Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

AD CS (Certificate Services)

ad

Définition

Rôle serveur Microsoft fournissant une infrastructure à clé publique (PKI) intégrée à Active Directory. Permet d'émettre, gérer et révoquer des certificats numériques pour l'authentification et le chiffrement.

AD CS est devenu un sujet brûlant depuis la publication des vulnérabilités ESC1 à ESC15 par SpecterOps. ESC1 permet de demander un certificat avec un SAN arbitraire pour s'authentifier comme n'importe quel utilisateur. Les outils Certify et Certipy permettent d'auditer et d'exploiter ces vulnérabilités. La défense passe par un audit minutieux de chaque modèle de certificat et la restriction des droits d'inscription.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis