Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité offensive

Sécurité offensive Microsoft Azure

Évaluer les chemins d’attaque liés aux identités, aux ressources Azure et aux configurations cloud dans un laboratoire autorisé.

Objectifs

  • Modéliser la surface d’attaque Azure et Entra
  • Identifier les erreurs IAM et les expositions de ressources
  • Analyser les chemins de privilèges et de persistance
  • Restituer les risques et prioriser les remédiations cloud

Public concerné

Pentesters cloud, ingénieurs sécurité Azure, architectes et red teamers.

Prérequis

Expérience Azure, Microsoft Entra, réseau, PowerShell ou Azure CLI et sécurité offensive.

Programme

  • Modèle de responsabilité, règles d’engagement et architecture Azure
  • Reconnaissance des tenants, identités, applications et workloads
  • RBAC, rôles Entra, consentements, secrets et identités managées
  • Stockage, calcul, réseau, Key Vault et services applicatifs
  • Chemins d’attaque cloud, persistance et journalisation
  • Cartographie MITRE Cloud, preuves et rapport exécutif

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : MITRE ATT&CK Enterprise, matrice Cloud ↗
Programme réservé aux environnements autorisés. Il s’agit d’un programme Avnorys indépendant, sans affiliation avec Microsoft ou MITRE.