- Cours pratique
- FSE
- Informatique
Formation Sécurité offensive de l'Active Directory - Niveau 1
Pentest Active Directory

- Durée
- 4 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
Description de la formation Securite Offensive Active Directory
L'Active Directory est un élément central de la gestion des identités et des accès dans de nombreuses entreprises. Sa large adoption au sein des systèmes d'information en fait une cible privilégiée pour les cyberattaques, rendant les tests d'intrusion essentiels à sa sécurisation.
Cette formation Sécurité Offensive Active Directory vous permettra d'acquérir les compétences nécessaires pour mener une évaluation offensive approfondie de l'Active Directory. Vous découvrirez les méthodologies et techniques utilisées par les attaquants, depuis l’exploitation d’un accès initial jusqu’à la prise de contrôle complète de l’environnement et la mise en place de mécanismes de persistance.

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation Sécurité Offensive Active Directory, vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre l'architecture et les principes de fonctionnement d'Active Directory (AD)
- Maîtriser les techniques d'attaque et d'analyse d’un environnement AD
- Identifier les vulnérabilités courantes et y remédier
- Mettre en place des mesures préventives pour sécuriser les infrastructures AD
Objectifs opérationnels
Objectif opérationnel :
Maîtriser les techniques d'attaque et d'analyse d'un environnement Active Directory.
Programme
Contenu du cours, module par module
4 modules
- Compréhension des mécanismes d'administration (RPC, SMB, WMI, etc.)
- Gestion des identités et des accès (NTLM, Kerberos)
Reconnaissance
- Techniques et outils d'OSINT (images, emails, identifiants, sites web, etc)
- Reconnaissance depuis un accès anonyme et un accès authentifié
- Techniques avancées de reconnaissance et d’exploitation réseau
Travaux pratiques
- Empoisonnement ADIDNS, WinRM et JEA, extraction de secrets LAPS, gMSA/sMSA, abus de liens de confiance MS-SQL, relaying NTLM, coercing d'authentification, relai Kerberos, pivots inter-forêts, pivots vers Azure ( PHS, PTA, ADFS ), pivots depuis Azure (Intune)
Travaux pratiques
Élévation de privilèges locale
- Access token et impersonation, étude des vulnérabilités potatoes. Bypass des restrictions logicielles (AppLocker, environnements restreints comme Citrix)
Élévation de privilèges sur le domaine
- Étude et abus des ACL, exploitation avancée de délégation Kerberos, ADCS, abus de groupes privilégiés, analyse de vulnérabilités publiques, rejeu d'authentification, kerberoasting, abus de chemins de contrôle
Travaux pratiques
Extraction et manipulation de secrets critiques
- LSASS, DPAPI, Kerberoasting
Persistance
- ADCS ( certificats ), tickets Kerberos ( golden, diamond, sapphire ), DSRM, golden gMSA, abus AdminSDHolder, création de skeleton key, délégation Kerberos, empoisonnement de GPO.
Extension de la compromission
- Études des relations de confiance inter-domaines et inter-forêts, abus de délégation Kerberos.
Travaux pratiques
Programme mis à jour le 13/11/2025
Public concerné
Ce cours s'adresse aux pentesteurs et professionnels en cybersécurité, administrateurs système et responsables sécurité.

Prérequis
Une bonne connaissance des environnements Windows et des concepts réseau est nécessaire pour suivre cette. Une expérience préalable dans un environnement Active Directory serait souhaitable sans être pour autant obligatoire.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Sécurité offensive de l'Active Directory - Niveau 2Réf. SOAA4 joursAvancéProchaine session : 24 nov.2 490 €
- Hacking – Développement d’outils offensifs (red team)Réf. HDOO4 joursAvancé2 490 €
- Rétro-Ingénierie de Logiciels MalveillantsRéf. AMRE5 joursAvancéProchaine session : 14 déc.4 090 €
- Sécurité offensive de niveau avancéRéf. STIA5 joursAvancéProchaine session : 12 oct.3 780 €