Programme des conférences
Détail des sessionsLa sécurité d’Active Directory : Au cœur du réacteur de la gestion des identités
Participez à ma conférence Identity Days
Jeudi 28 octobre 2021 – 10h00 / 10h45
Speakers : Bernard Montel
Niveau de difficulté de la session : 200
Programme de la conférence :
Dans toutes les brèches récentes, les attaquants n’avaient qu’un seul objectif : accéder à des comptes à privilèges et naviguer en toute liberté dans le réseau. Ils peuvent alors déployer leurs cryptolockers ciblant les actifs sensibles et rendre leurs attaques Ramsonware efficaces ou tout simplement exfiltrer les données recherchées. Derrière ces usurpations d’identité, il y a toujours un déploiement d’Active Directory (AD) non sécurisé. AD est le cœur du réacteur de la gestion des identités. Il est devenu la cible privilégiée des attaquants pour élever les privilèges et faciliter les mouvements latéraux.
Dans cette session, nous couvrirons les principaux chemins d’attaques d’Active Directory et comment en réduire le risque en présentant des cas d’usages concrets et les solutions associées.
Cinq points à retenir :
– Apprenez d’où proviennent les menaces et vulnérabilités contre l’Active Directory
– Maîtriser les principales règles de sécurité de l’AD
– Définir les mesures à prendre pour réduire les risques liés à l’Active Directory
– Découvrez comment prévenir et détecter les principales attaques
– Comment intégrer ces solutions dans un SOC