Tests d’Intrusion Grey Box

Tests d’Intrusion Grey Box

0.00 EUR In stock Buy at Merchant

Matinée : Cadrage, Reconnaissance & Énumération Interne Module 1 : Méthodologie Grey Box et Cadrage technique Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box. Le paradigme de l’Assumed Compromise : pourquoi et comment tester à partir d’un accès standard. Définition des objectifs et gestion des informations fournies (comptes utilisateurs, VPN, documentations). Module 2 : Énumération Active Directory avec privilèges limités Cartographie interne passive et active sans déclencher d’alertes majeures. Recherche d’informations sensibles sur les partages réseau et outils collaboratifs. Attaques sur les protocoles d’authentification : principes du Kerberoasting et AS-REP Roasting. TP 1 : À partir d’un simple compte utilisateur domaine non-privilégié, mener une énumération complète pour cartographier l’infrastructure et extraire des credentials vulnérables. Après-midi : Élévation, Mouvements Latéraux & Remédiation Module 3 : Exploitation des faiblesses et Pivoting Exploitation des vulnérabilités locales pour élever ses privilèges sur un poste de travail. Techniques d’usurpation d’identité en mémoire (extraction de tokens, secrets LSA). Mouvements latéraux : se déplacer de machine en machine en utilisant des droits légitimes mais détournés. Introduction au pivoting pour franchir les barrières de cloisonnement réseau. Module 4 : Synthèse pratique et Durcissement TP 2 (Scénario de synthèse) : Compromission d’un serveur critique de l’infrastructure AD en exploitant une succession de mauvaises configurations à partir de l’accès initial. Méthodologie de restitution : hiérarchiser les risques et définir un plan d’action d’urgence. Bonnes pratiques de durcissement (Hardening) pour neutraliser les vecteurs d’attaque Grey Box (Moindre privilège, cloisonnement AD). Fin de session & evaluation Validation des acquis : Validation de la réussite des travaux pratiques complétée par un QCM technique d’évaluation des connaissances théoriques. Profil Formateur Consultant en Sécurité Offensive & Auditeur de Systèmes d’Information Expertise Terrain : Mederick W: Professionnel du test d’intrusion et de la simulation d’attaque interne en environnement d’entreprise. Spécialiste de l’audit de configuration Active Directory et de la remédiation post-incident de sécurité. Autres formations disponibles Tests d’Intrusion Black Box & Contournement de Défenses (5j) Tests d’Intrusion White Box & Audits d’Architecture (4j) Lead Pentester : Cursus Pentest 2.0 & Offensive IA (5j) Synonymes : Formation Tests d’Intrusion Grey Box, Pentest boîte grise 1 jour, Audit de sécurité interne entreprise, Scénario d’assumed compromise AD, Formation hacking boîte grise, Initiation pentest interne Qualiopi.

How AI sees this product

The more complete this product's details, the more confidently AI assistants can understand and recommend it.

69%