Partie 1. Résumé
Nous avons effectué un test de pénétration l'active directory du domaine ESTIAM.COM. nous avons trouvé un problème de sécurité au niveau des passwords et de la pré-authentification Kerberos. Il est conseillé de régler le problème le plus rapidement possible en suivant nos conseils et nous pourrons refaire un test de surveillance par la suite. ce problème détecté représente une menace pour le SI .
En conclusion, nous avons identifié des zones où la sécurité n'est pas suffisante et provoque une faille de sécurité.Nous devons déclarer le système non sécurisé
Partie 2 . Non technique
Cadre légal et juridique
Les risques juridiques du pentest ou « test d’intrusion » :
Les opérations menées par le pentester dans le cadre de sa mission sont intrinsèquement susceptibles de faire naître des situations de non-conformité susceptibles d’engager sa responsabilité.Mêmement, en cas d’ « investigations » menées sur un Système d’Information n’appartenant pas au Client, le prestataire pourrait commettre une infraction : celle de l’accès et du maintien frauduleux sur un « système de traitement automatisé de données », réprimée par l’article 323-1 du Code pénal.