Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité offensive

Pentest interne et Active Directory

Évaluer la sécurité d’un environnement d’entreprise et d’Active Directory avec une approche contrôlée et traçable.

Objectifs

  • Cartographier un domaine et ses relations de confiance
  • Identifier les erreurs de configuration et chemins d’attaque
  • Valider l’impact avec des techniques contrôlées
  • Formuler des remédiations prioritaires et mesurables

Public concerné

Pentesters, red teamers, ingénieurs sécurité et administrateurs souhaitant comprendre les chemins d’attaque.

Prérequis

Bonnes bases Windows, Active Directory, réseau, PowerShell et Linux.

Programme

  • Préparation, périmètre, OPSEC et collecte initiale
  • Énumération réseau, services, identités et Active Directory
  • Authentification Windows, Kerberos, délégations et relations de confiance
  • Escalade de privilèges, mouvement latéral et chemins d’attaque
  • Segmentation, contrôles de sécurité et validation des impacts
  • Nettoyage, preuves, cartographie ATT&CK et rapport

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : MITRE ATT&CK Enterprise, plateforme Windows ↗
Programme réservé aux environnements autorisés. Il ne délivre pas une certification MITRE.