Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.
Définition
Active Directory (AD) est le service Microsoft qui centralise la gestion des utilisateurs, des ordinateurs et des droits d’accès dans un réseau Windows. Il authentifie les connexions et applique les stratégies de sécurité : c’est le cœur de l’infrastructure de nombreuses PME.
Cette centralité en fait une cible de choix : si l’Active Directory est compromis, l’attaquant contrôle potentiellement toute l’entreprise. Sa sécurisation — comptes à privilèges, mises à jour, surveillance — est une priorité absolue.
À retenir
Active Directory est le point névralgique du réseau Windows : sa compromission équivaut à la prise de contrôle de toute l’infrastructure.
Point de vigilance
Négliger la protection des comptes administrateurs de l’AD. Un seul compte à privilèges compromis peut suffire à donner à un attaquant les clés de l’ensemble du système d’information.
À quoi cela sert
- Centraliser identités, postes et droits d’accès.
- Appliquer des stratégies de sécurité de façon uniforme.
- Comprendre pourquoi l’AD concentre le risque de l’infrastructure.
Exemple concret
Lors d’un audit, on découvre plusieurs comptes administrateurs de domaine inutilisés et sans MFA. Chacun était une porte d’entrée vers tout le réseau. Leur nettoyage et leur durcissement réduisent immédiatement l’exposition.
Bonnes pratiques
- Limiter et surveiller étroitement les comptes à privilèges.
- Maintenir les contrôleurs de domaine à jour et supervisés.
- Appliquer le moindre privilège et séparer comptes d’administration et d’usage.
Pourquoi ce terme compte
Comprendre le rôle d’Active Directory aide à concentrer les efforts de sécurité sur le point qui, une fois compromis, expose l’ensemble de l’infrastructure de l’entreprise.
Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.