Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

RBCD

ad

Définition

Délégation Kerberos configurée côté service cible via msDS-AllowedToActOnBehalfOfOtherIdentity. Vecteur d'escalade de privilèges majeur.

Nécessite : un compte machine contrôlé et le droit de modifier l'attribut du service cible. Exploitation via Rubeus s4u ou getST.py (Impacket). Souvent résultat d'un relais NTLM vers LDAP. Défense : MachineAccountQuota à 0, audit des modifications de l'attribut, événements 5136.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis