Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Attack Path

ad

Définition

Un Attack Path, ou chemin d'attaque, désigne une séquence de relations, de permissions et de configurations exploitables qu'un attaquant peut enchaîner pour progresser depuis un point d'entrée initial jusqu'à la compromission complète d'un domaine Active Directory. Chaque maillon de la chaîne peut sembler anodin isolément — un droit GenericWrite sur un compte de service, une appartenance à un groupe local, une délégation Kerberos mal configurée — mais leur combinaison forme un chemin d'escalade de privilèges souvent totalement invisible pour une analyse manuelle des permissions objet par objet. Cette notion, popularisée par l'outil BloodHound, repose sur une modélisation en théorie des graphes : les principals de sécurité et objets AD constituent les nœuds, les relations d'autorisation (WriteDACL, AddMember, GenericAll, appartenance à un groupe, session active) constituent les arêtes. L'analyse des Attack Paths permet aux équipes Red Team d'identifier rapidement la route la plus courte vers Domain Admin, et aux équipes défensives de prioriser leur remédiation sur les relations à plus fort impact plutôt que sur des vulnérabilités isolées. La réduction des Attack Paths, notamment via le principe du moindre privilège et l'audit régulier des ACL, constitue un axe central du durcissement Active Directory recommandé par le cadre MITRE ATT&CK et les architectures de type Tier Model.

BloodHound modélise AD comme un graphe orienté pour découvrir les chemins d'attaque. Les concepts clés incluent le choke point (correction éliminant plusieurs chemins), la blast radius (impact d'une compromission), et le Tier 0. La gestion proactive des chemins d'attaque est essentielle pour la sécurité AD.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis