La majorité des configurations de Proxy Server mettent en oeuvre Proxy Server comme membre du même domaine NT que le réseau interne. Si l'on s'en tient aux fonctions de sécurité dont j'ai parlé plus haut, cette implémentation apparaît comme très sûre. Pourtant elle comporte certains risques. Une machine exécutant Proxy
Installation du serveur proxy dans un autre domaine
Server
est un ordinateur approuvé, légitime dans le réseau interne et devient donc une
base de lancement potentielle pour toute une série d’attaques.
Si Proxy Server contient des informations de sécurité sensibles sur le domaine
interne, il devient du coup une faille encore plus dangereuse. Si vous prenez
Proxy Server comme contrôleur de domaine dans le domaine interne de l’entreprise,
vous laissez la base de données SAM à la merci d’une tentative de hacker d’obtenir
l’accès aux noms et aux mots de passe des utilisateurs.
En faisant de Proxy Server un serveur membre, vous supprimez l’accès direct à
la base de données SAM.
Cependant, même un serveur membre exécutant Proxy Server reste une menace potentielle
pour la sécurité. Un Proxy Server membre se trouve malgré tout dans le même domaine
que le reste du réseau de l’entreprise, et l’ordinateur peut contenir des données
dans le Registre ou dans les fichiers des utilisateurs susceptibles de fournir
à un hacker les informations requises pour accéder à d’autres ressources du réseau.
A partir de Proxy Server, un compte approuvé dans le domaine, les hackers peuvent
également lancer des services ou commandes malveillants, s’exécutant dans le contexte
de sécurité du système.
Comme la plupart des attaquants se fraient un chemin à travers le réseau en utilisant
une méthode de tremplin (les pirates utilisent un service ou une machine compromis
pour fournir l’accès à une autre), il faut toujours garder Proxy Server éloigné
des ressources internes. Le meilleur moyen de créer une zone tampon de sécurité
supplémentaire est de placer Proxy Server dans un domaine séparé.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Et si les clients n’avaient plus le choix ?
- Afficher les icônes cachées dans la barre de notification
- Activer la mise en veille prolongée dans Windows 10
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
Articles les + lus
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
À la une de la chaîne Tech
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
