Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Certificate Template

ad

Définition

Objet Active Directory définissant les paramètres d'un type de certificat émis par une autorité AD CS : extensions, durée, algorithmes et permissions d'inscription.

Au coeur des vulnérabilités AD CS. ESC1 : SAN arbitraire avec CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT. ESC2 : EKU Any Purpose. ESC3 : Certificate Request Agent. ESC4 : permissions d'écriture sur le modèle. Certipy find -vulnerable automatise l'audit. La remédiation passe par l'audit de chaque modèle et l'implémentation de l'approbation par gestionnaire.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis