Attack Path
adDéfinition
Un Attack Path, ou chemin d'attaque, désigne une séquence de relations, de permissions et de configurations exploitables qu'un attaquant peut enchaîner pour progresser depuis un point d'entrée initial jusqu'à la compromission complète d'un domaine Active Directory. Chaque maillon de la chaîne peut sembler anodin isolément — un droit GenericWrite sur un compte de service, une appartenance à un groupe local, une délégation Kerberos mal configurée — mais leur combinaison forme un chemin d'escalade de privilèges souvent totalement invisible pour une analyse manuelle des permissions objet par objet. Cette notion, popularisée par l'outil BloodHound, repose sur une modélisation en théorie des graphes : les principals de sécurité et objets AD constituent les nœuds, les relations d'autorisation (WriteDACL, AddMember, GenericAll, appartenance à un groupe, session active) constituent les arêtes. L'analyse des Attack Paths permet aux équipes Red Team d'identifier rapidement la route la plus courte vers Domain Admin, et aux équipes défensives de prioriser leur remédiation sur les relations à plus fort impact plutôt que sur des vulnérabilités isolées. La réduction des Attack Paths, notamment via le principe du moindre privilège et l'audit régulier des ACL, constitue un axe central du durcissement Active Directory recommandé par le cadre MITRE ATT&CK et les architectures de type Tier Model.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h