Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Retour à l'Academy
Intermédiaire Cybersécurité Gratuit · Sans inscription

Programme — Pentest Active Directory

Mener un audit offensif Active Directory autorisé de bout en bout : reconnaissance, Kerberos, chemins d'attaque, escalade, persistence, détection et remédiation — avec une méthode défendable et reportable.

12 chapitres 11h

Objectifs de la formation

  • Cartographier un domaine AD et prioriser les chemins d'attaque
  • Exploiter les faiblesses Kerberos/LDAP de façon contrôlée et documentée
  • Escalader, pivoter et identifier la persistence sans nuire à la production
  • Produire un rapport actionnable et un plan de remédiation

Prérequis

  • Bases Windows Server / Active Directory
  • Notions réseau TCP/IP et authentification
  • Cadre légal d'un test d'intrusion autorisé

Programme détaillé

Version flash

Reader's Digest

L'essentiel de chaque chapitre en une phrase.

1. Pourquoi le pentest Active Directory

Comprendre pourquoi Active Directory concentre le risque de compromission en entreprise, poser le cadre légal et éthique d'un test d'intrusion, et distinguer audit de configuration et Red Team avant d'entrer dans la technique.

2. Cartographier le domaine

Construire une carte fiable d'un environnement Active Directory — forêt, trusts, OUs, DNS, sites — avant toute phase d'exploitation, en maîtrisant le volume de requêtes émises.

3. Énumération LDAP et SMB

Exploiter LDAP et SMB pour cartographier un domaine Active Directory sans identifiants privilégiés : sessions nulles, requêtes LDAP ciblées, ACL dangereuses, partages exploitables et discipline OPSEC.

4. Kerberos : tickets et confiance

Comprendre le protocole Kerberos tel qu'il est réellement exploité en pentest Active Directory : TGT, TGS, SPN, PAC et tolérance d'horloge.

5. Kerberoasting et AS-REP Roasting

Deux techniques de récupération de secrets Kerberos exploitables sans élévation préalable : conditions de faisabilité, détection côté Blue Team et priorisation de la remédiation à présenter au client.

6. Mouvement latéral

Techniques de rejeu de secrets (Pass-the-Hash, Pass-the-Ticket, Overpass-the-Hash) et vecteurs d'exécution distante (WinRM, RDP, partages admin) pour progresser dans un domaine Active Directory compromis, avec les traces exploitables côté détection.

7. Escalade de privilèges AD

Comment transformer un accès à faible privilège en compromission du domaine par abus d'ACL, de GPO et de gabarits ADCS mal configurés, et comment prioriser ces découvertes selon leur impact métier réel.

8. BloodHound et chemins d'attaque

Collecte des données Active Directory avec SharpHound, modélisation en graphe et calcul des chemins d'attaque les plus courts vers Domain Admins, avec une méthode de restitution du risque adaptée à l'IT comme au COMEX.

9. Persistence et backdoors AD

Golden Ticket, Silver Ticket, abus du compte DSRM et SPN malveillant : comment un attaquant conserve un accès Domain Admin après l'engagement, et ce qu'un audit doit détecter pour couper chacun de ces chemins.

10. Détection et défense

Comment un domaine Active Directory se défend et se surveille : télémétrie exploitable, honeytokens, modèle de tiering, LAPS, Protected Users et baseline de durcissement, du point de vue d'un pentester qui doit conseiller son client au-delà de la seule liste de vulnérabilités.

11. Reporting et remédiation

Comment transformer les résultats techniques d'un pentest Active Directory en rapport actionnable : méthode de cotation de sévérité, standard de preuve, distinction entre quick wins et chantiers structurels, et construction d'une roadmap de remédiation sur 30 et 90 jours.

12. Atelier : scénario de bout en bout

Un scénario de mission complet, du brief client à la preuve de compromission du domaine, qui relie cartographie, Kerberoasting, mouvement latéral, BloodHound et rapport en un seul chemin d'attaque cohérent.

Vous préférez être accompagné ?

Un expert peut intervenir directement dans votre organisation après la formation.

Contactez un expert

Prêt à maîtriser Pentest Active Directory ?

Commencer le chapitre 1