Aller au contenu

Domaine 11 / 12

Audit, journalisation & détection

Le durcissement réduit la surface d'attaque ; la détection rattrape ce qui passe. Cette section définit une stratégie d'audit avancée sur les contrôleurs de domaine, ajoute des SACL aux objets sensibles, met en avant les ID d'événements importants pour les attaques AD et positionne Microsoft Defender for Identity et les honeytokens.

Commencer le parcours