Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PetitPotam

ad

Définition

Technique de coercion exploitant MS-EFSRPC pour forcer un serveur à s'authentifier. Combinée au relais vers AD CS, permet la compromission du domaine.

Découverte par Gilles Lionel (topotam). Fonctions EfsRpcOpenFileRaw. Variante dévastatrice : coercion DC + relay vers inscription web AD CS (ESC8) = certificat DC = DCSync. Protections : EPA sur AD CS, désactivation de l'inscription web HTTP, blocage SMB sortant des DC, désactivation NTLM.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis