Sécurité d'Active Directory

Ce qu'il faut savoir : Élévation de privilèges à distance dans Windows Admin Center (CVE-2026-26119)

Ce qu'il faut savoir : Élévation de privilèges à distance dans Windows Admin Center (CVE-2026-26119)

  • Andrea Pierini
  • 23 mars 2026

Découvrez les détails de la découverte de la vulnérabilité CVE-2026-26119 : pourquoi elle a fonctionné et pourquoi il ne faut pas sous-estimer la réflexion d'authentification.

Dans quels cas WinRM sur HTTP est-il sécurisé ?

Dans quels cas WinRM sur HTTP est-il sécurisé ?

  • Andrea Pierini
  • 17 mars 2026

L'utilisation du protocole WinRM (Windows Remote Management) sur HTTP est-elle intrinsèquement néfaste ? Examinons de plus près pourquoi l'équation « HTTP = non sécurisé » n'est pas toute la vérité — et dans quels cas le protocole HTTPS peut en réalité présenter un risque.

Ce que vous manquez : niveaux d'authentification LAN Manager appropriés

Ce que vous manquez : niveaux d'authentification LAN Manager appropriés

  • Andrea Pierini
  • 11 mars 2026

L'une des erreurs de configuration les plus courantes que je rencontre dans les environnements Active Directory est le niveau d'authentification LAN Manager défini sur 2 sur les contrôleurs de domaine (DC). Si vous restez au niveau 2 pour des raisons de compatibilité avec des applications héritées, vous pouvez passer au niveau 3 dès aujourd'hui sans perturber le fonctionnement de ces applications.

LDAP, LDAPS et Active Directory

LDAP, LDAPS et Active Directory

  • Evgueni Smirnov

Presque toutes les évaluations de sécurité AD, tous les tests de pénétration ou toutes les discussions sur l'architecture finissent par contenir la recommandation de « passer du LDAP non sécurisé au LDAPS » pour votre Active Directory (AD). Travaillant pour un éditeur de logiciels dont les produits « font des choses avec AD », j'entends plusieurs fois par semaine la question suivante : « Est-ce que votre produit XY...

25 ans de violations de données : trois mesures pour transformer la réponse aux incidents

25 ans de violations de données : trois mesures pour transformer la réponse aux incidents

  • Semperis

Active Directory est la voie préférée des pirates pour prendre le contrôle d'un domaine. Découvrez comment l'alignement de vos défenses sur le cadre de cybersécurité du NIST peut améliorer la réponse aux incidents cybernétiques et la reprise après sinistre.

SyncJacking : une vulnérabilité dans la concordance des données permet à Entra ID de s'emparer d'un compte

SyncJacking : une vulnérabilité dans la concordance des données permet à Entra ID de s'emparer d'un compte

  • Tomer Nahum

Les attaquants disposant de certains privilèges peuvent exploiter la synchronisation rigide d'Entra Connect pour prendre le contrôle des comptes Entra ID synchronisés.

Les meilleures conférences sur la cybersécurité pour les professionnels de la sécurité des identités en 2026

Les meilleures conférences sur la cybersécurité pour les professionnels de la sécurité des identités en 2026

  • Semperis

Pour tous ceux qui protègent les systèmes d'identité hybrides, l'apprentissage continu et l'engagement dans la communauté cybernétique sont essentiels. Voici notre sélection des meilleures conférences axées sur la sécurité de l'identité et les connaissances techniques dont vous avez besoin pour garder une longueur d'avance sur les menaces.

La défense contre les ransomwares en 2026 : ce que les RSSI doivent savoir

La défense contre les ransomwares en 2026 : ce que les RSSI doivent savoir

  • Sean Deuby | Technologue principal, Amériques

Le moyen le plus rapide de transformer un incident cybernétique en interruption d'activité est de compromettre le système d'identité. Les ransomwares continuent d'exploiter cette faille, et les conséquences sont bien réelles. Voici des mesures pratiques que les RSSI peuvent prendre pour renforcer la résilience en cas d'attaque.