- Cours pratique
- FSE
- Informatique
Formation Sécurité offensive de l'Active Directory - Niveau 2

- Durée
- 4 jours
- Niveau
- Avancé
- Modalités
- Présentiel / Distanciel
Description de la formation Securite Offensive Active Directory Avance
L'Active Directory est un élément central de la gestion des identités et des accès dans de nombreuses entreprises. Sa large adoption au sein des systèmes d'information en fait une cible privilégiée pour les cyberattaques, rendant les tests d'intrusion essentiels à sa sécurisation.
Cette formation Sécurité Offensive Active Directory vous permettra d'acquérir les compétences nécessaires pour mener une évaluation offensive approfondie de l'Active Directory. Vous découvrirez les méthodologies et techniques utilisées par les attaquants, depuis l’exploitation d’un accès initial jusqu’à la prise de contrôle complète de l’environnement et la mise en place de mécanismes de persistance.

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation Sécurité Offensive Active Directory Avancé, vous aurez les connaissances et compétences nécessaires pour :
- Maîtriser les techniques avancées d'exploitation en environnement Active Directory
- Identifier et exploiter des configurations et vulnérabilités complexes
- Travailler sur des scénarios réalistes dans des environnements d'entreprise simulés
Objectifs opérationnels
Objectif opérationnel :
Maîtriser les techniques avancées d'exploitation en environnement Active Directory.
Programme
Contenu du cours, module par module
4 modules
- Compréhension des mécanismes d'administration (RPC, SMB, WMI, etc.).
- Techniques de contournement des équipements de sécurité
- Techniques de contournement des anti-virus
- Techniques de contournement de l’AMSI
- Techniques de contournement des EDRs
Travaux pratiques
- Concepts fondamentaux d'Azure et intégration avec Active Directory.
- Techniques de reconnaissance et de compromission dans des environnements hybrides.
Travaux pratiques
- Collecte d'informations pour une opération Red Team
- Masquer ses attaques
- L’outillage offensif pour la red team
- Compromission d’équipements de type SCCM
Travaux pratiques
- Introduction au développement d'outils offensifs en C# sous Windows
- Présentation des principaux frameworks et bibliothèques C# utiles pour le développement d'outils offensifs (ex: .NET, WinAPI, P/Invoke)
- Création de projets en C# pour le développement d'outils offensifs
- Utilisation des outils de débogage pour la création et la maintenance des outils
- Présentation des principaux services Active Directory (ex: DNS, LDAP, Kerberos, etc.)
- Utilisation des outils d'administration Active Directory
- Attaques contre le protocole Kerberos dans Active Directory
- Développement d'outils pour l'attaque et la défense de l'Active Directory
Travaux pratiques
Programme mis à jour le 07/03/2025
Public concerné
Ce cours s'adresse aux pentesteurs et professionnels en cybersécurité, administrateurs système et responsables sécurité.

Prérequis
Il est nécessaire d'avoir suivi la formation Sécurité offensive de l'Active Directory - Niveau 1 (SOAD) pour suivre cette formation.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Hacking – Développement d’outils offensifs (red team)Réf. HDOO4 joursAvancé2 490 €
- Rétro-Ingénierie de Logiciels MalveillantsRéf. AMRE5 joursAvancéProchaine session : 14 déc.4 090 €
- Sécurité offensive de l'Active Directory - Niveau 1Réf. SOAD4 joursIntermédiaireProchaine session : 2 nov.2 490 €
- Sécurité offensive de niveau avancéRéf. STIA5 joursAvancéProchaine session : 12 oct.3 780 €