Audit de sécurité interne - Outillage et test d'intrusion

Formation inter-entreprise

Combien de temps dure la formation ?

 14,00 heure(s)

Dans quelle(s) langue(s) la formation est-elle donnée ?

FR

Quand a lieu la prochaine session ?

Qui organise cette formation ?

Nous accompagnons les entreprises et leurs collaborateurs dans le développement de leurs compétences grâce à des formations concrètes, utiles et proches du terrain. Nos parcours couvrent un large éventail de domaines techniques et transversaux : mécatronique, mécanique, électrotechnique, production et management, transformation du métal (chaudronnerie, soudure, tuyauterie), génie mécanique et productique, usinage et fabrication additive, ressources humaines, qualité sécurité environnement, mais aussi d’autres champs professionnels selon les besoins des organisations que nous accompagnons.

À qui s’adresse la formation ?

Métiers de l’informatique

Quels sont les prérequis ?

Bases informatiques nécessaires en administration système

Quels sont les objectifs poursuivis ou les compétences visées ?

  • Elaborer un audit interne de PENTEST

Quel est le contenu de la formation ?

Introduction

  • Contexte et objectifs du module

Rappels et bases Active Directory

  • Workgroup vs AD
  • Arbres, Forêts & Relations d'approbation
  • Objets AD
  • SYSVOL & GPO
  • Kerberos et modes d'authentification (NTLM, Net-NTLMv2...)

Préambule à l'audit

  • Contexte et périmètre d'un test d'intrusion
  • Méthode et mentalité d'auditeur
  • Outillage de l'auditeur
  • Types d'audit

Test d'intrusion en boite noire

  • Découverte de l'environnement
  • Connexion, interrogations DNS & scans
  • Cartographie
  • Recherche de vulnérabilités
  • Domaine - Accès anonyme
  • Domaine - Politique de mots de passe
  • Domaine - Commentaires AD
  • Domaine - Comptes triviaux
  • Domaine - Partages SYSVOL et GPPs
  • Domaine - Principe de moindre privilège
  • Domaine - Comptes de service (KERBERoasting)
  • Domaine - Pré-authentification Kerberos (ASREPRoasting)
  • Domaine/Réseau - Fuites de données via LLMNR/NBT-NS
  • Système - Systèmes obsolètes
  • Système - EternalBlue (MS17-010)
  • Système - BlueKeep (CVE-2019-0708)
  • Système - Zerologon (CVE-2020-1472)
  • Local - "Password reuse" et propagation latérale
  • Local - RID 500
  • Services - SSH
  • Services - FTP
  • Services - Bases de données
  • Services - RTSP
  • Services - VNC
  • Services - SMTP
  • Services - SNMP
  • Services - WEB
  • Propagation / Compromission / Post-exploitation
  • Propgation latérale et verticale
  • "Mimikatz"
  • Exemple de post exploitation : Exfiltration NTDS

Notions d'audit en boite grise

  • Collecte et analyse de données
  • Système
  • Réseau
  • Utilisateurs
  • Correctifs
  • Chiffrement
  • Processus
  • Tâches planifiées
  • Vulnérabilités courantes
  • Chiffrement
  • Protection BIOS
  • Mise à jour
  • Utilisation de VNC ou autres

Travaux Pratiques

  • Réalisation d'un audit / test d'intrusion interne sur une infrastructure simulée, réaliste, embarquant un environnement Active Directory ainsi que des services tiers.

Recommandations et Remédiations

  • Analyse des vulnérabilités présentées
  • Proposition de recommandations et remédiations

Quelles méthodes pédagogiques sont utilisées ?

  • Pédagogie active basée sur des exemples, des démonstrations, des partages d'expériences, des cas pratiques et une évaluation des acquis tout au long de la formation

Comment l’évaluation est-elle organisée ?

Evaluation en cours de formation

Que recevez-vous à la fin de la formation ?

Attestation de fin de formation

Quelles informations supplémentaires sont utiles à savoir ?

A réception du bulletin d’inscription et du devis signé, transmission à l’entreprise de la convention et des documents d’entrée en formation (convocation, règlement intérieur, …)

Sur demande et transmis dans le devis

Pour un accompagnement personnalisé lié à un handicap, merci de nous contacter pour une mise en relation avec notre référent handicap

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Informatisation - Conduite projet informatique - Méthode agile