Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD

Mardi 24 octobre 2023

14h00 - 14h45

Une conférence proposée par Clément Notin

Niveau de la session : 300

Au programme :

Mon Azure AD est-il à risque si mon Active Directory est piraté ? Ou l’inverse ?

De nombreuses organisations ont désormais un environnement d’identité hybride avec leur annuaire Active Directory historique, on-prem, et plus récemment Azure AD, dans le cloud. Les attaquants connaissent et savent exploiter plusieurs failles pour compromettre Active Directory (intrusion initiale, latéralisation, élévation de privilèges, persistance…), idem côté Azure AD.
Mais quid de l’isolation de ces environnements ? Un attaquant peut-il rebondir de l’un vers l’autre ?
Le piratage de SolarWinds en 2020 a confirmé que cela était possible de plusieurs manières.

Dans cette session, nous verrons :
– un éventail des techniques permettant à un attaquant de rebondir vers Azure AD depuis un Active Directory compromis
– mais aussi l’inverse !
– des démonstrations de plusieurs de ces techniques avec des outils de piratage publics
– et bien sûr des recommandations pour s’en prémunir

Retrouvez le support de ma conférence :

Rejoignez la communauté Identity Days

Suivez toutes les actualités des Identity Days sur les réseaux sociaux !