Webinar | ACTIVE DIRECTORY Comment une simple erreur d'administration devient une faille exploitée ?

20 avril 2026
1 min de lecture
Partagez l'article

Face à la multiplication des attaques ransomware et des compromissions d’identités, Active Directory est devenu la cible privilégiée des cyberattaquants : 90% des ransomwares l’impliquent et 95 millions de comptes AD sont attaqués quotidiennement dans le monde.

Longtemps perçue comme un simple annuaire Microsoft, cette technologie au cœur du système d’information reste vulnérable à de simples erreurs d’administration qui peuvent mener à une compromission complète du domaine en quelques heures.

Au cours de cette session, nos experts ont décrypté un scénario d'attaque réaliste et partagé des remédiations concrètes applicables dès demain :

  • Du compte utilisateur standard à la prise de contrôle du domaine : démonstration d’une attaque en chaîne (BloodHound, PetitPotam, NTLM Relay, Kerberos delegation) avec des outils open source
  • Des exemples de mauvaises pratiques fréquentes :
    ms-DS-MachineAccountQuota=10, LDAP non signé, compte admin intégré utilisé, zone DNS dynamique non sécurisée
  • Des exemples d'actions prioritaires : LDAP signing/channel binding, Protected Users, supervision des comptes sensibles, isolation des ressources sensibles (Tiering T0)
  • Nos 3 offres de service adaptées : remédiation rapide, durcissement durable, et segmentation avancée

Ce webinar, fondé sur les retours d’expérience de Cyril Guenard, Responsable SOC chez AISI, Simon Piffaut, Ingénieur système et sécurité, et Julien Simoni, Architecte système Windows, a permis d’illustrer comment transformer les failles d’Active Directory en atouts de résilience.

Si vous n’avez pas pu assister à la session, le replay est désormais disponible.

REPLAY

Notre selection pour vous

AISI renouvelle sa labellisation ExpertCyber

 Nous sommes fiers d'annoncer le renouvellement de notre labellisation ExpertCyber, délivrée par Cybermalveillance.gouv.fr à l'issue d'un audit réalisé par AFNOR […]
23 juillet 2026
2 minutes de lecture

Partir en vacances l'esprit tranquille : la check-list cybersécurité du DSI/RSSI 

 L'été approche, et avec lui son lot d'effectifs réduits, de responsables injoignables et de vigilance en baisse. C'est précisément cette […]
8 juillet 2026
4 minutes de lecture

Pentest : les questions à se poser avant de s'engager 

Guide pratique à l'attention des DSI et RSSI  Vous envisagez de faire un pentest ou test d’intrusion.  Félicitations, c'est déjà une […]
20 mai 2026
8 minutes de lecture
1 2 3 6

Restez informé de toutes les actus cyber & AISI.