Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ADCS (Active Directory Certificate Services)

ad

Définition

Rôle serveur Windows gérant l'infrastructure PKI de l'entreprise. Les erreurs de configuration des modèles de certificats ADCS constituent l'un des vecteurs d'attaque AD les plus critiques en 2025-2026 (ESC1 à ESC13).

Pourquoi ADCS est critique en sécurité ?

Les recherches de SpecterOps (Certified Pre-Owned, 2021) ont révélé 8+ scénarios d'escalade de privilèges via ADCS. Les plus exploités : ESC1 (template avec SAN arbitraire), ESC4 (ACL modifiable sur template), ESC8 (NTLM relay vers web enrollment).

Outils d'audit

  • Certipy : outil Python pour auditer et exploiter ADCS
  • Certify : équivalent .NET par GhostPack
  • BloodHound CE : intégration native des chemins ADCS

Remédiation

  • Auditer tous les templates avec Certipy find
  • Supprimer les templates inutilisés
  • Désactiver l'enrollment NTLM sur les CA web
  • Activer KDC certificate mapping enforcement

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis