Cybersécurité des annuaires

Magazine
Marque
MISC
HS n°
Numéro
20
Mois de parution
octobre 2019
Domaines


Résumé

Cet article a pour but de vous présenter un état des lieux de la cybersécurité des annuaires au sein des organisations : quels sont les différents types d’annuaires, comment sont-ils attaqués et comment se protéger efficacement contre les compromissions actuelles.


Les annuaires jouent un rôle primordial dans la plupart des systèmes d’information, depuis quelques années ils sont la cible d’attaques dédiées permettant à l’attaquant ou au malware de prendre le contrôle global de l’organisation visée. Active Directory est certainement l’annuaire le plus attaqué actuellement, mais l’évolution de certains systèmes d’information vers le Cloud public et l’adoption galopante des applications SaaS poussent les organisations à revoir leur conception de l’annuaire d’entreprise et à reconsidérer l’architecture et la sécurité de leur base de comptes.

1. Les différents types d’annuaires au sein des organisations

1.1 L’annuaire Active Directory Domain Services

Depuis 2000, Microsoft propose un service d’annuaire nommé Active Directory Domain Services (AD DS) que nous nommerons généralement Active Directory dans la suite de cet article. Dès la première version, AD DS propose un ensemble de services...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Zerologon pour les (mots de passe) nuls

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

ZeroLogon est LA vulnérabilité de septembre 2020 qui expose de nombreux domaines Windows à une compromission totale via un scénario d’exploitation réaliste et fiable. Mais ce qui donne à Zerologon ses lettres de noblesse c’est qu’elle repose essentiellement sur la mauvaise utilisation d’un algorithme cryptographique permettant de réaliser une attaque à clair choisi particulièrement astucieuse. Zoom sur la vulnérabilité la plus passionnante de la rentrée 2020 !

Les taxonomies se cachent pour ne pas mourir

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

« Attention, nouveau virus ! » Nombreux sont les articles à nous alerter régulièrement, par cette métonymie, sur l’émergence d’un nouveau malware. Pourtant, le terme de virus a-t-il encore un sens aujourd’hui ? Wannacry était-il un ver, ou un ransomware ? NotPetya, un wiper, ou bien un ver ? Et plus encore, au-delà de l’utilisation de termes et expressions se pose la question de la nécessaire catégorisation des incidents de cybersécurité ; pourquoi, comment, à quelles fins ? Essai (critique) de réponse.