Audit de sécurité interne - Outillage et test d'intrusion

Inter-company training

How long does the training course last?

 14,00 hours(s)

In which language(s) is the training course taught?

FR

When will the next session take place?

Who is organising this training course?

Nous accompagnons les entreprises et leurs collaborateurs dans le développement de leurs compétences grâce à des formations concrètes, utiles et proches du terrain. Nos parcours couvrent un large éventail de domaines techniques et transversaux : mécatronique, mécanique, électrotechnique, production et management, transformation du métal (chaudronnerie, soudure, tuyauterie), génie mécanique et productique, usinage et fabrication additive, ressources humaines, qualité sécurité environnement, mais aussi d’autres champs professionnels selon les besoins des organisations que nous accompagnons.

Who is the training course aimed at?

Métiers de l’informatique

What are the prerequisites?

Bases informatiques nécessaires en administration système

What are the aims or the skills being targeted?

  • Elaborer un audit interne de PENTEST

What does the training course cover?

Introduction

  • Contexte et objectifs du module

Rappels et bases Active Directory

  • Workgroup vs AD
  • Arbres, Forêts & Relations d'approbation
  • Objets AD
  • SYSVOL & GPO
  • Kerberos et modes d'authentification (NTLM, Net-NTLMv2...)

Préambule à l'audit

  • Contexte et périmètre d'un test d'intrusion
  • Méthode et mentalité d'auditeur
  • Outillage de l'auditeur
  • Types d'audit

Test d'intrusion en boite noire

  • Découverte de l'environnement
  • Connexion, interrogations DNS & scans
  • Cartographie
  • Recherche de vulnérabilités
  • Domaine - Accès anonyme
  • Domaine - Politique de mots de passe
  • Domaine - Commentaires AD
  • Domaine - Comptes triviaux
  • Domaine - Partages SYSVOL et GPPs
  • Domaine - Principe de moindre privilège
  • Domaine - Comptes de service (KERBERoasting)
  • Domaine - Pré-authentification Kerberos (ASREPRoasting)
  • Domaine/Réseau - Fuites de données via LLMNR/NBT-NS
  • Système - Systèmes obsolètes
  • Système - EternalBlue (MS17-010)
  • Système - BlueKeep (CVE-2019-0708)
  • Système - Zerologon (CVE-2020-1472)
  • Local - "Password reuse" et propagation latérale
  • Local - RID 500
  • Services - SSH
  • Services - FTP
  • Services - Bases de données
  • Services - RTSP
  • Services - VNC
  • Services - SMTP
  • Services - SNMP
  • Services - WEB
  • Propagation / Compromission / Post-exploitation
  • Propgation latérale et verticale
  • "Mimikatz"
  • Exemple de post exploitation : Exfiltration NTDS

Notions d'audit en boite grise

  • Collecte et analyse de données
  • Système
  • Réseau
  • Utilisateurs
  • Correctifs
  • Chiffrement
  • Processus
  • Tâches planifiées
  • Vulnérabilités courantes
  • Chiffrement
  • Protection BIOS
  • Mise à jour
  • Utilisation de VNC ou autres

Travaux Pratiques

  • Réalisation d'un audit / test d'intrusion interne sur une infrastructure simulée, réaliste, embarquant un environnement Active Directory ainsi que des services tiers.

Recommandations et Remédiations

  • Analyse des vulnérabilités présentées
  • Proposition de recommandations et remédiations

What teaching methods are used?

  • Pédagogie active basée sur des exemples, des démonstrations, des partages d'expériences, des cas pratiques et une évaluation des acquis tout au long de la formation

How is the assessment organised?

Evaluation en cours de formation

What will you receive at the end of the training course?

Attestation de fin de formation

What other information is useful to know?

A réception du bulletin d’inscription et du devis signé, transmission à l’entreprise de la convention et des documents d’entrée en formation (convocation, règlement intérieur, …)

Sur demande et transmis dans le devis

Pour un accompagnement personnalisé lié à un handicap, merci de nous contacter pour une mise en relation avec notre référent handicap

These courses might interest you