Attaques Active Directory - Articles
NTDS.dit : Extraction, Analyse et Protection des Secrets
LAPS : Gestion Sécurisée des Mots de Passe : Guide Complet
Tiering Model Active Directory : Segmentation des : Guide
GPO Sécurisation Active Directory : Hardening par : Guide
Forum InCyber 2026 : Securite AD en Vedette : Guide Complet
Retour sur le Forum InCyber 2026 : les presentations cles sur la securite Active Directory et les nouvelles tendances.
Conditional Access Entra ID : Nouveautes Mars 2026
Tour d'horizon des nouvelles fonctionnalites Conditional Access dans Entra ID deployees en mars 2026.
ADCS 2026 : Bilan ESC1 a ESC15 et Remediation en 2026
Bilan exhaustif des vulnerabilites AD Certificate Services de ESC1 a ESC15 avec strategies de remediation completes.
BloodHound 5 : Nouveaux Chemins d'Attaque Detectes
BloodHound 5 introduit de nouveaux collecteurs et chemins d'attaque pour auditer Active Directory et Entra ID.
Audit AD Automatise PowerShell : Scripts 2026 en 2026
Collection de scripts PowerShell pour automatiser l'audit de securite Active Directory avec les verifications 2026.
NTLM Relay 2026 : Techniques et Defenses Actuelles
Etat de l'art des attaques NTLM relay en 2026 : nouvelles techniques de coercion, contournements et strategies de defense.
Tiering Model AD 2026 : Adapter Face aux Menaces en 2026
Comment adapter le modele de tiering Active Directory aux nouvelles menaces de 2026, incluant les attaques cloud hybrides.
Passwordless AD : Bilan des Risques et Opportunites
Evaluation des risques et opportunites du passage au passwordless dans les environnements Active Directory en 2026.
Entra ID : Fin des Service Principals Legacy : Guide Complet
Microsoft deprecie les Service Principals legacy dans Entra ID. Guide de migration vers les Managed Identities et Workload Identities.
BadSuccessor DMSA : Compromettre Active Directory en 2026
Analyse technique de la vulnerabilite BadSuccessor exploitant les comptes DMSA pour compromettre un domaine Active Directory complet.
AD FS et SAML : Methodologie et Recommandations de Securite
Guide expert sur les attaques AD FS : Golden SAML, vol de certificats, token forgery. Protection de votre infrastructure SSO.
RBCD Abuse Active Directory | Active Directory 2026
Attaque Resource-Based Constrained Delegation. Exploitation S4U2Self/S4U2Proxy, détection et hardening. RBCD Abuse Active Directory : Delegation et. Expert
Computer Account Takeover Active : Analyse Technique
Compromission de comptes machines AD. Modification SPN, abuse de délégations, détection et remédiation. Computer Account Takeover Active Directory :. Exper
Active Directory Certificate Services : Guide Complet
Guide complet sur les attaques AD CS. Exploitation de templates, ESC1-ESC8, détection et hardening de votre PKI. Active Directory Certificate Services : At
Forest Trust Abuse Active | Defence Active Directory
Exploitation des trusts AD inter-forêts. SID filtering bypass, selective authentication, sécurisation des trusts. Forest Trust Abuse Active Directory : Att
ACL Abuse Active Directory | Active Directory 2026
Guide expert sur l ACL Abuse Active Directory : Exploitation et Défense 2025. Expert en cybersécurité et intelligence artificielle.
AS-REP Roasting : Exploitation : Analyse Technique
Guide expert sur l AS-REP Roasting : Exploitation des Comptes sans. Expert en cybersécurité et intelligence artificielle.
Kerberoasting : Guide Complet | Active Directory 2026
Guide expert sur l Kerberoasting : Guide Complet de Détection et Défense. Expert en cybersécurité et intelligence artificielle.
Password Filter DLL : Guide Pratique Cybersecurite
Analyse des backdoors via Password Filter DLL. Capture de mots de passe, détection et remédiation sur DC. Password Filter DLL : Backdoor Domain Controller
Pass-the-Hash (PtH) : Comprendre, : Analyse Technique
Guide expert sur l Pass-the-Hash (PtH) : Comprendre, Détecter et Contrer. Expert en cybersécurité et intelligence artificielle.
AdminSDHolder : Persistance via : Analyse Technique
Comprendre et détecter les abus d AdminSDHolder : Persistance via ACL Active Directory 2025. Expert en cybersécurité et intelligence artificielle.
Pass-the-Ticket Active Directory : : Guide Complet
Guide expert sur l Pass-the-Ticket Active Directory : Attaque et Défense. Expert en cybersécurité et intelligence artificielle.
NTFS Tampering et Anti-Forensics : Analyse Technique
Techniques anti-forensics : manipulation MFT, timestomping, ADS. Méthodes de détection et investigation forensic. NTFS Tampering et Anti-Forensics : Détect
GPO Abuse Active Directory | Active Directory 2026
Exploitation malveillante des Group Policy Objects. Techniques d GPO Abuse Active Directory : Persistance et Défense 2025. Expert en cybersécurité et intel
SIDHistory Injection Active Directory : Guide Complet
Exploitation de sIDHistory pour escalade de privilèges cross-domain. Détection, prévention et remédiation. SIDHistory Injection Active Directory : Attaque
Skeleton Key Malware Active | Active Directory 2026
Analyse technique du malware Skeleton Key qui backdoor les contrôleurs de domaine. Méthodes de détection et procédures de remédiation.
Silver Ticket Active Directory : Analyse Technique
Analyse technique de l Silver Ticket Active Directory : Attaque TGS et Défense 2025. Expert en cybersécurité et intelligence artificielle.
DCSync Attack : Exfiltration | Active Directory 2026
Guide expert sur l DCSync Attack : Exfiltration des Secrets Active. Expert en cybersécurité et intelligence artificielle.
DCShadow : Attaque Furtive | Active Directory 2026
Guide expert DCShadow, l DCShadow : Attaque Furtive Active Directory par. Expert en cybersécurité et intelligence artificielle.
Golden Ticket Attack : Guide Pratique Cybersecurite
Guide expert sur l Golden Ticket Attack : Comprendre, Détecter et. Expert en cybersécurité et intelligence artificielle.
Migration MFA Entra : Revoquer les Sessions Legacy
Guide de migration MFA vers Entra ID avec revocation des sessions legacy pour securiser l'authentification.
Attaques AD 2025 : Bilan et Tendances Emergentes en 2026
Bilan complet des attaques Active Directory en 2025 : nouvelles techniques, statistiques cles et tendances pour 2026.
Entra Connect SyncJacking : Bloquer l'Attaque en 2026
Comment bloquer l'attaque SyncJacking ciblant Entra Connect pour empecher la compromission du tenant Azure AD.
CVE-2025-21293 : Escalade de Privileges AD DS en 2026
Analyse technique de CVE-2025-21293 permettant une escalade de privileges via Active Directory Domain Services.
Durcissement AD : Guide des Recommandations Microsoft
Guide pratique des recommandations Microsoft pour le durcissement d'Active Directory en environnement de production.