Tiering Model
adDéfinition
Modèle d'architecture de sécurité Active Directory défini par Microsoft, séparant l'environnement en trois niveaux (Tiers) pour limiter la propagation des compromissions et protéger les comptes à privilèges.
Les 3 Tiers
- Tier 0 : Contrôleurs de domaine, PKI, comptes Domain Admin — le Saint Graal
- Tier 1 : Serveurs applicatifs, serveurs de fichiers, bases de données
- Tier 2 : Postes de travail, appareils utilisateurs
Principe fondamental
Un compte d'un Tier supérieur ne doit jamais se connecter sur un Tier inférieur. Un credential Tier 0 sur un poste Tier 2 expose le domaine entier.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis