Active Directory

termo

Suporte de TIsegurança

O serviço de diretório da Microsoft: a lista telefônica e a autoridade de segurança do domínio - usuários, grupos, máquinas e as permissões que os ligam.

As joias da coroa da maioria das redes corporativas, e por isso os atacantes vão direto nele.

O Active Directory é a espinha dorsal de identidade e política da maioria das empresas, combinando serviços de diretório, autenticação Kerberos e políticas de grupo. Sua centralidade é o ponto e também o risco: comprometer um controlador de domínio não compromete um servidor, compromete toda identidade da organização de uma vez.

É por isso que controladores de domínio merecem uma classe de tratamento diferente da dos demais servidores, com urgência própria de atualização, administração em camadas para que o comprometimento de uma estação não os alcance, e monitoramento dos comportamentos específicos que precedem uma escalada. A maioria das cadeias de ataque publicadas contra empresas são, no fim, cadeias em direção ao Active Directory, e um ambiente que trata seus controladores de domínio como infraestrutura comum errou o julgamento sobre onde fica seu perímetro de fato.

Todos os verbetes do glossário