← Retour aux projets Cybersécurité — Sécurisation d'infrastructure

Audit et durcissement Active Directory

Windows ServerActive DirectoryPowerShellANSSIFGPP

Contexte

Un annuaire Active Directory accumule avec le temps des écarts de configuration — politique de mot de passe uniforme pour tous les comptes, GPO héritées jamais revues, droits trop larges — qui constituent autant de points d'appui pour une élévation de privilèges.

Ce qui a été fait

Audit de sécurité de l'environnement Windows Server Active Directory, avec un scoring des écarts constatés selon le référentiel de recommandations de l'ANSSI. Remédiation outillée en PowerShell : mise en place de stratégies de mot de passe granulaires (FGPP) pour distinguer les comptes à privilèges des comptes standard, et durcissement des GPO sur les points remontés par l'audit.

Résultat

Écarts priorisés selon le référentiel ANSSI et corrigés par des scripts PowerShell rejouables, permettant de reproduire le durcissement et de contrôler la conformité dans le temps.

Une erreur inattendue est survenue. Recharger 🗙