Aller au contenu
Sécurité des objets & ACL

AdminSDHolder et SDProp : nettoyage et surveillance

Établissez une base de l'ACL AdminSDHolder, repérez les comptes adminCount=1 orphelins, réinitialisez leurs ACL, lancez SDProp à la demande et surveillez AdminSDHolder.

Intermédiaire
Stratégie de groupe & SYSVOL

Auditer les autorisations des GPO et les droits gPLink

Identifier qui peut modifier, créer et lier des GPO dans Active Directory : ACL des GPO, droits gPLink sur les UO et sites, Group Policy Creator Owners et filtres WMI.

Intermédiaire
Sécurité des objets & ACL

Trouver et supprimer les droits DCSync dans AD

Auditez qui détient DS-Replication-Get-Changes-All et les droits équivalents sur la racine du domaine, retirez ceux qui ne doivent pas exister et alertez sur le DCSync.

Fondamental
Sécurité des objets & ACL

Auditer les ACL Active Directory avant un attaquant

Comment repérer les ACL AD dangereuses comme GenericAll et les droits DCSync, nettoyer les indicateurs adminCount obsolètes et utiliser BloodHound en défense.

Fondamental