Dan Conrad, directeur technique sur le terrain et technologue principal chez Commvault, s’est arrêté à l’épisode 12 du podcast The Resilience Rundown pour discuter avec l’animateur Thomas Bryant au sujet d’Active Directory. Dan possède plus de vingt ans d’expérience dans le domaine d’Active Directory.
Menaces courantes pour l’AD
Thomas mentioned that many people in the industry tend to overlook authentication and Active Directory when they’re planning for cyber incidents. Dan agreed that the most common threats haven’t changed over his career and tend to boil down to people, processes, and mentalities.
Il a expliqué que la manière dont Active Directory était administré auparavant était imparfaite et que les administrateurs créaient des situations dangereuses ou exploitables en parcourant tout le réseau et en effectuant toutes les opérations avec des identifiants d’administrateur.
Selon Dan, le principe d’authentification unique d’Active Directory rend son utilisation très simple pour les utilisateurs et les administrateurs, mais nous laissons des traces partout où nous passons. Et ces traces peuvent être exploitées par des pirates. Il a cité de nombreux exemples de violations de sécurité résultant de la compromission des identifiants d’un seul utilisateur.
Sécurité renforcée
Au fil des ans, les administrateurs, dont Dan, ont fait des progrès en matière de pratiques de sécurité, par exemple en gérant son compte normal séparément de son compte administrateur et en utilisant des solutions de gestion des accès privilégiés.
“That’s much more efficient from a security perspective because every time I’m done using it, I check it back in and it changes the password, which nullifies all those hashes I just left across the network so that they can’t be exploited,” he said.
He also mentions the need to be careful about giving out credentials just because someone asks – and keep an eye on third-party domain trust relationships that can put systems at risk.
Meilleures pratiques
Thomas a demandé quelles étaient les autres bonnes pratiques permettant de sécuriser Active Directory contre les menaces, au-delà de la séparation des rôles et de la gestion des accès privilégiés (PAM). Dan a évoqué l’application des correctifs, en tenant compte de leur impact sur les applications héritées. Il a également souligné que le plus important était de connaître tout ce qu’il est possible de savoir sur Active Directory.
“That’s sort of my mentality, that safety net, that you think you know how to detect, you think you know how to patch, you think you know how to do all this stuff,” Dan said. “But if you can’t recover, none of that really matters because there’s going to be something you didn’t know about.”
Rôle de la sauvegarde et de la restauration
Thomas’ question on the role of backup and recovery in terms of protecting Active Directory prompted Dan to recall some sticky situations from the past. However, he also mentioned that “the other side of that is having the ability to recover at a granular level, is sort of a very relaxing feeling.”
Regardez le podcast completicipour écouter la suite de leur conversation.