Checklist

Liste de contrôle de préparation à la remédiation RC4

Êtes-vous prêt pour l'échéance de juillet 2026 fixée par Microsoft ?

L'échéance de juillet 2026 fixée par Microsoft pour la dépréciation de RC4 dans l'authentification Kerberos approche à grands pas. Si vous n'avez pas encore cartographié vos dépendances RC4, vous risquez de rencontrer des problèmes urgents, tels que des échecs d'authentification, des interruptions d'applications et des failles de sécurité dans votre environnement Active Directory.

Mais la vulnérabilité RC4 se cache là où on l'attend le moins : attributs de compte non définis, comptes de service sans clé AES, systèmes anciens incompatibles avec AES, et même comptes d'utilisateurs humains qui passent inaperçus. La plupart des organisations ignorent leurs propres failles de sécurité.

Cette liste de contrôle simplifie la complexité. En cinq questions ciblées, elle aide votre équipe de sécurité des identités à identifier précisément vos risques RC4, avant même que les autorités chargées de l'application de la loi ne les découvrent.

Utilisez-le pour découvrir :

  • Quels comptes ont msDS-SupportedEncryptionTypes indéfini — et pourquoi cela représente un risque RC4 caché à grande échelle
  • Quels comptes de service utilisent exclusivement des clés RC4 en raison d'un historique de mots de passe antérieur à 2008 ?
  • Quels comptes de machine sont liés à des versions de système d'exploitation obsolètes qui ne prennent pas en charge AES ?
  • La question de savoir si les comptes d'utilisateurs humains font également partie de votre exposition RC4
  • Pourquoi la visibilité en temps réel du trafic d'authentification est le seul moyen d'en être certain

Procurez-vous la liste de contrôle, travaillez-la avec votre équipe et sachez exactement où vous en êtes avant l'échéance.