Étude du moteur d'application des stratégies de groupe Active Directory à des fins d'audit de sécurité

Magazine
Marque
MISC
Numéro
73
Mois de parution
mai 2014
Spécialité(s)


Résumé

En environnement Active Directory, les stratégies de groupe permettent d’assurer une homogénéité dans la configuration d'un parc de machines ou dans la gestion des profils d'utilisateur. Souvent méconnues des auditeurs, les stratégies de groupe sont pourtant essentielles pour évaluer le niveau de sécurité d’un parc de machines.Chargées d’appliquer la politique de sécurité, les stratégies de groupe peuvent être une cible intéressante pour tout attaquant souhaitant assurer sa persistance sur un domaine Active Directory.Cet article se propose de décrire le moteur d’application des stratégies de groupe en détaillant les points d’attention et les outils à utiliser lors d’un audit de sécurité.


1. Introduction

À l'heure où de plus en plus d'appareils se connectent au système d'information (SI) d'une entreprise, il est primordial pour les entités de garantir une homogénéité dans la configuration de leurs systèmes et un contrôle sur les utilisateurs qui s'y connectent. Condition sine qua non à la mise en place d'une politique de sécurité efficiente, cette problématique n'en reste pas moins complexe à adresser. En environnement Active Directory, la solution proposée par Microsoft consiste en l’utilisation des Stratégies de Groupe (ou GPO).

Les stratégies de groupe permettent, au travers d'une interface centralisée, de contrôler un ensemble de paramètres et d'options de configuration pour les produits Microsoft et pour certains produits tiers grâce à un mécanisme d’extensions.

De nombreuses options de sécurité d'un domaine Active Directory sont gérées par GPO. Ainsi, la modification du format de condensat cryptographique des hashs<…

Cet article est réservé aux abonnés. Il vous reste 98% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous