Audit et durcissement Active Directory
Contexte
Un annuaire Active Directory accumule avec le temps des écarts de configuration — politique de mot de passe uniforme pour tous les comptes, GPO héritées jamais revues, droits trop larges — qui constituent autant de points d'appui pour une élévation de privilèges.
Ce qui a été fait
Audit de sécurité de l'environnement Windows Server Active Directory, avec un scoring des écarts constatés selon le référentiel de recommandations de l'ANSSI. Remédiation outillée en PowerShell : mise en place de stratégies de mot de passe granulaires (FGPP) pour distinguer les comptes à privilèges des comptes standard, et durcissement des GPO sur les points remontés par l'audit.
Résultat
Écarts priorisés selon le référentiel ANSSI et corrigés par des scripts PowerShell rejouables, permettant de reproduire le durcissement et de contrôler la conformité dans le temps.