Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ACL Abuse

ad

Définition

Exploitation malveillante des permissions mal configurées dans Active Directory pour escalader les privilèges ou maintenir un accès persistant. Technique ne nécessitant aucune vulnérabilité logicielle.

Les attaquants recherchent des permissions excessives comme GenericAll, GenericWrite, WriteDACL, WriteOwner ou ForceChangePassword sur des comptes faiblement protégés. BloodHound excelle dans la découverte de ces chemins d'abus. Les scénarios courants incluent la modification de msDS-AllowedToActOnBehalfOfOtherIdentity pour configurer une RBCD, l'ajout d'un SPN pour le Kerberoasting, ou la modification de msDS-KeyCredentialLink pour Shadow Credentials.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis