Tests de sécurité Active Directory et identité

De l'utilisateur standard à l'administrateur de domaine. Chaque étape documentée.

Active Directory est le socle identitaire de votre entreprise, et la cible principale de chaque acteur de la menace persistante avancée opérant aujourd'hui. Un seul compte de service mal configuré, un groupe surprivilégié ou un modèle de certificat exploitable suffit pour passer d'un poste de travail compromis à une compromission totale du domaine.

Evaluris exécute les mêmes techniques utilisées par les groupes APT réels contre votre environnement Active Directory, cartographiant chaque chemin exploitable de l'accès initial à l'administrateur de domaine, identifiant chaque erreur de configuration qui rend ce chemin possible, et produisant une feuille de route de remédiation qui les ferme définitivement.

Contexte

Pourquoi Active Directory est la cible de plus haute valeur de votre environnement

L'accès administrateur de domaine signifie l'accès à tout. Messagerie. Serveurs de fichiers. Systèmes de sauvegarde. Outils de sécurité. Chaque poste de travail. Chaque compte. Chaque identifiant stocké n'importe où sur le réseau.

La raison pour laquelle les attaques Active Directory sont si efficaces n'est pas qu'AD est fondamentalement défaillant, c'est que la configuration par défaut de la plupart des environnements AD d'entreprise accumule des années d'erreurs de configuration, d'autorisations héritées, de comptes de service surprivilégiés et de paramètres obsolètes qui n'ont jamais été nettoyés. Les attaquants le savent. La plupart des équipes de sécurité n'ont pas une image complète de ce à quoi leur environnement AD ressemble réellement du point de vue d'un attaquant.

Cette mission construit cette image, et comble les lacunes avant qu'un adversaire ne les exploite.

La majorité des opérations de rançongiciels qui aboutissent au chiffrement complet de l'entreprise obtiennent l'accès administrateur de domaine par des attaques Active Directory, pas par des exploits zero-day.

Approche

Méthodologie

1

Énumération AD

Énumération de domaine basée sur BloodHound et SharpHound produisant un graphe d'attaque complet des utilisateurs, groupes, GPO, ACL, relations de confiance et configurations de délégation. Topologie complète du domaine cartographiée avant le début de l'exploitation.

2

Chemins d'attaque Kerberos

Kerberoasting (extraction de hashes de comptes de service liés aux SPN), AS-REP roasting (comptes sans pré-authentification), abus de délégation Kerberos (non contrainte, contrainte et contrainte basée sur les ressources), et scénarios de Silver/Golden Ticket.

3

Abus d'ACL et de permissions

Exploitation de GenericAll, GenericWrite, WriteOwner, WriteDACL et ForceChangePassword ACE. Attaques par identifiants fantômes. Mauvaise configuration d'AdminSDHolder. Analyse de l'absence du groupe Protected Users.

4

Active Directory Certificate Services (AD CS)

Tests de vulnérabilité des modèles ESC1 à ESC8. Exploitation des erreurs de configuration des modèles de certificat. Relais NTLM vers les endpoints HTTP AD CS (chaînes PetitPotam). Évaluation d'autorité de certification non autorisée.

5

Stratégie de groupe et escalade de privilèges

Mauvaise configuration de GPO, détournement de chemin de script et abus de scripts de connexion. Analyse des chemins d'admin local. Lacunes de déploiement LAPS. Mauvaise configuration des groupes restreints.

6

Relations de confiance et attaques inter-forêts

Exploitation des relations de confiance inter-domaines et inter-forêts. Abus d'historique SID. Attaques ExtraSIDs. Contournement de l'authentification sélective.

7

Évaluation hybride Azure AD / Entra ID

Mauvaise configuration d'Azure AD Connect, abus de Password Hash Sync, exploitation de l'agent Pass-Through Authentication et chemins d'attaque d'identité hybride entre Active Directory sur site et Entra ID.

Périmètre

Ce que nous testons

  • Environnements Active Directory sur site (toutes versions de Windows Server)
  • Azure AD / Microsoft Entra ID
  • Configurations d'identité hybride (AD Connect, PTA, ADFS)
  • Active Directory Certificate Services (AD CS)
  • Objets de stratégie de groupe et déploiement
  • Sécurité des comptes de service et modèle d'accès privilégié
  • Efficacité de l'implémentation du modèle Tier / PAW
  • Exposition des protocoles hérités (NTLMv1, signature LDAP, SMBv1)
Réglementaire

Alignement de conformité

CadreExigence
DORA Art. 25Tests d'infrastructure TIC incluant les systèmes d'identité
ISO 27001:2022A.5.15, contrôle d'accès ; A.8.2, droits d'accès privilégiés
PCI DSS v4.0.1Req. 7 & 8, tests de contrôle d'accès et de gestion des identités
SAMASécurité de la gestion des identités et des accès incluse dans le périmètre VAPT
NIS2 Art. 21Obligations de contrôle d'accès et de sécurité de la gestion des identités
CIS Controls v8Contrôle 5, gestion des comptes ; Contrôle 6, gestion du contrôle d'accès
Productions

Livrables

  • Export du graphe d'attaque BloodHound, visualisation interactive des chemins d'attaque pour votre environnement AD
  • Documentation de la chaîne d'escalade de privilèges, chaque chemin exploité de l'utilisateur standard à l'administrateur de domaine, étape par étape
  • Rapport de vulnérabilités AD CS, constats complets de l'évaluation des services de certificats
  • Feuille de route de remédiation, priorisée par exploitabilité et rayon d'impact, avec recommandations de correction spécifiques à AD
  • Synthèse exécutive, récit de la posture de sécurité des identités prêt pour le conseil d'administration
  • Rapport technique, preuves complètes, cartographie MITRE ATT&CK et recommandations de correction
  • Fenêtre de retest, vérification post-remédiation

Prêt à cadrer cette mission ?

Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.