Domaine 07 / 12
Durcissement des contrôleurs de domaine
Les contrôleurs de domaine sont le domaine : toute exécution de code ou coercition d'authentification sur un DC est fatale. Cette section applique la base de sécurité des DC, désactive le spouleur d'impression, restreint les ouvertures de session locales et RDP, et priorise les correctifs pour ZeroLogon, PetitPotam et la famille PrintNightmare.
Commencer le parcoursParcours
0/4 terminés- 01Durcissement des contrôleurs de domaine : la base DCUne checklist pratique pour durcir les contrôleurs de domaine : bases de sécurité, spouleur d'impression, droits d'ouverture de session, RDP, flux sortants et correctifs.
- 02Bloquer la coercition d'authentification sur les DCNeutralisez PrinterBug, PetitPotam, DFSCoerce et ShadowCoerce sur les DC grâce aux filtres RPC, à la réduction des services et à des cibles résistantes au relais.
- 03Durcir le canal sécurisé Netlogon après ZeroLogonImposez le RPC sécurisé et le scellement Netlogon après ZeroLogon et CVE-2022-38023 : auditez les événements 5827-5831 et 5838-5839, videz la liste d'exceptions.
- 04Pare-feu des DC : ports, flux sortants, accès adminConstruisez une politique de pare-feu pour vos DC : ports AD requis, RPC restreint, aucun accès Internet sortant, RDP/WinRM depuis les PAW Tier 0. Mesurez d'abord.