proue d'un bateau

Active directory : figure de proue de votre sécurité informatique

18/01/2023
4 min.

des attaques ransomwares passent par l’Active Directory

jours en moyenne pour se remettre d’une attaque sur AD

des comptes AD subissent des tentatives d’attaques quotidiennement

Comment votre mine d’or informationnelle peut vous mener à la faillite.

99% des entreprises possèdent un Active Directory (AD). Ce service d’annuaire LDAP (Lighweight Directory Access Protocol) est disponible sur Microsoft Windows Server et permet de contrôler les accès aux ressources du réseau de l’entreprise et d’en distribuer les droits.

Assurer la protection de l’AD requiert des ressources, un certain niveau de connaissances, du temps et de la rigueur. Sa prise en mains est d’autant plus complexe que l’entreprise évolue et souvent grandit.

Si la centralisation de l’authentification facilite le quotidien des équipes informatiques, elle octroie par défaut à l’attaquant un passe-droit sur l’ensemble du réseau. Or récupérer des données confidentielles ou chiffrer les ressources d’une entreprise constituent le Graal des groupes cybercriminels.

Parce que nul n’est à l’abri d’un oubli ou de commettre une erreur, parce qu’aucune entreprise n’est aujourd’hui est à l’abri d’une menace, s’équiper d’un dispositif dédié à la sécurisation de son AD et de Azure AD devient incontournable.

L'active Directory est précieux. Aucun design n'est inviolable et sécurisé à 100%. Avec SENTINELONE, RANGER AD vous apporte une réduction de la surface d'attaque, la remédiation de celle-ci et une analyse continue des événements suspects.ALBAN LECOQ, AVANT-VENTE SNS SECURITY

Golden Ticket, sésame des cybercriminels

Les attaques de type Credential Thefts comme PassTheHash visent à voler l’identité d’une victime pour jouir de leurs privilèges.

Le nom donné à l’attaque de type Golden Ticket est directement inspiré de l’œuvre phare de Roald DAHL, écrivain britannique et scénariste, auteur de romans et de nouvelles pour enfants et adultes : Charlie et la Chocolaterie dont l’adaptation la plus célèbre au cinéma, est sans aucun doute celle de Tim BURTON.

Dans cette œuvre, un Golden Ticket/Ticket d’or permet l’ouverture des portes de l’usine à bonbons. De la même manière, l’attaque Golden Ticket permet aux hackers d’accéder à l’Active Directory donc à une mine d’informations sensibles.

L’attaque Golden Ticket est une technique utilisée par les pirates informatiques pour accéder à un système d’annuaire Active Directory. Elle exploite une vulnérabilité dans le protocole d’authentification Kerberos, qui est utilisé par défaut par Microsoft. En utilisant cette vulnérabilité, les pirates peuvent contourner la phase d’authentification normale et émettre eux-mêmes des « tickets » pour s’authentifier sur le serveur. Cela leur donne alors accès à une mine d’informations sensibles stockées dans l’Active Directory. C’est une technique particulièrement redoutable car elle permet aux pirates de gagner les privilèges et les droits d’une victime, sans avoir besoin de connaître leur mot de passe.

RANGER AD, la nouvelle solution de SENTINELONE pour combler les brèches de votre AD

Avec sa plateforme SINGULARITY, SENTINELONE a souhaité mettre à la disposition des entreprises, une technologie complète et intuitive agissant sur quatre niveaux essentiels de la protection : prévention, détection, veille et réponse.

Avec RANGER AD, vous avez un suivi en temps réel du Health score de votre sécurité. À l’aide de scans réguliers, vous détectez les expositions du domaine aux menaces : vous avez la visibilité nécessaire sur les éléments connectés à votre réseau et pouvez bloquer les dispositifs non autorisés. L’équipement intègre une fonctionnalité remédiation grâce à une génération de script intelligent.

Facile et rapide à intégrer, aucun autre logiciel n’est requis et aucune modification du réseau n’est nécessaire.

Avec RANGER AD, réduisez votre surface d’attaque. Rapprochez-vous des équipes SNS SECURITY pour réfléchir, mettre en œuvre et déployez votre stratégie, pour chaque réseau ou sous-réseau. Définissez avec nous, ce qui doit être analysé et ce qui ne doit jamais l’être. Choisissez entre une analyse automatique ou une analyse soumise à une autorisation explicite si vous souhaitez un contrôle renforcé de votre environnement.

Retrouvez le replay de la session du 09 février.

Joseph MOREL et Alban LECOQ, respectivement Directeur avant-vente et offres produit et Consultant avant-vente SNS SECURITY vous proposent une webconférence de 45 minutes sur les risques liés à la compromission de l’Active Directory. Avec Massimo MONTALTO, Channel solutions architect SENTINELONE, découvrez cette toute nouvelle interface développée par SENTINELONE et ses différentes fonctionnalités : analyse, remédiation, protection. Nos experts vous montrent les moyens de réduire l’impact des menaces sur votre AD, exemples et cas pratiques, présentation de notre service [S]SENTINEL pour AD à l’appui.
IDENTITÉ

INSIGHTS

Découvrir tous nos cas d’études sur le sujet

Contrôler l’accès réseau

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore.

Contrôler l’accès réseau

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore.
SÉCURITÉ SOC

Contrôler l’accès réseau

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore.
PROTÉGER SOC

Éliminez les vulnérabilités de votre Active Directory

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore.

COMMUNIQUE DE PRESSE

Ils parlent de nous...

PROTÉGER Webinar

Nouvelle identité, nouvelles ambitions : SNS Security en pleine transformation

Dans un monde où les menaces cybernétiques évoluent à une vitesse fulgurante, les entreprises doivent se doter d'outils de cybersécurité...
PROTÉGER Webinar

Nouvelle identité, nouvelles ambitions : SNS Security en pleine transformation

Dans un monde où les menaces cybernétiques évoluent à une vitesse fulgurante, les entreprises doivent se doter d'outils de cybersécurité...
DÉCRYPTAGE RESSOURCES

État de la détection et de la réponse aux menaces en 2024

Rapport Vectra® 2024 Vectra, notre partenaire en Network Detection & Response, a interrogé 2 000 experts à travers le monde...
MÉDIA RESSOURCES

MARKESS BLUEPRINT : SNS SECURITY, leader du SOC managé.

Contexte de l'étude MARKESS MARKESS est un cabinet reconnu en France en tant que spécialiste de l’analyse des marchés du...
ÉVÉNEMENT RÉSEAU

FORTIOS 7.6 : Toutes les nouveautés et les améliorations de l’OS FORTINET

FORTIOS, c’est quoi ? Comme son nom l’indique, FORTIOS est un système d’exploitation unique développé par FORTINET. Dès sa création,...
DÉCRYPTAGE EDR

EDR : Quel rôle dans votre cybersécurité ?

Démocratisé depuis plusieurs années, l’EDR (Endpoint Detection & Response) est en passe de devenir un classique au sein des entreprises....