Sécurité d'Active Directory

En quoi l'alerte sur l'IA lancée par les « Five Eyes » modifie la réflexion des conseils d'administration sur la reprise après sinistre et la résilience cybernétiques

En quoi l'alerte sur l'IA lancée par les « Five Eyes » modifie la réflexion des conseils d'administration sur la reprise après sinistre et la résilience cybernétiques

  • Nick Lowther
  • 4 août 2026

L'IA a bouleversé la nature de la surface d'attaque. Elle a modifié la manière dont les pirates mènent leurs attaques et dont nous défendons nos systèmes. Elle modifie également la façon dont les conseils d'administration doivent aborder l'interaction entre l'adoption de l'IA, la sécurité des identités et la reprise après sinistre.

Risques liés aux groupes AD : les dangers cachés des opérateurs de sauvegarde

Risques liés aux groupes AD : les dangers cachés des opérateurs de sauvegarde

  • Tim Beasley
  • 28 juillet 2026

Les administrateurs ont tendance à minimiser l'idée selon laquelle le groupe de sécurité AD « Backup Operators » recèle des risques cachés. C'est une erreur. En réalité, ce groupe dispose de droits pouvant donner lieu à des abus graves — voire catastrophiques s'ils tombent entre de mauvaises mains.

L'entreprise minimale viable, 3e partie : garantir la visibilité, le contrôle et la résilience opérationnelle

L'entreprise minimale viable, 3e partie : garantir la visibilité, le contrôle et la résilience opérationnelle

  • Kriss Stephen | Architecte principal de solutions
  • 21 juillet 2026

La véritable cyber-résilience ne commence pas par la reprise après sinistre. Elle débute bien plus tôt, grâce à une meilleure visibilité, à un contrôle plus strict et, surtout, à la résilience des identités, qui permet à l'entreprise de corriger les problèmes avant qu'ils ne se transforment en incidents perturbant l'activité.

Abus de privilèges sous Windows : comment les attaquants passent de comptes dotés de droits dangereux à la compromission d'Active Directory

Abus de privilèges sous Windows : comment les attaquants passent de comptes dotés de droits dangereux à la compromission d'Active Directory

  • Andrea Pierini
  • 6 juillet 2026

Découvrez les privilèges Windows les plus intéressants du point de vue d'un pirate : ceux qui permettent une élévation directe des privilèges.

Quand les lumières s'éteignent : ce que la cyberattaque contre Foxconn nous apprend sur les ransomwares axés sur l'identité

Quand les lumières s'éteignent : ce que la cyberattaque contre Foxconn nous apprend sur les ransomwares axés sur l'identité

  • Benjamin Lim
  • 19 juin 2026

Comprendre comment une attaque ciblant en priorité les identités a permis aux auteurs d'un ransomware de paralyser Foxconn peut vous ouvrir les yeux sur d'éventuelles failles dans votre propre sécurité des identités. Découvrez comment les attaquants tirent parti de la complexité des entreprises du secteur industriel, ainsi que les mesures que vous pouvez prendre pour protéger les activités de votre entreprise.

11 risques concrets liés aux migrations Active Directory

11 risques concrets liés aux migrations Active Directory

  • Mike Masciulli
  • 12 juin 2026

Un projet de migration et de consolidation d'Active Directory ne se résume pas à un simple transfert de données. Si vous reprenez les erreurs de délégation héritées, l'imbrication des groupes, les relations de confiance et les comptes dotés de privilèges excessifs, vous ne ferez que recréer des vecteurs d'attaque dangereux. Découvrez comment une approche axée sur la sécurité vous aide à renforcer la sécurité de votre nouvel environnement AD.

Migration RC4 et AD : identifiez les scénarios de rupture cachés dans votre domaine source

Migration RC4 et AD : identifiez les scénarios de rupture cachés dans votre domaine source

  • Mike Masciulli
  • 29 mai 2026

Une migration Active Directory qui se déroule sans heurts peut se transformer en une panne majeure si des comptes dépendant de RC4 tombent en panne. Mike Masciulli, expert en services de migration, vous aide à identifier les sources de défaillance liées à RC4, ainsi qu'à les détecter et à les corriger avant la bascule.

Comment vérifier la présence du chiffrement RC4 dans votre environnement

Comment vérifier la présence du chiffrement RC4 dans votre environnement

  • Guido Grillenmeier et Rich Peckham
  • 30 mars 2026

Microsoft va cesser de prendre en charge le chiffrement RC4 à partir d'avril 2026. Cet article explique la procédure à suivre et vous indique des ressources utiles.