Active Directory Certificate Services (ADCS) est devenu ces dernières années une cible majeure pour les attaquants, avec l’émergence de nouvelles catégories d’attaques connues sous le nom d’ESC (Enterprise Security Certificate misconfigurations). Ces attaques exploitent des mauvaises configurations dans les templates de certificats, les droits d’enrôlement ou les relations de confiance, permettant notamment l’élévation de privilèges jusqu’à Domain Admin, voire la persistance furtive dans l’environnement.
Le problème principal est que ADCS est souvent mal compris et peu audité, alors qu’il constitue une autorité de confiance critique : un certificat compromis peut contourner des mécanismes de sécurité traditionnels comme les mots de passe ou MFA.
Dans cette session, nous verrons :
• Les principales catégories d’attaques ADCS (ESC1 à ESC16+) et leurs impacts réels
• Pourquoi ces failles passent sous les radars des équipes de sécurité
• Comment auditer efficacement son infrastructure ADCS (analyse des templates, des permissions et des flux d’émission)
• Les bonnes pratiques et mesures concrètes pour réduire la surface d’attaque et bloquer ces vecteurs