Avantec AG
Laufen
Avez-vous le contrôle de vos comptes de service ? – Tec-Bite IT-Security
- 07 août 2026
- 100%
- Durée indéterminée
- Laufen
À propos de cette offre
Bien que les comptes de service disposent souvent de privilèges élevés, ils sont généralement complètement négligés ! Ils ont souvent des autorisations trop élevées et le mot de passe, que les attaquants peuvent généralement lire très facilement, n’est jamais changé. Nous examinons les comptes de service de près et vous montrons dans la vidéo comment les protéger. Le problème initial réside dans notre temps. Les comptes de service sont généralement créés et configurés lors des PoC (Proof of Concept) de nouvelles solutions logicielles. Comme les logiciels ont souvent de nombreuses interfaces, les comptes de service disposent généralement de privilèges élevés. Comme on veut faire fonctionner la nouvelle solution le plus rapidement possible lors des PoC, on ne fait attention qu’à ce que la solution fonctionne. La sécurité n’est pas prise en compte. Encore moins après l’acquisition de la nouvelle solution. Pourquoi les comptes de service Windows sont-ils si vulnérables ? Le mot de passe des comptes de service Windows est stocké chiffré dans le registre sous HKLM\SECURITY\Policy\"NomDuService"\CurrVAL\Default. Après tout, le système doit pouvoir démarrer le service avec le compte de service correspondant. Si l’attaquant possède des droits administratifs locaux, il peut très facilement compromettre le mot de passe du compte de service. Par exemple, il utilise l’outil PSExec de Sysinternals pour obtenir des droits système, puis lit le mot de passe dans le registre avec un outil de piratage de CQURE Academy. Bon visionnage de la vidéo de démonstration : Pourquoi la solution de Microsoft est insuffisante. Avec Windows Server 2008 R2, Microsoft a introduit pour la première fois la nouvelle fonction Group Managed Service Account (gMSA). Les gMSA n’ont plus de mots de passe contrairement aux comptes utilisateurs normaux. Lorsqu’ils sont utilisés pour les services Windows, aucun mot de passe n’est stocké dans le registre. Par conséquent, ils ne peuvent pas être lus. C’est simple, s’il n’y est pas, on ne peut pas le voler – voir l’exemple ci-dessous : Le problème avec ce design est que la plupart des éditeurs de logiciels ne supportent pas les gMSA. Super, et comment résoudre ce problème maintenant ? La solution Privileged Remote Access (PRA) de BeyondTrust est reconnue pour gérer complètement tous les accès administratifs du personnel informatique interne ainsi que des prestataires externes. De plus, la solution fait tourner le mot de passe du compte administratif après chaque session. Pour en savoir plus, je recommande l’article RDP – Le danger silencieux ainsi que l’article La zone de gestion est-elle obsolète ? – Voici une comparaison ! En tout cas… (9 fois dans cette vidéo) la PRA peut désormais gérer non seulement les comptes humains, mais aussi les comptes non humains comme ceux des services Windows. Ainsi, vous n’avez plus de comptes orphelins avec des privilèges élevés. Comment cela fonctionne-t-il ? Voir la vidéo. L’article Avez-vous le contrôle de vos comptes de service ? est apparu en premier sur Tec-Bite.