Tests d’Intrusion Grey Box

Réf. : DN-36896
Durée : 1 jour
Tarif :

Introduction à la formation

Objectifs

A l’issue de la formation, vous serez capable de :

  • Comprendre la méthodologie et définir le cadre d’un test d’intrusion en mode Grey Box
  • Simuler efficacement un scénario de compromission initiale  ou de menace interne.
  • Identifier et exploiter les failles de configuration courantes de l’Active Directory accessibles à un utilisateur standard.
  • Proposer et prioriser des mesures de durcissement (hardening) pour bloquer les chemins d’attaque identifiés.

Contenu de la formation

Matinée : Cadrage, Reconnaissance & Énumération Interne
Module 1 : Méthodologie Grey Box et Cadrage technique
  • Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box.
  • Le paradigme de l’Assumed Compromise : pourquoi et comment tester à partir d’un accès standard.
  • Définition des objectifs et gestion des informations fournies (comptes utilisateurs, VPN, documentations).
Module 2 : Énumération Active Directory avec privilèges limités
  • Cartographie interne passive et active sans déclencher d’alertes majeures.
  • Recherche d’informations sensibles sur les partages réseau et outils collaboratifs.
  • Attaques sur les protocoles d’authentification : principes du Kerberoasting et AS-REP Roasting.
  • TP 1 : À partir d’un simple compte utilisateur domaine non-privilégié, mener une énumération complète pour cartographier l’infrastructure et extraire des credentials vulnérables.
Après-midi : Élévation, Mouvements Latéraux & Remédiation
Module 3 : Exploitation des faiblesses et Pivoting
  • Exploitation des vulnérabilités locales pour élever ses privilèges sur un poste de travail.
  • Techniques d’usurpation d’identité en mémoire (extraction de tokens, secrets LSA).
  • Mouvements latéraux : se déplacer de machine en machine en utilisant des droits légitimes mais détournés.
  • Introduction au pivoting pour franchir les barrières de cloisonnement réseau.
Module 4 : Synthèse pratique et Durcissement
  • TP 2 (Scénario de synthèse) : Compromission d’un serveur critique de l’infrastructure AD en exploitant une succession de mauvaises configurations à partir de l’accès initial.
  • Méthodologie de restitution : hiérarchiser les risques et définir un plan d’action d’urgence.
  • Bonnes pratiques de durcissement (Hardening) pour neutraliser les vecteurs d’attaque Grey Box (Moindre privilège, cloisonnement AD).

Fin de session & evaluation
  • Validation des acquis : Validation de la réussite des travaux pratiques  complétée par un QCM technique d’évaluation des connaissances théoriques.

Profil Formateur

Consultant en Sécurité Offensive & Auditeur de Systèmes d’Information

  • Expertise Terrain : Mederick W: Professionnel du test d’intrusion et de la simulation d’attaque interne en environnement d’entreprise. Spécialiste de l’audit de configuration Active Directory et de la remédiation post-incident de sécurité.

Autres formations disponibles


Synonymes : Formation Tests d’Intrusion Grey Box, Pentest boîte grise 1 jour, Audit de sécurité interne entreprise, Scénario d’assumed compromise AD, Formation hacking boîte grise, Initiation pentest interne Qualiopi.

Public

  • Auditeurs sécurité, consultants,
  • RSSI, équipes techniques et IT.

Pré-requis

  • Connaissances fondamentales des réseaux TCP/IP, des systèmes d’exploitation (Windows/Linux)
  • Ccompréhension de base de l’architecture d’un domaine Active Directory.

Méthodes pédagogiques

  • (60%) : Labs pratiques progressifs sur un environnement d’entreprise réaliste.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-36896
Durée : 1 jour
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 1 jour
Prix 2200 € HT /groupe
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

15/09/2026
30/10/2026
11/03/2027
28/05/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre