Objectifs
- Modéliser la surface d’attaque Azure et Entra
- Identifier les erreurs IAM et les expositions de ressources
- Analyser les chemins de privilèges et de persistance
- Restituer les risques et prioriser les remédiations cloud
Public concerné
Pentesters cloud, ingénieurs sécurité Azure, architectes et red teamers.
Prérequis
Expérience Azure, Microsoft Entra, réseau, PowerShell ou Azure CLI et sécurité offensive.
Programme
- Modèle de responsabilité, règles d’engagement et architecture Azure
- Reconnaissance des tenants, identités, applications et workloads
- RBAC, rôles Entra, consentements, secrets et identités managées
- Stockage, calcul, réseau, Key Vault et services applicatifs
- Chemins d’attaque cloud, persistance et journalisation
- Cartographie MITRE Cloud, preuves et rapport exécutif
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : MITRE ATT&CK Enterprise, matrice Cloud ↗
Programme réservé aux environnements autorisés. Il s’agit d’un programme Avnorys indépendant, sans affiliation avec Microsoft ou MITRE.
Programme réservé aux environnements autorisés. Il s’agit d’un programme Avnorys indépendant, sans affiliation avec Microsoft ou MITRE.
