Un mot de passe pourri
S'abonner
Se connecter
Accueil
Notes
active directory
infostealers
Archiver
À propos
active directory
Dernier
meilleur
Certighost : la CVE est neuve, la porte d'entrée a dix ans
Une nouvelle faille AD CS permet à un utilisateur lambda de devenir contrôleur de domaine. Le vrai sujet, c'est la liste de réglages par défaut qui rend…
juil. 28
•
Un_Mot_de_Passe_Pourri
1
Comment les groupes ransomware fixent le prix de votre entreprise
Rien n'est laissé au hasard
avr. 28
•
Un_Mot_de_Passe_Pourri
Vous avez reconstruit votre Active Directory. L’attaquant est encore là.
Golden gMSA : la persistance Active Directory que beaucoup oublient lors d’un rebuild
avr. 14
•
Un_Mot_de_Passe_Pourri
2
Et si votre prochaine intrusion ne venait pas d’un hacker… mais de votre prestataire ?
Les attaques supply chain exploitent la confiance entre entreprises : MSP, éditeurs logiciels, dépendances open source. Analyse des cas réels, méthodes…
mars 31
•
Un_Mot_de_Passe_Pourri
1
Audit Active Directory : quand un score "acceptable" masque une compromission triviale
Quand un AD correctement noté devient trivialement compromissible
mars 3
•
Un_Mot_de_Passe_Pourri
L'asymétrie attaque vs défense : pourquoi la technique ne suffit pas
Et pourquoi la défense est structurellement en retard
févr. 10
•
Un_Mot_de_Passe_Pourri
Audit Active Directory : détecter les backdoors avant (ou après) qu’il ne soit trop tard
Introduction : deux scénarios, même besoin
févr. 3
•
Un_Mot_de_Passe_Pourri
1
Un audit vous semble cher ? Attendez la facture d’une compromission.
Audit vs compromission : choisissez votre facture
déc. 16, 2025
•
Un_Mot_de_Passe_Pourri
1
Pourquoi je ne mets jamais « Reset KRBTGT » dans mes préconisations de pentest
Quoiqu'en disent l'Anssi et PingCastle
déc. 2, 2025
•
Un_Mot_de_Passe_Pourri
Pourquoi un EDR ne suffit pas à sécuriser votre SI
Miser uniquement sur un EDR, c’est verrouiller la porte d’entrée en laissant les fenêtres grandes ouvertes.
nov. 18, 2025
•
Un_Mot_de_Passe_Pourri
Cybersécurité : appliquer des règles sans en comprendre le “pourquoi”, ça ne marche pas
Ou pourquoi faire appliquer ou imposer sans sensibiliser est contre-productif
nov. 12, 2025
•
Un_Mot_de_Passe_Pourri
Vous SEREZ piraté. Voici comment survivre aux 72 premières heures.
74% des intrusions impliquent l’élément humain : phishing, identifiants volés, erreur de config. (Verizon DBIR, 2024)
oct. 28, 2025
•
Un_Mot_de_Passe_Pourri
This site requires JavaScript to run correctly. Please
turn on JavaScript
or unblock scripts