Démos d’attaques par rebond en environnement hybride Active Directory-Azure AD
Mardi 24 octobre 2023
14h00 - 14h45
Une conférence proposée par Clément Notin
Niveau de la session : 300
Au programme :
Mon Azure AD est-il à risque si mon Active Directory est piraté ? Ou l’inverse ?
De nombreuses organisations ont désormais un environnement d’identité hybride avec leur annuaire Active Directory historique, on-prem, et plus récemment Azure AD, dans le cloud. Les attaquants connaissent et savent exploiter plusieurs failles pour compromettre Active Directory (intrusion initiale, latéralisation, élévation de privilèges, persistance…), idem côté Azure AD. Mais quid de l’isolation de ces environnements ? Un attaquant peut-il rebondir de l’un vers l’autre ? Le piratage de SolarWinds en 2020 a confirmé que cela était possible de plusieurs manières.
Dans cette session, nous verrons : – un éventail des techniques permettant à un attaquant de rebondir vers Azure AD depuis un Active Directory compromis – mais aussi l’inverse ! – des démonstrations de plusieurs de ces techniques avec des outils de piratage publics – et bien sûr des recommandations pour s’en prémunir
Retrouvez le support de ma conférence :
Rejoignez la communauté Identity Days
Suivez toutes les actualités des Identity Days sur les réseaux sociaux !
Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Si vous continuez à utiliser ce site, nous supposerons que vous en êtes satisfait.OkPolitique de confidentialité