Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ACL (Access Control List)

ad

Définition

Liste de contrôle d'accès définissant les permissions accordées ou refusées sur chaque objet Active Directory. Composée d'ACE (Access Control Entries), elle détermine quel principal de sécurité dispose de quels droits sur un objet.

Chaque objet AD possède une DACL (permissions) et une SACL (audit). Les permissions critiques incluent GenericAll, GenericWrite, WriteDACL, WriteOwner et ForceChangePassword. Une mauvaise configuration des ACL crée des chemins d'escalade de privilèges exploitables par les attaquants. BloodHound cartographie ces relations pour identifier les chemins d'attaque. La revue régulière des ACL sur les objets sensibles (Domain Admins, DC) est essentielle. Les événements 4662 et 5136 permettent la surveillance des modifications.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis