Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

NTDS.dit

ad

Définition

Fichier de base de données Active Directory stocké sur chaque contrôleur de domaine (C:\Windows\NTDS\ntds.dit). Contient l'intégralité des objets AD incluant tous les hashs de mots de passe des utilisateurs du domaine.

Exploitation

L'extraction de NTDS.dit (via Volume Shadow Copy, ntdsutil, ou DCSync) donne accès à tous les hashs du domaine. C'est l'équivalent d'une compromission totale.

Protection

  • Protéger l'accès physique et logique aux contrôleurs de domaine
  • Surveiller l'utilisation de vssadmin, ntdsutil et les accès au volume NTDS
  • Chiffrement BitLocker des volumes DC

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis