Cybersécurité

Formation Sécurité Active Directory offensive : exploitation avancée des vulnérabilités, niveau expert

Maîtrisez les techniques offensives avancées sur l'Active Directory. Apprenez à exploiter les vulnérabilités pour tester la robustesse de vos systèmes. Devenez un expert en pentesting AD. Formation pratique et approfondie.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Maîtriser les techniques de pentesting AD avancé pour identifier les vulnérabilités et les exploiter efficacement
Comprendre les mécanismes d'authentification Kerberos et apprendre à les contourner pour atteindre les ressources sensibles
Apprendre à contourner les défenses AD et à maintenir une présence persistante pour simuler des attaques réelles
Concevoir et réaliser des audits et des rapports d'attaques AD complexes pour évaluer la sécurité de vos systèmes

Programme détaillé

12 modules · 21 heures
01

Rappel des fondamentaux AD et méthodologie offensive

  • —Architecture et services clés Active Directory : vue avancée
  • —Rappel des types d'attaques AD classiques (Pass-the-Hash, Golden Ticket)
  • —Méthodologie et phases du pentesting AD offensif : reconnaissance avancée
  • —Outils essentiels : PowerShell, BloodHound, Rubeus, Mimikatz (rappel)
02

Collecte d'informations avancée et énumération AD

  • —Énumération des utilisateurs, groupes et ordinateurs : techniques furtives
  • —Découverte des ACLs (Access Control Lists) et SIDs : outils et interprétation
  • —Cartographie des relations d'approbation (Trusts) et chemins d'attaque
  • —Utilisation avancée de BloodHound pour la visualisation de graphes d'attaque
03

Exploitation des GPOs et permissions déléguées

  • —Attaques sur les Group Policy Objects (GPOs) : injection et modification
  • —Compromission via GPOs vulnérables : techniques de persistance
  • —Identification et exploitation des délégations de permissions
  • —Abus des droits de création/modification d'objets AD
04

Attaques Kerberos avancées : Silver Ticket et DC Sync

  • —Analyser la structure des tickets Kerberos et leur importance dans AD
  • —Exploiter les Silver Tickets pour accéder à des ressources sensibles
  • —Configurer DC Sync pour récupérer des identifiants et hachages AD
  • —Détecter les anomalies de ticket via les journaux d'événements Windows
  • —Mettre en place des mesures de défense contre les attaques Kerberos
05

Persistance et élévation de privilèges avancées

  • —Techniques de persistance AD : backdoors, shadow accounts, adminSDHolder
  • —Création de Golden/Silver Tickets avec des comptes non privilégiés
  • —Abus des SCADA (Service Connection Points) et DNS Link
  • —Exploitation des vulnérabilités MS-ADTS
06

Attaques sur les contrôleurs de domaine (DCs)

  • —Analyse et exploitation des services vulnérables sur les DCs
  • —Techniques d'accès direct aux DCs : Pass-The-Hash/Ticket vers le DC
  • —Dumping de la base NTDS.dit : méthodes avancées et offline
  • —Compromission du DC via les services de répertoire
07

Contournement des mécanismes de défense AD

  • —Évasion des antivirus et EDR : techniques pour les outils de pentesting
  • —Contournement des limitations PowerShell (AMSI, Constrained Language Mode)
  • —Injections de code et techniques d'obfuscation de payload
  • —Techniques d'anti-forensics et de nettoyage de traces
08

Attaques sur les forêts et trusts AD complexes

  • —Attaques cross-forest : énumération et exploitation des trusts
  • —Pivotement entre forêts et environnements AD distincts
  • —Techniques d'élévation de privilèges inter-domaines
  • —Pentesting dans des architectures AD multi-domaines
09

Exploitation du serveur ADFS et Azure AD Connect

  • —Attaques sur ADFS (Active Directory Federation Services)
  • —Compromission et exploitation d'Azure AD Connect
  • —Synchro de hachages de mots de passe et Pass-Through Authentication
  • —Techniques de persistance dans les environnements hybrides
10

Attaques sur les services sensibles AD

  • —Analyser les services AD sensibles pour identifier les vecteurs d'attaque
  • —Exploiter les failles de sécurité dans les services DNS et DHCP AD
  • —Mettre en œuvre des techniques de spoofing sur les services AD critiques
  • —Évaluer l'impact des attaques sur les services LDAP et leurs configurations
  • —Simuler des attaques réelles sur les services AD pour tester la résilience
11

Rédaction de rapport d'audit et recommandations

  • —Structure et contenu d'un rapport de pentest AD offensif
  • —Vulnérabilités critiques et impact business
  • —Recommandations de mitigation et de durcissement (Hardening AD)
  • —Communication des résultats et debriefing client
12

Scénarios avancés et simulation d'incidents

  • —Mise en œuvre de scénarios d'attaque complexes (Red Teaming)
  • —Simulation d'une chaîne d'attaque complète et réaliste
  • —Évaluation des mesures de détection (EDR, SIEM) existantes
  • —Exercices pratiques de réponse à incident basés sur les attaques AD
Le conseil de l'expert

L'un des objectifs pédagogiques clés de cette formation est de maîtriser les techniques de pentesting avancé pour identifier et exploiter les vulnérabilités dans Active Directory. Cela inclut une compréhension approfondie des attaques Kerberos avancées, comme le Silver Ticket et DC Sync. Ces compétences sont essentielles pour les professionnels qui cherchent à renforcer la sécurité de leurs systèmes et à évaluer efficacement les défenses de leur infrastructure AD. Dans le domaine de la cybersécurité, un défi fréquent pour les apprenants est la compréhension des mécanismes complexes d'Active Directory et la manière d'en tirer parti lors d'une attaque simulée. Beaucoup de professionnels sous-estiment l'importance des permissions déléguées et des stratégies de groupe (GPOs), ce qui peut conduire à des vulnérabilités non détectées. Cette formation vise à adresser ces lacunes pour garantir une approche plus robuste et éclairée. Ce qui distingue cette formation des autres approches est son orientation pratique et axée sur les scénarios réels. En s'appuyant sur des techniques d'exploitation avancées et des cas d'étude concrets, les participants acquièrent des compétences directement applicables dans leur environnement professionnel. L'accent mis sur la persistance et l'audit des attaques AD complexes permet aux apprenants de se préparer à des défis spécifiques qu'ils rencontreront dans leur carrière. Pour tirer le maximum de cette formation, il est recommandé de venir avec des exemples concrets de vos propres infrastructures Active Directory ou des scénarios auxquels vous avez été confronté. Cela facilitera les échanges et les discussions enrichissantes avec le formateur et les autres participants, renforçant ainsi votre compréhension des concepts abordés. Votre engagement actif dans cette formation sera la clé de votre succès.

Pourquoi choisir cette formation en cybersécurité

🎯

Techniques de Pentesting Avancées

Maîtrisez des techniques avancées de pentesting pour identifier et exploiter les vulnérabilités d'Active Directory, garantissant ainsi une meilleure sécurité de vos systèmes.

🔍

Exploitation des GPOs

Apprenez à exploiter les stratégies de groupe (GPOs) et les permissions déléguées pour maximiser votre efficacité lors des audits de sécurité.

🛡️

Attaques Kerberos Complexes

Plongez dans les attaques Kerberos avancées comme Silver Ticket et DC Sync pour comprendre les failles d'authentification et les contourner.

🔒

Persistance et Élévation de Privilèges

Acquérez des compétences pour maintenir une présence persistante et réaliser des élévations de privilèges, essentielles pour simuler des attaques réelles.

📊

Audits et Rapports Complètes

Concevez et réalisez des audits d'Active Directory complexes, fournissant des rapports détaillés pour évaluer et améliorer la sécurité de vos systèmes.

🚀

Formation Pratique et Inter-entreprise

Participez à une formation inter-entreprise de 21 heures, favorisant l’échange d’expériences et d’expertises entre professionnels de la cybersécurité.

Compétences acquises

Maîtrise des techniques de pentesting AD avancé

Appliquer des méthodes offensives de pointe pour identifier et exploiter les vulnérabilités de l'Active Directory, incluant les trusts, les GPOs et les services annexes.

Exploitation des mécanismes d'authentification Kerberos

Réaliser des attaques complexes comme les Silver Tickets ou le DCSync, et abuser des délégations pour l'élévation de privilèges ou la persistance au sein des environnements AD.

Contournement des défenses AD et persistance

Développer et mettre en œuvre des techniques d'évasion des mécanismes de sécurité AD (EDR, GPOs), et établir des vecteurs de persistance robustes et difficiles à détecter.

Audit et reporting d'attaques AD complexes

Conduire un audit de sécurité complet sur des infrastructures AD multi-domaines, simuler des scénarios d'attaque avancés et rédiger des rapports d'évaluation clairs et actionnables.

Public, prérequis et modalités

Public visé

Pentester / Auditeur Sécurité Ingénieur Cybersécurité Administrateur Système (AD) Consultant SOC / Analyste menaces

Prérequis

Connaissance de base en sécurité informatique et expérience dans la gestion d'infrastructures Active Directory.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Évaluation continue des progrès et des acquis pendant la formation Réalisation d'un projet final pour appliquer les connaissances acquises Évaluation finale pour évaluer la maîtrise des techniques offensives AD

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, un participant a réussi à cartographier les relations d'approbation dans Active Directory, ce qui a permis d'identifier des chemins d'attaque potentiels. »

Participant à cette formation · avis recueilli en fin de session

« Un autre a exploité les vulnérabilités des GPOs pour sécuriser davantage le système, appliquant les techniques avancées apprises. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

- Forte connaissance de l'Active Directory (concepts, administration). - Maîtrise des concepts fondamentaux de la sécurité des systèmes d'information. - Notions de base en scripting (PowerShell, Python). - Avoir suivi la formation Sécurité offensive de l'Active Directory, niveau 1 ou posséder des compétences équivalentes.

Demandez un devis pour la formation Sécurité Active Directory offensive : exploitation avancée des vulnérabilités, niveau expert

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation