Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Durcissement du contrôleur de domaine

general

Définition

Le durcissement du contrôleur de domaine désigne l'ensemble des mesures de sécurisation appliquées aux serveurs Active Directory jouant le rôle de contrôleur, afin de protéger l'annuaire central des identités et des autorisations d'une organisation contre la compromission. Ces serveurs constituent une cible prioritaire des attaquants car leur prise de contrôle offre un accès complet au système d'information. Le durcissement comprend la limitation stricte des comptes disposant de droits d'administration du domaine, l'application du principe du moindre privilège, l'isolation réseau des contrôleurs dans un périmètre dédié, la désactivation des services et protocoles non nécessaires, la protection du compte krbtgt par rotation régulière de son mot de passe, et l'interdiction de connexion interactive depuis des postes de travail standards. Le modèle Tiering de Microsoft, structurant l'administration en niveaux 0, 1 et 2, est une référence méthodologique largement adoptée pour cloisonner les privilèges. Le durcissement inclut également la surveillance renforcée des événements liés aux groupes privilégiés, à la réplication et aux modifications de stratégie de groupe, ainsi que la protection contre les techniques documentées dans MITRE ATT&CK telles que DCSync, T1003.006, ou Golden Ticket. L'ANSSI publie des référentiels détaillés sur ce sujet, considéré comme fondamental dans toute stratégie de résilience face aux rançongiciels et aux attaques de type APT.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis