Programme — Pentest Active Directory
Mener un audit offensif Active Directory autorisé de bout en bout : reconnaissance, Kerberos, chemins d'attaque, escalade, persistence, détection et remédiation — avec une méthode défendable et reportable.
Objectifs de la formation
- Cartographier un domaine AD et prioriser les chemins d'attaque
- Exploiter les faiblesses Kerberos/LDAP de façon contrôlée et documentée
- Escalader, pivoter et identifier la persistence sans nuire à la production
- Produire un rapport actionnable et un plan de remédiation
Prérequis
- Bases Windows Server / Active Directory
- Notions réseau TCP/IP et authentification
- Cadre légal d'un test d'intrusion autorisé
Programme détaillé
Version flash
Reader's DigestL'essentiel de chaque chapitre en une phrase.
Comprendre pourquoi Active Directory concentre le risque de compromission en entreprise, poser le cadre légal et éthique d'un test d'intrusion, et distinguer audit de configuration et Red Team avant d'entrer dans la technique.
Construire une carte fiable d'un environnement Active Directory — forêt, trusts, OUs, DNS, sites — avant toute phase d'exploitation, en maîtrisant le volume de requêtes émises.
Exploiter LDAP et SMB pour cartographier un domaine Active Directory sans identifiants privilégiés : sessions nulles, requêtes LDAP ciblées, ACL dangereuses, partages exploitables et discipline OPSEC.
Comprendre le protocole Kerberos tel qu'il est réellement exploité en pentest Active Directory : TGT, TGS, SPN, PAC et tolérance d'horloge.
Deux techniques de récupération de secrets Kerberos exploitables sans élévation préalable : conditions de faisabilité, détection côté Blue Team et priorisation de la remédiation à présenter au client.
Techniques de rejeu de secrets (Pass-the-Hash, Pass-the-Ticket, Overpass-the-Hash) et vecteurs d'exécution distante (WinRM, RDP, partages admin) pour progresser dans un domaine Active Directory compromis, avec les traces exploitables côté détection.
Comment transformer un accès à faible privilège en compromission du domaine par abus d'ACL, de GPO et de gabarits ADCS mal configurés, et comment prioriser ces découvertes selon leur impact métier réel.
Collecte des données Active Directory avec SharpHound, modélisation en graphe et calcul des chemins d'attaque les plus courts vers Domain Admins, avec une méthode de restitution du risque adaptée à l'IT comme au COMEX.
Golden Ticket, Silver Ticket, abus du compte DSRM et SPN malveillant : comment un attaquant conserve un accès Domain Admin après l'engagement, et ce qu'un audit doit détecter pour couper chacun de ces chemins.
Comment un domaine Active Directory se défend et se surveille : télémétrie exploitable, honeytokens, modèle de tiering, LAPS, Protected Users et baseline de durcissement, du point de vue d'un pentester qui doit conseiller son client au-delà de la seule liste de vulnérabilités.
Comment transformer les résultats techniques d'un pentest Active Directory en rapport actionnable : méthode de cotation de sévérité, standard de preuve, distinction entre quick wins et chantiers structurels, et construction d'une roadmap de remédiation sur 30 et 90 jours.
Un scénario de mission complet, du brief client à la preuve de compromission du domaine, qui relie cartographie, Kerberoasting, mouvement latéral, BloodHound et rapport en un seul chemin d'attaque cohérent.
Vous préférez être accompagné ?
Un expert peut intervenir directement dans votre organisation après la formation.
Contactez un expertPrêt à maîtriser Pentest Active Directory ?
Commencer le chapitre 1