. Ces cookies ne peuvent pas être désactivés.
Cookies pour les statistiques
Ces cookies nous aident à mieux comprendre comment les visiteurs interagissent avec notre site web et nous aident à découvrir les erreurs de navigation.
Préférence pour les Cookies
Ces cookies permettent au site web de se souvenir des choix que vous avez faits afin de fournir une fonctionnalité et une personnalisation améliorées.
Enregistrer