Honeypots Active Directory : Honey Users, Honey SPNs et Détection d'Intrusion 2026
Déployez des honeypots Active Directory : honey users, honey SPNs, honey shares et canary tokens. Détection Kerberoasting et latéralisation avec Wazuh.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
418 articlesDeep Dive
7 articlesRessources Open Source
14 articlesCybermalveillance
18 articlesRansomware Intelligence
20 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
73 articlesAttaques Active Directory
92 articlesIntelligence Artificielle
256 articlesSécurité IA
92 articlesForensics
44 articlesMicrosoft 365
31 articlesVirtualisation
39 articlesCybersécurité Générale
155 articlesArticles Techniques
124 articlesConformité
177 articlesSOC et Detection
55 articlesCloud Security
72 articlesRetro-Ingenierie
29 articlesNews
911 articlesLivres Blancs
21 articlesConsulting
18 articlesSécurité Industrielle OT/ICS
23 articlesIAM et Gestion des Identités
23 articlesDevSecOps
28 articlesProtection des Données
16 articlesSécurité IoT et Mobile
8 articlesGuides Rouges
13 articles
Sécurité Cloud Native 2026 : Livre Blanc Architecture et Bonnes Pratiques
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas d'Usage
Durcissement Windows Server 2025 — Le guide complet : 96 contrôles ANSSI/NIS2
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
OSCP, CRTP, PNPT en 2026 : Quelle Certification Pentest selon votre Profil ?
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
Toutes les techniques d attaques AD : Kerberoasting, Pass-the-Hash, DCSync, BloodHound, NTLM relay. Guides offensifs et defensifs par un expert OSCP certifie.
Déployez des honeypots Active Directory : honey users, honey SPNs, honey shares et canary tokens. Détection Kerberoasting et latéralisation avec Wazuh.
Auditez les mots de passe Active Directory compromis avec Have I Been Pwned, DSInternals et PowerShell. Guide complet RGPD et NIS 2 pour les RSSI français.
Procédure complète de forest recovery Active Directory après une attaque ransomware : isolation des DC, évaluation des dommages, restauration dans l'ordre, NTDSUTIL, seizure FSMO, rotation KRBTGT obligatoire x2. Guide ANSSI avec retours terrain France.
Protected Users Active Directory : protections automatiques NTLM/Kerberos, qui ajouter, qui exclure, audit PowerShell. Guide expert RSSI 2026.
Credential Guard Windows Server 2025 : VBS/HVCI, activation GPO/Intune, protection LSASS, compatibilité et monitoring. Bloquez Mimikatz en production.
RODC Windows Server 2025 : PRP, KRBTGT isolé, attaques possibles, durcissement BitLocker. Guide complet pour sécuriser vos contrôleurs de domaine en lecture seule.
LDAP Signing et Channel Binding Active Directory : activation GPO, audit evenements 2886-3041, plan de deploiement sans casser les applications. Guide expert 2026.
Guide complet Authentication Policies et Authentication Silos Windows Server 2025 : déploiement, durcissement Kerberos Tier 0, PowerShell et audit ANSSI.
CVE-2026-41089 est le dernier d'une longue série. Chaque année, Active Directory figure en tête des vecteurs de compromission des entreprises. Ce n'est pas une fatalité — c'est le résultat de choix structurels que l'industrie refuse d'adresser sérieusement.
Guide complet sur la rotation du compte KRBTGT avec Invoke-KrbtgtRotation.ps1, un script PowerShell open source qui corrige les lacunes du script officiel Microsoft : vérification réplication, double rotation automatisée, logs JSON structurés.
À retenir — Authentification NTLM 2026 NTLM (NT LAN Manager) est un protocole d'authentification Microsoft datant de 1993, originellement conçu pour Windows NT — toujours actif...
Golden Ticket est une attaque de persistance Active Directory (MITRE T1558.001) qui consiste a forger un Ticket Granting Ticket Kerberos arbitraire en signant celui-ci avec le hash NTLM ou les cles AES du compte krbtgt du domaine. Revelee en 2014 par Benjamin Delpy via le module kerberos::golden de Mimikatz, elle exploite le fait que le KDC ne valide que la signature cryptographique du TGT, pas l'existence des comptes encodes. Le ticket forge confere une persistance Domain Admin pouvant atteindre 10 ans, survivant aux changements de mots de passe et aux desactivations. Ce guide entity-first detaille le fonctionnement Kerberos, la fabrication avec Mimikatz, Rubeus et Impacket ticketer.py, la difference avec Silver Ticket, la detection (Event 4769, Defender for Identity) et les mitigations (double rotation krbtgt, AES-only, Tier 0).
Un projet cybersécurité ?
Expert dispo · Réponse 24h