Objectifs
- Transformer des objectifs métier en scénarios d’adversaire
- Planifier une opération avec règles d’engagement et critères d’arrêt
- Mesurer la prévention et la détection de manière reproductible
- Conduire un debrief purple team orienté amélioration
Public concerné
Pentesters expérimentés, red teamers, purple teamers et responsables de validation des contrôles.
Prérequis
Expérience pratique en pentest interne, Active Directory, réseau et opérations de sécurité.
Programme
- Objectifs, menace, ROE, sécurité opérationnelle et gouvernance
- Threat intelligence, scénarios, sélection des techniques ATT&CK
- Infrastructure de test, émulation et gestion des preuves
- Exécution contrôlée, communications et critères d’arrêt
- Mesure des contrôles, lacunes de détection et purple teaming
- Rapport exécutif, rapport technique et plan d’amélioration
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : MITRE ATT&CK Enterprise ↗
Formation strictement défensive et autorisée, centrée sur la validation des contrôles. Elle ne délivre pas une certification MITRE.
Formation strictement défensive et autorisée, centrée sur la validation des contrôles. Elle ne délivre pas une certification MITRE.
