SID (Security Identifier)
adDéfinition
Le SID (Security Identifier) est un identifiant unique et immuable attribué à chaque principal de sécurité — utilisateur, groupe, ordinateur ou service — dans un environnement Windows et Active Directory. Il suit le format S-1-5-21-X-X-X-RID, où le préfixe S-1-5-21 désigne un domaine spécifique, les trois valeurs suivantes forment l'identifiant unique de ce domaine, et le RID (Relative Identifier) final distingue chaque objet au sein de ce domaine. Certains RID sont réservés : 500 pour le compte Administrateur intégré, 512 pour le groupe Domain Admins, 519 pour Enterprise Admins. Le SID est calculé une seule fois à la création de l'objet et ne change jamais, même en cas de renommage — contrairement au nom, qui n'est qu'un alias. Cette propriété en fait la clé technique de toutes les décisions d'autorisation Windows, stockée dans le token d'accès de chaque session. Le SID revêt une importance offensive particulière via l'attribut sIDHistory, exploité dans les attaques de type Golden Ticket ou de persistance inter-domaines pour injecter le SID d'un groupe privilégié et hériter de ses droits sans appartenance réelle. Les outils comme BloodHound et PowerView s'appuient largement sur la résolution des SID pour cartographier les relations de confiance et les chemins d'attaque au sein de l'annuaire.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h