Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-AD

Délégation au moindre privilège dans Active Directory

PAM-011Brouillon — en attente de relecture experte

Un audit Active Directory de corp.contoso.example relève trois constats : Account Operators n'est pas vide, le support détient le contrôle total sur l'OU Admin, et un groupe qui n'a rien à voir avec l'administration des serveurs peut modifier un objet de stratégie de groupe appliqué aux contrôleurs de domaine. Le support réinitialise chaque jour des mots de passe dans les trois bureaux, et doit continuer à le faire. Remplacez ces droits par une délégation ciblée, et ne laissez aucun chemin du support ou de ce groupe vers le Tier 0. Les contrôleurs de domaine transfèrent leur journal Sécurité au SIEM.

ENVIRONNEMENT

identités
27
applications
0
groupes
20
événements de journal
48
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4