Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Coercion

ad

Définition

Technique forçant un serveur Windows à s'authentifier auprès d'une machine contrôlée par l'attaquant via des interfaces RPC légitimes.

Techniques principales : PetitPotam (MS-EFSRPC), PrinterBug (MS-RPRN), DFSCoerce (MS-DFSNM), ShadowCoerce (MS-FSRVP). La combinaison coercion + relay NTLM vers AD CS (ESC8) est dévastatrice. Protection : EPA sur les services web, désactivation de NTLM, blocage du SMB sortant des DC, activation du LDAP Signing et Channel Binding.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis