Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-AD

Modèle de tiers dans Active Directory

PAM-002Brouillon — en attente de relecture experte

Avant le test d'intrusion du mois prochain, le RSSI veut que corp.contoso.example respecte le modèle de tiers : les comptes Tier 0 ne se connectent qu'aux machines Tier 0 (les contrôleurs de domaine et le poste d'administration Tier 0 PAW-T0-01), personne en dessous du Tier 0 ne contrôle un compte Tier 0, et personne ne lit ses mails avec un compte membre de Domain Admins. Les contrôleurs de domaine et les serveurs membres transfèrent leur journal Sécurité au SIEM. Trouvez les violations dans les événements de connexion et dans l'annuaire, puis rétablissez la séparation des tiers, protection des administrateurs Tier 0 comprise, sans casser le travail du support sur les comptes des employés.

ENVIRONNEMENT

identités
30
applications
0
groupes
18
événements de journal
59
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4