Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 26 avril 2024Flux principal

Sécurisation de l’Active Directory – Quelles sont les nouveautés d’Harden AD 2.9.8 ?

26 avril 2024 à 15:29

Il y a quelques jours, une nouvelle version d'Harden AD a été publiée ! L'occasion d'évoquer les nouveautés intégrées à la version 2.9.8 de cette solution destinée à sécuriser votre infrastructure basée sur l'Active Directory.

Au fait, c'est quoi Harden AD ?

Harden AD est le projet phare de la communauté Harden, qui est représentée par une association loi 1901 (à but non lucratif). Depuis ses premières versions, son objectif reste le même : permettre aux organisations d'améliorer la sécurité de leur système d'information en s'appuyant sur l'Active Directory.

Harden AD est là pour faire gagner du temps aux équipes techniques, en plus de leur fournir une ligne directrice grâce à toutes les règles prédéfinies dans l'outil. Ces règles sont en adéquation avec les recommandations de l'ANSSI et de Microsoft, mais elles sont également basées sur l'expérience des experts Active Directory de la communauté Harden. Autrement dit, cet outil facilite le hardening de l'Active Directory.

Si cet outil est disponible pour tout le monde, c'est parce qu'il y a cette volonté de le rendre accessible à toutes les typologies d'organisation : la sécurité d'un SI n'est pas que l'affaire des grandes organisations, et trop de TPE et PME font l'impasse sur ce sujet par manque de budgets et connaissances. Pourtant, vous le savez, de par sa fonction, l'Active Directory est la pierre angulaire de nombreux systèmes d'information.

Pour en savoir plus, consultez cet article :

Les nouveautés d'Harden AD 2.9.8

Intéressons-nous aux nouveautés introduites à la version 2.9.8 de l'édition communautaire d'Harden AD. Désormais, lors de l'exécution du script PowerShell principal, nommé "HardenAD.ps1", vous avez la possibilité de passer des paramètres ! Trois paramètres sont actuellement pris en charge :

  • -EnableTask : ceci vous permet d'activer une ou plusieurs séquences de tâches, sans modifier le fichier XML de configuration. Autrement dit, l'outil peut être exécuté afin d'effectuer la configuration d'un ou plusieurs "modules".
  • -DisableTask : sur le même principe que pour le paramètre précédent, mais dans le but de désactiver une ou plusieurs séquences de tâches. Si elle est combinée à l'activation, la désactivation l'emporte.
  • -NoConfirmationForRootDomain : évite de valider le nom de domaine.

Par ailleurs, la fonction destinée à gérer le groupe des administrateurs locaux des machines a été révisée afin d'être découpée en trois scripts PowerShell et d'être configurée via des fichiers au format XML. Ceci laisse le choix entre l'utilisation de la configuration prédéfinie dans l'outil et la déclaration d'une configuration sur-mesure.

L'équipe d'Harden AD a également entamé un gros travail d'optimisation et de rationalisation sur le fichier "TasksSequence_HardenAD.xml". Il joue un rôle clé dans le fonctionnement d'Harden AD, car il référence tous les paramètres de configuration et leur valeur. Cette simplification permettra de prendre en main l'outil plus facilement et d'avoir moins de valeur à adapter manuellement.

Enfin, une nouvelle GPO a été ajoutée et une autre GPO existante a été révisée.

  • HAD-UNC-Hardened-Path : une nouvelle GPO, liée à l'OU "Domain Controllers", dont l'objectif est d'activer les chemins UNC durcis pour les partages "SYSVOL" et "NETLOGON".
  • HAD-LoginRestrictions-{tier} : le paramètre "Deny Network Logon" a été remplacé afin de ne plus refuser les autres comptes Admin de Tier, mais seulement le compte Guest (Invité). L'objectif étant d'apporter un peu de souplesse aux équipes techniques, tout en maintenant un niveau de sécurité pertinent et adapté. Ce paramètre impactait "quotidiennement les actions techniques, telles que l'ajout d'une imprimante sur un ordinateur ou l'application d'un rafraîchissement des stratégies de groupe à partir de la console GPMC", peut-on lire dans le changelog.

Pour en savoir plus sur cette version, et pourquoi pas tester Harden AD, rendez-vous sur le GitHub officiel :

The post Sécurisation de l’Active Directory – Quelles sont les nouveautés d’Harden AD 2.9.8 ? first appeared on IT-Connect.

Le OnePlus Nord 4, futur roi du milieu de gamme avec son Snapdragon 7+ Gen 3 ?

Le One Plus Nord 4 pourrait intégrer le SoC Qualcomm Snapdragon 7+ Gen 3, un processeur de milieu de gamme incluant des fonctions d'intelligence artificielle. Le prochain smartphone abordable du fabricant chinois pourrait ainsi titiller certains flagships de ses concurrents.

L’article Le OnePlus Nord 4, futur roi du milieu de gamme avec son Snapdragon 7+ Gen 3 ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

Android 15 : forcer le mode sombre sur les apps rebelles sera bien plus facile

Android 15 devrait démocratiser une option auparavant réservée au mode développeur de l’OS : le forçage du mode sombre. Celui-ci permet d’activer ledit mode sur l’ensemble des applications même s'il n’est pas entièrement supporté.

L’article Android 15 : forcer le mode sombre sur les apps rebelles sera bien plus facile est apparu en premier sur Tom’s Hardware.

full

thumbnail

Drake retire en vitesse un titre utilisant un deepfake sonore de Tupac pour attaquer Kendrick Lamar

26 avril 2024 à 15:40

Le rappeur canadien Drake a publié une chanson utilisant une fausse voix de Tupac. Il a fait de même avec Snoop Dogg. Sous la menace de représailles judiciaires, il a fini par retirer son titre, qui attaquait son rival Kendrick Lamar.

Il y a dix ans, Star Wars changeait pour toujours

26 avril 2024 à 15:26

C'était il y a dix ans. Lucasfilm prenait la décision la plus radicale pour la franchise Star Wars, en changeant son visage pour toujours. Tout l'univers étendu construit depuis la sortie du premier film, en 1977, a été abandonné. Un évènement qui a amené la franchise dans une toute nouvelle direction.

Alternatives to RBAC application impersonation in Exchange Online

26 avril 2024 à 14:23
Microsoft will retire the Role-Based Access Control (RBAC) application impersonation role in Exchange Online in May 2024. Applications widely use this role in Exchange Online as it enables them to impersonate users in the tenant to perform actions on behalf of the users. You must migrate all your applications from using this role to other options. This article will explore Microsoft's reasoning behind this move and the current alternatives.

10 Critical Endpoint Security Tips You Should Know

In today's digital world, where connectivity is rules all, endpoints serve as the gateway to a business’s digital kingdom. And because of this, endpoints are one of hackers' favorite targets.  According to the IDC, 70% of successful breaches start at the endpoint. Unprotected endpoints provide vulnerable entry points to launch devastating cyberattacks. With IT

New 'Brokewell' Android Malware Spread Through Fake Browser Updates

Fake browser updates are being used to push a previously undocumented Android malware called Brokewell. "Brokewell is a typical modern banking malware equipped with both data-stealing and remote-control capabilities built into the malware," Dutch security firm ThreatFabric said in an analysis published Thursday. The malware is said to be in active development,

Palo Alto Networks Outlines Remediation for Critical PAN-OS Flaw Under Attack

Palo Alto Networks has shared remediation guidance for a recently disclosed critical security flaw impacting PAN-OS that has come under active exploitation. The vulnerability, tracked as CVE-2024-3400 (CVSS score: 10.0), could be weaponized to obtain unauthenticated remote shell command execution on susceptible devices. It has been addressed in

Meilleurs claviers Corsair : quel modèle choisir en 2024 ?

Corsair, reconnue pour sa vaste gamme de composants informatiques, incluant des barrettes de RAM, des souris et des casques, brille particulièrement dans la catégorie des claviers gaming. Découvrez notre sélection des meilleurs claviers Corsair. 

L’article Meilleurs claviers Corsair : quel modèle choisir en 2024 ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

La mise à jour next-gen de Fallout 4 est payante pour certains joueurs PS5

La mise à jour next gen gratuite de Fallout 4 rencontre quelques problèmes sur les consoles de Sony. En effet, en fonction de la méthode d’obtention du titre, il est tout à fait possible que celle-ci ne soit pas accessible, forçant les joueurs à payer et à se procurer le jeu à nouveau.

L’article La mise à jour next-gen de Fallout 4 est payante pour certains joueurs PS5 est apparu en premier sur Tom’s Hardware.

full

thumbnail

Snapdragon X : Qualcomm mentirait-il sur les performances de ses processeurs ? [MAJ]

Les Snapdragon X seront les prochains challengers des puces Intel et AMD sous architecture ARM64. Après avoir présenté des benchmarks impressionnants pour ses puces X Elite et X Plus, la firme est maintenant accusée d'avoir trafiqué les résultats.

L’article Snapdragon X : Qualcomm mentirait-il sur les performances de ses processeurs ? [MAJ] est apparu en premier sur Tom’s Hardware.

full

thumbnail

Ce « produit hyper intelligent » était en fait un site web

26 avril 2024 à 12:12

Le Rabbit R1, un des premiers « gadgets IA », ne fait pas l'unanimité auprès des premiers testeurs. Comme le Humane Ai Pin, il manque de pertinence par rapport au smartphone, n'est pas pratique à utiliser et contient de nombreux bugs. Pire, il mentirait sur son fonctionnement.

❌
❌