Group Policy Object (GPO)
adDéfinition
Objet de stratégie de groupe Active Directory permettant de configurer centralement les paramètres de sécurité, logiciels et scripts sur les machines et utilisateurs du domaine.
GPO et sécurité offensive
Les GPO sont un vecteur d'attaque puissant : un attaquant ayant le droit de modifier une GPO liée à un OU contenant des machines sensibles peut déployer du code arbitraire sur l'ensemble du périmètre.
Attaques via GPO
- Déploiement de scheduled tasks malveillantes
- Modification des scripts de logon/logoff
- Ajout de comptes dans les groupes locaux Administrators
- Désactivation de l'antivirus via les paramètres de stratégie
Audit des GPO
BloodHound identifie les chemins d'attaque passant par les GPO. L'outil GPOddity permet d'auditer les permissions dangereuses sur les GPO.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis