Aller au contenu

Guides étiquetés

#domain-controllers

← Retour à tous les guides
Durcissement des contrôleurs de domaine

Pare-feu des DC : ports, flux sortants, accès admin

Construisez une politique de pare-feu pour vos DC : ports AD requis, RPC restreint, aucun accès Internet sortant, RDP/WinRM depuis les PAW Tier 0. Mesurez d'abord.

Intermédiaire
NTLM & protocoles hérités

Imposer la signature et la liaison de canal LDAP

Déployer la signature et la liaison de canal LDAP sur preuves : collecter les événements 2887, 2889 et 3039, corriger les clients, puis activer LdapEnforceChannelBinding.

Intermédiaire
Durcissement des contrôleurs de domaine

Bloquer la coercition d'authentification sur les DC

Neutralisez PrinterBug, PetitPotam, DFSCoerce et ShadowCoerce sur les DC grâce aux filtres RPC, à la réduction des services et à des cibles résistantes au relais.

Avancé
Durcissement des contrôleurs de domaine

Durcir le canal sécurisé Netlogon après ZeroLogon

Imposez le RPC sécurisé et le scellement Netlogon après ZeroLogon et CVE-2022-38023 : auditez les événements 5827-5831 et 5838-5839, videz la liste d'exceptions.

Intermédiaire
Durcissement des contrôleurs de domaine

Durcissement des contrôleurs de domaine : la base DC

Une checklist pratique pour durcir les contrôleurs de domaine : bases de sécurité, spouleur d'impression, droits d'ouverture de session, RDP, flux sortants et correctifs.

Fondamental