Domaine Red Team · synthèse V11
Identités, secrets et authentifications Active Directory
Évaluer les politiques de secrets, comptes gérés, relais d’authentification et expositions de données sensibles dans Active Directory. Le contrôle est ici appliqué spécifiquement à « Identités, secrets et authentifications Active Directory ».
Objectif du domaine
Le domaine « Identités, secrets et authentifications Active Directory » regroupe 14 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Active Directory — exposition de NTDS.dit et contrôles — Synthèse française et contrôlée du corpus « Active Directory - NTDS Dumping ».
- Authentification Windows — capture de défis et protections — Synthèse française et contrôlée du corpus « Hash - Capture and Cracking ».
- Authentification forcée — conditions et protections — Synthèse française et contrôlée du corpus « Internal - Coerce ».
- Relais NTLM — conditions et protections — Synthèse française et contrôlée du corpus « Internal - NTLM Relay ».
- Partages internes — inventaire et contrôle des accès — Synthèse française et contrôlée du corpus « Internal - Shares ».
- Secrets — commentaires des comptes AD — Synthèse française et contrôlée du corpus « Password - AD User Comment ».
- Secrets — compte DSRM — Synthèse française et contrôlée du corpus « Password - DSRM Credentials ».
- Secrets — préférences de stratégie de groupe — Synthèse française et contrôlée du corpus « Password - Group Policy Preferences ».
- Secrets — comptes machines précréés — Synthèse française et contrôlée du corpus « Password - Pre-Created Computer Account ».
- Comptes gérés — dMSA — Synthèse française et contrôlée du corpus « Password - dMSA ».
- Comptes gérés — gMSA — Synthèse française et contrôlée du corpus « Password - GMSA ».
- Comptes locaux — LAPS — Synthèse française et contrôlée du corpus « Password - LAPS ».
- Identité — Shadow Credentials, risques et détection — Synthèse française et contrôlée du corpus « Password - Shadow Credentials ».
- Authentification — Password Spraying et protections — Synthèse française et contrôlée du corpus « Password - Spraying ».
Références du domaine
Les références détaillées sont placées à la fin de chaque chapitre.
À retenir
- Identités, secrets et authentifications Active Directory contient 14 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.