Référentiel d'audit Active Directory — Édition 2026
Référentiel d'audit Active Directory 2026 : ESC1–ESC17, Kerberos, délégations, cryptographie, hybridation Entra ID, détection. Checklist 120 contrôles, scripts PowerShell et classeur Excel.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
93 articles publiés · page 1/4
Référentiel d'audit Active Directory 2026 : ESC1–ESC17, Kerberos, délégations, cryptographie, hybridation Entra ID, détection. Checklist 120 contrôles, scripts PowerShell et classeur Excel.
Le durcissement Active Directory selon les recommandations ANSSI est devenu en 2026 une priorité absolue pour toute organisation disposant d'un parc Windows de taille significative. Active…
Les attaques NTLM Relay constituent en 2026 l'une des techniques les plus redoutables et les plus fréquemment exploitées lors des tests d'intrusion sur les environnements Active Directory…
Guide complet d'audit des mots de passe Active Directory 2026 : DSInternals, Invoke-Kerberoast, Hashcat. Détectez les comptes compromis et réutilisés. Méthode légale pour pentesters et RSSI.
Guide complet AD Health Check PowerShell 2026 : 5 scripts d'audit Active Directory, vérification réplication, comptes, GPO, rapport HTML et checklist 50 points.
Guide méthodologique pour auditer un Active Directory en 2026 : 5 piliers techniques, comparatif PingCastle vs BloodHound, 6 étapes reproductibles, tarifs PME et critères pour passer au pentest.
BadSuccessor exploite les dMSA Windows Server 2025 pour escalader Domain Admin. Un prérequis minimal, un impact maximal : compromission AD DS et Entra ID en 2026.
Guide complet de durcissement Active Directory 2026 : Tiering, LAPS v2, SMB Signing, désactivation RC4, ADCS hardening et recommandations ANSSI pour NIS 2.
Analyse de BadSuccessor (dMSA Windows 2025) et attaques Entra ID 2026 : PRT theft, Device Code Flow, OAuth abuse et hardening Microsoft recommandé.
L'Active Directory Tiering Model, ou modèle d'administration par niveaux, représente en 2026 la pierre angulaire de toute stratégie de sécurité Zero Trust pour les environnements Microsoft…
Attaques Golden SAML contre ADFS en 2026 : extraction clé Token Signing, forgerie d assertions, Shimmers, détection et remédiation vers Microsoft Entra ID.
Techniques modernes de NTLM Relay en 2026 : Impacket, Responder, vecteurs SMB/HTTP/LDAP, EPA et recommandations ANSSI pour sécuriser Active Directory.
Guide complet pour auditer votre Active Directory avec PingCastle et BloodHound : méthodologie, points critiques, remédiation et outillage continu.
Golden SAML : comment les attaquants forgent des tokens SSO pour compromettre tout le domaine AD. Détection, prévention et durcissement ADFS expliqués.
Maîtrisez la chaîne NTLM Relay vers LDAP + RBCD : exploitation pas à pas, outils ntlmrelayx et Coercer, et contre-mesures pour protéger votre domaine AD.
L'attaque NTLM Relay est l'une des techniques les plus redoutables en Active Directory : elle permet à un attaquant de se faire passer pour un utilisateur légitime sans connaître son mot…
Configurez l'audit avancé Active Directory via GPO : 9 catégories, Event IDs critiques (4625, 4740, 4768, 4769, 4771, 4776), SACL sur OUs sensibles et export vers SIEM pour détection SOC.
Maîtrisez repadmin pour diagnostiquer et réparer la réplication Active Directory : commandes essentielles, erreurs 1722/8452/1396, USN rollback, objets résiduels et monitoring PowerShell.
Déployez une PKI d'entreprise avec AD CS : Root CA hors ligne, CA émettrice subordonnée, CRL/AIA sur HTTP, auto-enrollment GPO et sécurisation anti-ESC1. Guide complet PowerShell Windows Server 2022.
Architecturez une PKI ADCS deux niveaux sur Windows Server 2025 : Root CA offline, durcissement ESC1-ESC8, OCSP, conformité NIS 2 et RGS ANSSI.
Auditez les délégations Active Directory avec BloodHound CE et Adalanche : 16 requêtes Cypher, scripts PowerShell, remédiation et conformité NIS 2.
Stratégie complète de backup et recovery Active Directory 2026 : règle 3-2-1-1, WSB, NTDSUTIL, Azure Backup, scripts PowerShell et conformité NIS 2 DORA.
Guide complet pour auditer les groupes privilégiés Active Directory : Domain Admins, AdminSDHolder, BloodHound, PowerShell, NIS 2. Scripts PowerShell.
Auditez les permissions DNS dans Active Directory : scripts PowerShell, détection ADIDNS Hijack, durcissement et conformité NIS 2. Guide complet 2026.
Un projet cybersécurité ?
Expert dispo · Réponse 24h