{"id":665613,"date":"2023-03-22T16:27:53","date_gmt":"2023-03-22T18:27:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/prevenir-les-menaces-internes-dans-votre-active-directory\/"},"modified":"2023-03-22T16:27:55","modified_gmt":"2023-03-22T18:27:55","slug":"prevenir-les-menaces-internes-dans-votre-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/prevenir-les-menaces-internes-dans-votre-active-directory\/","title":{"rendered":"Pr\u00e9venir les menaces internes dans votre Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 par mot de passe \/ Active Directory<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Active Directory (AD) est un puissant service d&#8217;authentification et d&#8217;annuaire utilis\u00e9 par les organisations du monde entier.  Cette ubiquit\u00e9 et ce pouvoir s&#8217;accompagnent d&#8217;un potentiel d&#8217;abus.  Les menaces internes offrent l&#8217;un des plus grands potentiels de destruction.  De nombreux utilisateurs internes disposent d&#8217;un acc\u00e8s et d&#8217;une visibilit\u00e9 surdimensionn\u00e9s sur le r\u00e9seau interne.<\/p>\n<p>Le niveau d&#8217;acc\u00e8s et de confiance des initi\u00e9s dans un r\u00e9seau entra\u00eene des vuln\u00e9rabilit\u00e9s uniques.  La s\u00e9curit\u00e9 du r\u00e9seau se concentre souvent sur l&#8217;\u00e9loignement d&#8217;un acteur mena\u00e7ant, et non sur la s\u00e9curit\u00e9 des utilisateurs existants et les vuln\u00e9rabilit\u00e9s potentielles.  Rester au courant des menaces potentielles signifie se prot\u00e9ger contre les menaces internes et externes.<\/p>\n<h2>Vuln\u00e9rabilit\u00e9s d&#8217;Active Directory<\/h2>\n<p>De l&#8217;ext\u00e9rieur, un domaine AD correctement configur\u00e9 offre une solution d&#8217;authentification et d&#8217;autorisation s\u00e9curis\u00e9e.  Mais avec des attaques complexes d&#8217;ing\u00e9nierie sociale et de phishing par e-mail, un utilisateur AD existant peut \u00eatre compromis.  Une fois \u00e0 l&#8217;int\u00e9rieur, les pirates disposent de nombreuses options pour attaquer Active Directory.<\/p>\n<h3>Appareils non s\u00e9curis\u00e9s<\/h3>\n<p>Avec la croissance du &#8220;Bring Your Own Device&#8221; (BYOD), la prise en charge des appareils et la complexit\u00e9 de la s\u00e9curit\u00e9 augmentent.  Si les utilisateurs connectent un appareil d\u00e9j\u00e0 compromis ou dot\u00e9 de mesures de s\u00e9curit\u00e9 inad\u00e9quates, les attaquants disposent d&#8217;un moyen simple d&#8217;acc\u00e9der au r\u00e9seau interne.<\/p>\n<p>Dans le pass\u00e9, un attaquant devait se faufiler pour installer un appareil malveillant.  Maintenant, cependant, un utilisateur avec un appareil compromis fait le travail acharn\u00e9 pour lui.  De plus, de nombreux travailleurs peuvent \u00e9galement connecter leurs smartphones ou tablettes au r\u00e9seau.  Cela signifie qu&#8217;au lieu d&#8217;un seul ordinateur portable fourni par le travail, vous pouvez avoir deux ou trois appareils utilisateur qui ne sont pas soumis aux m\u00eames mesures de s\u00e9curit\u00e9.<\/p>\n<h3>Acc\u00e8s surprovisionn\u00e9<\/h3>\n<p>L&#8217;ajout de complexit\u00e9 \u00e0 la s\u00e9curit\u00e9 interne est le probl\u00e8me courant de l&#8217;acc\u00e8s surdimensionn\u00e9.  Les organisations ont souvent tendance \u00e0 \u00e9tendre l&#8217;acc\u00e8s au lieu de le restreindre.  Un simple acte de convenance pour r\u00e9soudre un probl\u00e8me peut avoir pour cons\u00e9quence involontaire de cr\u00e9er un vecteur d&#8217;attaque potentiel, qui est alors souvent oubli\u00e9.<\/p>\n<p>Pour les utilisateurs qui sont \u00e9galement administrateurs, il n&#8217;y a pas toujours de compte \u00ab Administrateur \u00bb hautement s\u00e9curis\u00e9 cr\u00e9\u00e9 pour s\u00e9parer les diff\u00e9rents niveaux d&#8217;acc\u00e8s.  De cette fa\u00e7on, la commodit\u00e9 d&#8217;autoriser les t\u00e2ches administratives via un compte d&#8217;utilisateur standard ouvre la porte \u00e0 des abus end\u00e9miques en raison d&#8217;un compte compromis et hautement privil\u00e9gi\u00e9.<\/p>\n<h3>Politiques de mot de passe faible<\/h3>\n<p>De nombreuses organisations, en particulier les plus grandes, peuvent avoir des politiques de mot de passe plus faibles en raison des diverses applications qu&#8217;elles prennent en charge.  Toutes les applications ne sont pas identiques et certaines ne prennent pas en charge les derni\u00e8res normes de s\u00e9curit\u00e9.  Par exemple, ceux qui ne prennent pas en charge la signature LDAP ou TLS sur LDAP avec LDAPS.<\/p>\n<p>Une politique de mot de passe faible associ\u00e9e \u00e0 un manque d&#8217;authentification multifacteur facilite le crackage d&#8217;un hachage r\u00e9cup\u00e9r\u00e9 gr\u00e2ce \u00e0 une technique telle que Keberoasting via un compte interne privil\u00e9gi\u00e9.  Cela contraste fortement avec une politique de mots de passe forte et une authentification multifacteur, qui rendent beaucoup plus difficile l&#8217;acc\u00e8s \u00e0 un syst\u00e8me ou \u00e0 un r\u00e9seau en cassant un hachage.<\/p>\n<h2>Meilleures pratiques pour s\u00e9curiser Active Directory<\/h2>\n<p>Pour s\u00e9curiser Active Directory, il existe de nombreuses bonnes pratiques \u00e0 suivre.  Sur la base des th\u00e8mes de s\u00e9curit\u00e9 d\u00e9crits pr\u00e9c\u00e9demment, en voici plusieurs\u00a0:<\/p>\n<p>Il est essentiel de former les utilisateurs \u00e0 identifier les e-mails de phishing potentiels et les attaques d&#8217;ing\u00e9nierie sociale.  De plus, les utilisateurs doivent \u00eatre d\u00e9courag\u00e9s de cliquer sur les pi\u00e8ces jointes et les organisations doivent utiliser des syst\u00e8mes qui analysent les contenus malveillants.  Ces mesures peuvent aider \u00e0 r\u00e9duire le risque d&#8217;une attaque r\u00e9ussie.<\/p>\n<p>Mais supposons qu&#8217;AD ait d\u00e9j\u00e0 \u00e9t\u00e9 compromis.  Une organisation peut et doit examiner en profondeur les autorisations attribu\u00e9es aux utilisateurs et aux syst\u00e8mes actifs et inactifs ou mis hors service.  Existe-t-il des moyens de s\u00e9parer les autorisations des comptes d&#8217;utilisateurs typiques et de les attribuer \u00e0 des comptes administratifs sp\u00e9ciaux avec un niveau de s\u00e9curit\u00e9 plus \u00e9lev\u00e9\u00a0?<\/p>\n<p>L&#8217;activation de l&#8217;authentification multifacteur avec une politique de mot de passe fort est essentielle pour cr\u00e9er certaines des protections les plus solides disponibles.  Comme de nombreuses attaques d&#8217;ing\u00e9nierie sociale reposent sur l&#8217;apprentissage et la compromission des sites externes d&#8217;un utilisateur o\u00f9 un mot de passe r\u00e9utilis\u00e9 pourrait offrir un pied, une organisation doit imposer des mots de passe forts.<\/p>\n<h2>Maintenir la s\u00e9curit\u00e9 d&#8217;Active Directory avec la politique de mot de passe Specops<\/h2>\n<p>De nombreuses recommandations de s\u00e9curit\u00e9 reposent sur une politique de mot de passe solide.  Les configurations par d\u00e9faut d&#8217;Active Directory et les outils utilisateur sont inad\u00e9quats.  Pour s&#8217;assurer que les utilisateurs respectent les politiques de mot de passe telles que NIST, CJIS et PCI, et bloquer les mots de passe faibles, les organisations peuvent utiliser <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/product\/specops-password-policy\/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=na_2023_bleepingcomputer&amp;utm_content=guest-post\" target=\"_blank\">Politique de mot de passe Specops<\/a>.  Il donne \u00e0 votre organisation la possibilit\u00e9 de cr\u00e9er des listes de dictionnaires personnalis\u00e9s et de bloquer les noms d&#8217;utilisateur, les noms d&#8217;affichage, les mots sp\u00e9cifiques, les caract\u00e8res cons\u00e9cutifs, les mots de passe incr\u00e9mentiels et de r\u00e9utiliser une partie du mot de passe actuel\u00a0;  tout en fournissant des commentaires en temps r\u00e9el aux utilisateurs. <\/p>\n<p>Le module compl\u00e9mentaire Breached Password Protection am\u00e9liore encore la s\u00e9curit\u00e9 en alertant les utilisateurs en temps r\u00e9el si le mot de passe choisi figure sur une liste de mots de passe viol\u00e9s.  Il fournit \u00e9galement une analyse approfondie pour d\u00e9tecter plus de 3 milliards de mots de passe compromis sur les comptes d&#8217;un domaine AD.<\/p>\n<h2>Protection d&#8217;Active Directory contre les menaces internes<\/h2>\n<p>Bien qu&#8217;il puisse \u00eatre impossible de se prot\u00e9ger contre toutes les menaces, en examinant en profondeur les structures d&#8217;autorisation existantes, les utilisateurs actifs et la mise en \u0153uvre technique d&#8217;Active Directory, une organisation peut faire beaucoup pour s\u00e9curiser son environnement.  Avec <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/product\/specops-password-policy\/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=na_2023_bleepingcomputer&amp;utm_content=guest-post\" target=\"_blank\">Politique de mot de passe Specops<\/a>faites passer votre politique de mot de passe au niveau sup\u00e9rieur gr\u00e2ce \u00e0 la protection contre les violations de mot de passe et en imposant des mots de passe uniques et s\u00e9curis\u00e9s \u00e0 tous les niveaux.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/preventing-insider-threats-in-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 mars 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 par mot de passe \/ Active Directory Active Directory (AD) est un puissant service d&#8217;authentification et d&#8217;annuaire utilis\u00e9 par les organisations du monde entier. Cette ubiquit\u00e9 et ce pouvoir s&#8217;accompagnent d&#8217;un potentiel d&#8217;abus. Les menaces internes offrent l&#8217;un des plus grands potentiels de destruction. De nombreux utilisateurs internes disposent [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":665614,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,4168,4158,4165,4161,429,70523,13044,4157,4159,4171,4170,65,4167,4742,4160,4163,4162,3060,4172,4169,4166,877,4164],"class_list":["post-665613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-directory","tag-internes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-menaces","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prevenir","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-votre","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/665613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=665613"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/665613\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/665614"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=665613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=665613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=665613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}