ACL (Access Control List)
adDéfinition
L'ACL (Access Control List) est la structure fondamentale du modèle de contrôle d'accès Windows et Active Directory, définissant l'ensemble des permissions accordées ou explicitement refusées sur un objet donné, qu'il s'agisse d'un fichier, d'une clé de registre ou d'un objet de l'annuaire comme un utilisateur, un groupe ou une unité d'organisation. Chaque ACL se compose d'une série d'entrées individuelles appelées ACE (Access Control Entries), chacune associant un principal de sécurité identifié par son SID à un droit précis, comme la lecture d'un attribut, l'écriture d'une propriété (GenericWrite), le contrôle total (GenericAll), ou la modification de la liste de permissions elle-même (WriteDACL). Active Directory distingue deux types d'ACL portées par chaque objet : la DACL (Discretionary Access Control List), qui détermine qui peut accéder à l'objet et selon quelles opérations, et la SACL (System Access Control List), qui définit quelles opérations doivent être journalisées à des fins d'audit, à l'origine d'événements comme l'Event ID 5136. La complexité inhérente au modèle d'ACL Active Directory, combinée à l'héritage des permissions entre conteneurs et objets enfants, explique pourquoi des permissions excessives accordées par erreur restent fréquemment invisibles lors d'une revue manuelle, justifiant l'usage d'outils de cartographie automatisée comme BloodHound pour révéler les chemins d'attaque qui en résultent.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h