Approche offensive · analystes habilités Prestataire déclaré · accord de confidentialité par mission · accès journalisé
PRÉVENTION & MISE À L'ÉPREUVE

Revue Active Directory

Un annuaire vieux de dix ans contient presque toujours un chemin court d'un poste utilisateur vers l'administration du domaine.

Nous cartographions ces chemins en lecture seule, nous priorisons par gain réel, puis nous refaisons la carte après vos travaux.

Pour qui Administrateurs de domaine et DSI qui n'ont jamais fait cartographier les chemins d'attaque internes — ou qui ignorent le nombre réel d'administrateurs.
Quand nous intervenons Analyse en lecture seule dès qu'un compte dédié révocable est fourni ; aucune modification sans validation écrite.
Déposer une demande sur ce sujet Voir la méthode
DANS CETTE FAMILLE
Test d'intrusion Sensibilisation des équipes Test applicatif web et API Revue cloud et Microsoft 365 Revue Active Directory
QUAND CETTE PAGE VOUS CONCERNE

Le contexte, au-delà du symptôme

Comptes de service trop privilégiés, mots de passe d'administration réutilisés, délégations héritées : Active Directory n'a pas besoin d'une faille zero-day. Il a besoin d'un historique que personne n'a relu.

Nous cartographions les chemins vers les privilèges les plus élevés, nous identifions comptes et héritages dangereux, nous priorisons par gain de sécurité réel, puis nous refaisons la carte après vos travaux pour mesurer ce qui a réellement changé.

SIGNES QUI DOIVENT ALERTER
Annuaire ancien, jamais audité.
Comptes de service avec des droits élevés.
Mots de passe d'administration identiques sur plusieurs machines.
Vous ignorez combien de comptes sont réellement administrateurs.

Comment nous intervenons

Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.

TEMPS 01

Cartographier les chemins

Du poste ordinaire aux groupes qui gouvernent le domaine. Le plus court compte plus que le plus spectaculaire.

TEMPS 02

Nommer les objets dangereux

Comptes de service, délégations, héritages, mots de passe locaux identiques. Chacun a un coût de correction différent.

TEMPS 03

Ordonner par gain réel

Ce qui coupe le plus de chemins pour le moins de friction d'exploitation. Un plan tenable, pas une liste idéale.

TEMPS 04

Mesurer après travaux

Nouvelle carte, indicateurs de suivi, transfert de compétence à l'équipe qui devra vivre avec.

CE QUE NOUS NE FAISONS PAS
Lecture seule : aucune modification d'objet, de GPO ou de mot de passe sans validation écrite.
Nous n'exploitons un chemin que pour le démontrer, dans le périmètre, pas pour « aller au bout » hors objectif.
Nous ne transformons pas la revue en projet de migration que vous n'avez pas demandé.
CE QUE VOUS RECEVEZ
Cartographie des chemins d'attaque internes.
Plan de remédiation par étapes, compatible avec l'exploitation.
Indicateurs de suivi dans le temps.
Transfert de compétence à votre équipe.
CADRE LÉGAL

Rien n'est entrepris hors d'un mandat écrit

Analyse en lecture seule, compte dédié révocable, aucune modification sans validation écrite.

APRÈS LA MISSION

Vous obtenez la cartographie, un plan de remédiation par étapes, des indicateurs dans le temps, et le transfert à votre équipe.

Lire le cadre de confidentialité →

Autres interventions de la même famille

Test d'intrusion Mise à l'épreuve réelle de vos défenses. Lire la fiche → Sensibilisation des équipes Simulation réaliste, puis atelier sans jargon. Lire la fiche → Test applicatif web et API Application métier, site marchand, API. Lire la fiche → Revue cloud et Microsoft 365 Configuration, droits, partages ouverts. Lire la fiche →
PRÉCÉDENT
Revue cloud et Microsoft 365
Configuration, droits, partages ouverts.
SUIVANT
Exigence d'un client ou d'un assureur
Preuve de sécurité à fournir.

Une demande sur ce sujet n'engage qu'une réponse

Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.

Déposer une demande