NTDS.dit
adDéfinition
Fichier de base de données Active Directory stocké sur chaque contrôleur de domaine (C:\Windows\NTDS\ntds.dit). Contient l'intégralité des objets AD incluant tous les hashs de mots de passe des utilisateurs du domaine.
Exploitation
L'extraction de NTDS.dit (via Volume Shadow Copy, ntdsutil, ou DCSync) donne accès à tous les hashs du domaine. C'est l'équivalent d'une compromission totale.
Protection
- Protéger l'accès physique et logique aux contrôleurs de domaine
- Surveiller l'utilisation de vssadmin, ntdsutil et les accès au volume NTDS
- Chiffrement BitLocker des volumes DC
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis