MSSEC

Audit Active Directory

Savoir où vous êtes vulnérable avant qu’un attaquant ne vous l’explique

Active Directory concentre les comptes, les droits, les secrets et les mécanismes d’accès à vos ressources critiques. Les recommandations ANSSI rappellent qu’un annuaire AD contient des informations d’identification et qu’une compromission de compte privilégié peut faire perdre la maîtrise du système d’information.

MSSEC réalise des audits Active Directory conçus pour produire autre chose qu’un rapport qui dort dans un dossier “Cyber”. Notre objectif est de vous donner une lecture claire du risque, des priorités de remédiation et des actions concrètes à engager.

Enjeux

Pourquoi auditer votre Active Directory ?

Votre annuaire évolue tous les jours : nouveaux comptes, anciennes délégations, GPO modifiées, services ajoutés, mots de passe jamais revus, comptes prestataires oubliés. Ces petits écarts finissent par créer de grands chemins d’attaque.

Microsoft recommande de réduire la surface d’attaque Active Directory, de limiter les privilèges excessifs, de sécuriser les contrôleurs de domaine et de surveiller les signes de compromission.

Un audit MSSEC traduit ces recommandations en actions concrètes adaptées à votre environnement.

Note bleue portant le mot Audit, entourée de flèches colorées, pour illustrer l'audit Active Directory

Formules

Deux formules adaptées à vos besoins

De l’évaluation rapide au diagnostic approfondi sur mesure.

Audit Simple

Demander un devis

Une évaluation rapide et actionnable du niveau de sécurité de votre AD, basée sur les outils de référence PingCastle et Purple Knight.

Vous obtenez :

  • Scan complet sur vos domaines
  • Rapport de synthèse format PowerPoint
  • Dashboard de remédiation priorisé
  • Plan d’actions Quick-Wins (gains immédiats)
  • Restitution orale avec vos équipes (1h)
  • Accompagnement post-audit (option)

Audit Avancé

Demander un devis

Un diagnostic approfondi et personnalisé, combinant outils automatisés, analyse manuelle experte et scénarios d’attaque réalistes.

Vous obtenez :

  • Tout le contenu de la formule Audit Simple
  • Analyse des chemins d’attaque (BloodHound)
  • Revue manuelle des GPO, ACL et délégations
  • Audit du tiering, des comptes à privilèges et du Tier 0
  • Test de robustesse des mots de passe
  • Analyse Kerberos, ADCS, trusts et réplication
  • Rapport détaillé + roadmap de remédiation 6/12 mois
  • Accompagnement post-audit (option)

Méthodologie

Notre méthodologie

Une démarche structurée en 4 étapes.

01

Cadrage

Périmètre, contraintes opérationnelles, accès nécessaires.

02

Collecte

Exécution des outils, extraction des données AD.

03

Analyse

Corrélation, priorisation, scénarios d’attaque.

04

Restitution

Rapport, dashboard, plan d’action priorisé.

Analyse

Ce que nous analysons

AD

Comptes & privilèges

Admins, comptes dormants, kerberoasting.

KEY

Politique de mots de passe

Robustesse, expiration, fine-grained, exposition de mots compromis.

GPO

GPO & configuration

Stratégies, paramètres sensibles.

ACL

Délégations & ACL

Permissions abusives, AdminSDHolder.

DC

Contrôleurs de domaine

Hardening, OS obsolètes, patchs, exposition réseau.

SID

Trusts & relations

Forêts, domaines, SID filtering.

PKI

PKI / ADCS

Web Service, Délégations, Templates vulnérables (ESC1-11).

T0

Tiering & Tier 0

Modèle administratif, isolation, chemins d’attaque vers les actifs critiques.

Livrables

Vos livrables

PPT

Rapport de Synthèse

Score de sécurité, principaux risques, vision exécutive.

DB

Dashboard de remédiation

Vulnérabilités priorisées par criticité et effort.

PLAN

Plan d’action

Étapes concrètes, responsables, jalons temporels.

Audit Active Directory

Besoin d’une lecture claire de vos risques AD ?

Un échange court permet de cadrer votre périmètre, vos priorités et le bon niveau d’audit.

Planifier un échange