ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

Active Directory : mieux vaut prévenir que guérir


Listen Later

Bonjour à tous et bienvenue dans le ZD Tech, le podcast quotidien de la rédaction de ZDNet. Je m’appelle Louis Adam et aujourd’hui, je vais vous expliquer le rôle central que joue Active Directory dans la sécurité d’une entreprise.


Active Directory est un service d’annuaire développé par Microsoft et largement utilisé dans les entreprises. Des alternatives existent, mais Active Directory reste la solution la plus évidente pour administrer un parc d’ordinateurs fonctionnant sur des systèmes d’exploitation Windows – ce qui est souvent le cas en entreprise.


Cet outil est utilisé notamment pour répertorier l’ensemble des appareils d’une organisation et les administrer à distance : c’est par exemple grâce à Active Directory que votre ordinateur est capable de se connecter aux imprimantes, serveurs et postes de travail du reste de l’entreprise.


Mais c’est surtout au travers d’Active Directory que les administrateurs fixent les autorisations et les permissions des différents utilisateurs du réseau : le service permet de centraliser l’identification et l’authentification sur un réseau d’appareils fonctionnant sous Windows.


Sans grande surprise, le contrôle d'Active Directory est donc aujourd’hui un enjeu de premier ordre pour les cyberattaquants comme pour les défenseurs.


Pour des attaquants ayant réussi à compromettre un utilisateur et qui souhaitent par exemple déployer un ransomware sur l’ensemble du parc informatique de l’entreprise, prendre la main sur ce service est une priorité.


L’objectif principal : devenir administrateur du domaine, une positon à haut privilège qui donne beaucoup de pouvoirs sur l’ensemble du système informatique.


Un attaquant capable de prendre le contrôle de ce service est donc en position de force pour réaliser des opérations malveillantes tout en dissimulant sa présence aux défenseurs. La complexité de l’annuaire est telle que dans certains cas, le seul moyen de s’assurer qu’un attaquant ayant pris pied sur le système est bien hors d’état de nuire, c’est de reconstruire l’annuaire de zéro. Une mesure de dernier recours généralement coûteuse pour une entreprise.


Sécuriser Active Directory est donc une priorité que l’Anssi, l’agence de cybersécurité française, rappelle régulièrement aux entreprises.


Mais l’agence publie aussi des outils, guides et documents visant à aider les entreprises à gagner en maturité sur le sujet. L’idée générale est d’identifier clairement les comptes disposant de privilèges importants et de sécuriser au mieux l’accès à ces comptes.


Mais dans une entreprise disposant d’un parc informatique conséquent, la tâche consistant à sécuriser Active Directory peut rapidement se révéler complexe et délicate. C’est pour cela que de nombreux services tiers et logiciels se spécialisent dans l’accompagnement des administrateurs pour durcir l’accès à cette ressource. Ce n’est pas toujours gratuit, mais comme souvent, mieux vaut prévenir que guérir. 


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNetBy ZD Tech : tout comprendre en moins de 3 minutes


More shows like ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

View all
L'édito éco by Europe 1

L'édito éco

13 Listeners

Les Enjeux internationaux by France Culture

Les Enjeux internationaux

45 Listeners

L'édito d'Etienne Gernelle by RTL

L'édito d'Etienne Gernelle

10 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

Choses à Savoir - Culture générale by Choses à Savoir

Choses à Savoir - Culture générale

74 Listeners

Choses à Savoir SCIENCES by Choses à Savoir

Choses à Savoir SCIENCES

23 Listeners

Comprendre le monde - par Pascal Boniface by Pascal Boniface

Comprendre le monde - par Pascal Boniface

24 Listeners

Choses à Savoir TECH by Choses à Savoir

Choses à Savoir TECH

3 Listeners

iWeek (la semaine Apple) by OUATCH Audio

iWeek (la semaine Apple)

5 Listeners

HugoDécrypte - Actus et interviews by Hugo Décrypte

HugoDécrypte - Actus et interviews

84 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Affaires de business by Choses à Savoir

Affaires de business

3 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

5 Listeners

Sortie de veille by MacGeneration

Sortie de veille

3 Listeners

Le fil IA by Choses à Savoir

Le fil IA

0 Listeners