Domaine 01 / 12
Tier 0 & accès à privilèges
Presque toute compromission de domaine se termine par un identifiant à privilèges exposé sur une machine déjà contrôlée par l'attaquant. Cette section supprime cette exposition : un Tier 0 restreint, des comptes d'administration séparés, des restrictions d'ouverture de session et des postes d'administration dédiés.
Commencer le parcoursParcours
0/4 terminés- 01Tier 0 et accès à privilèges : verrouiller les Domain AdminsConstruisez une vraie frontière Tier 0 dans Active Directory : comptes d'administration séparés, restrictions d'ouverture de session, PAW et silos d'authentification.
- 02Identifier les actifs Tier 0 : méthode d'inventaire ADInventoriez chaque actif Tier 0 d'Active Directory : DC, AD CS, Entra Connect, sauvegarde, hyperviseurs, ainsi que les groupes et ACL qui donnent un contrôle indirect.
- 03Construire des postes d'administration à privilèges (PAW)Concevez des PAW pour les administrateurs Tier 0 : matériel, image saine, liste d'autorisation App Control, ni Internet ni messagerie, et limites des serveurs de rebond.
- 04Stratégies et silos d'authentification pour le Tier 0Limitez où les administrateurs Tier 0 s'authentifient avec les stratégies et silos d'authentification AD : prérequis, revendications, durée du TGT, audit et application.