SÉCURITÉ DÉFENSIVE & BLUE TEAM
Audit & Durcissement Active Directory
L'Active Directory (AD) est la clé de voûte de votre réseau. 99% des ransomwares mondiaux utilisent ses failles de configuration pour se déployer. Nous traquons les chemins d'attaque pour verrouiller votre domaine.
Cartographie des vulnérabilités de l'intérieur
🗺️
1. Cartographie (Graphes)
Utilisation d'outils avancés pour modéliser tous les comptes, ordinateurs et permissions.
🔑
2. Recherche de Chemins
Identification des failles et des vieux comptes de service possédant des privilèges critiques.
🛡️
3. Durcissement
Nettoyage des accès toxiques et création de règles de sécurité (GPO) étanches.
Nos Formules d'Audit Active Directory
- Analyse PingCastleScore global de sécurité de votre domaine.
- Comptes FantômesIdentification des comptes inactifs non désactivés.
- Hygiène des mots de passeDétection des mots de passe expirés ou faibles.
- Revue des GPOAnalyse des stratégies de groupe.
- Cartographie des chemins d'attaque
Vérifier les bases
- Théorie des GraphesModélisation visuelle (BloodHound) des chemins d'attaque.
- Failles de délégationDétection des droits cachés (ACL).
- Risques KerberosVulnérabilités Kerberoasting / AS-REP.
- Audit des ContrôleursVérification de la sécurité logique des serveurs.
- Plan de RemédiationLivre de recettes tactiques pour patcher.
Bloquer les attaques
- Mise en œuvreExécution du plan de remédiation complexe.
- Modèle TieringSéparation stricte des accès (Tier 0, 1, 2).
- Mots de Passe LocauxDéploiement de LAPS contre les mouvements latéraux.
- Postes Sécurisés (PAW)Machines dédiées pour vos informaticiens.
- Hardening OSApplication des benchmarks CIS.
Bâtir une forteresse
- Surveillance 24/7Monitoring constant de votre Active Directory.
- Alerte de modificationNotification immédiate sur le groupe "Admins du Domaine".
- Détection KerberosAlerte en cas de tentatives de Golden Ticket.
- Connexions AnormalesRepérage des connexions hors heures ouvrées.
- Rapport mensuelContrôle de la sécurité dans le temps.
Souscrire au monitoring