SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Attaque contre l’Active Directory

Active Directory attack

Compromission de l’annuaire pour obtenir comptes, privilèges ou mouvements latéraux.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

L’attaquant collecte relations, secrets et délégations jusqu’au contrôle du domaine.

EXEMPLE CONCRET

« Un compte de service faible mène aux administrateurs du domaine. »

Déroulement habituel

  1. 1Accès initial
  2. 2Reconnaissance AD
  3. 3Escalade et contrôle

Signes d’alerte

  • Requêtes Kerberos inhabituelles
  • Groupes privilégiés modifiés
  • Réplication anormale

Comment se protéger

  • Tiering admin
  • LAPS/gMSA
  • Audit et durcissement AD

Si vous pensez être victime

Activez la réponse d’urgence AD, isolez les contrôleurs et planifiez une récupération de forêt si nécessaire.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026