ADCS (Active Directory Certificate Services)
adDéfinition
Rôle serveur Windows gérant l'infrastructure PKI de l'entreprise. Les erreurs de configuration des modèles de certificats ADCS constituent l'un des vecteurs d'attaque AD les plus critiques en 2025-2026 (ESC1 à ESC13).
Pourquoi ADCS est critique en sécurité ?
Les recherches de SpecterOps (Certified Pre-Owned, 2021) ont révélé 8+ scénarios d'escalade de privilèges via ADCS. Les plus exploités : ESC1 (template avec SAN arbitraire), ESC4 (ACL modifiable sur template), ESC8 (NTLM relay vers web enrollment).
Outils d'audit
- Certipy : outil Python pour auditer et exploiter ADCS
- Certify : équivalent .NET par GhostPack
- BloodHound CE : intégration native des chemins ADCS
Remédiation
- Auditer tous les templates avec Certipy find
- Supprimer les templates inutilisés
- Désactiver l'enrollment NTLM sur les CA web
- Activer KDC certificate mapping enforcement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis