Peut-être que l’aspect le plus important de la planification de sécurité consiste à élaborer une procédure chargée de traiter les attaques victorieuses. Le fait d’appliquer les meilleures pratiques que j’ai décrites ici ne garantit pas la sécurité à 100 % : ces mesures placent simplement la barre plus haut pour
Etape 5. Se préparer au pire
les attaquants potentiels. Vous pouvez avoir une infrastructure d’AD verrouillée, mais si un attaquant crée une attaque d’AD au jour zéro (c’est-à-dire, précédemment inconnu), il est probable que vous ne pourrez rien faire pour prévenir l’attaque, tout simplement parce que vous ne savez encore rien à son sujet. C’est pourquoi il est important de se préparer au pire : vous saurez quoi faire quand il frappera. Si vous constatez que votre forêt a été entièrement compromise et qu’elle a besoin d’une restauration complète, vous gagnerez un temps précieux si vous avez auparavant réfléchi à la procédure.
Vous devez effectuer périodiquement des reprises de forêt dans un environnement de labo pour vous assurer que vous pourrez restaurer une forêt à partir d’une sauvegarde. Vous devriez aussi documenter le processus de reprise. A ce sujet, Microsoft a un bon article « Best Practices Active Directory Forest Recovery » (http://tinyurl.com/3rk7b) qui peut vous guider au fil de ce processus.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
