Aller au contenu

Domaine 08 / 12

Sécurité des objets & ACL

Les attaquants ont rarement besoin d'une faille zero-day quand un groupe de support a WriteDACL sur un objet privilégié. Cette section audite les listes de contrôle d'accès qui donnent le contrôle des comptes et des UO, repère les droits de réplication derrière DCSync et garde AdminSDHolder et adminCount sous contrôle.

Commencer le parcours