Formation Tests d’Intrusion Black Box & Contournement de Défenses

Réf. : DN-33365
Durée : 5 jours
Tarif : 3890,00  HT

Introduction à la formation

Dans un contexte où les entreprises durcissent leurs défenses (EDR, SIEM, SOC), les méthodes de pentest traditionnelles ne suffisent plus. Ce cursus d’élite de 5 jours (35 heures) vous enseigne la méthodologie d’un attaquant réel en mode Black Box (sans aucune information préalable) et les techniques d’évasion avancées permettant de contourner les solutions de sécurité les plus robustes du marché.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Conduire un test d’intrusion complet en méthodologie Black Box
  • Comprendre le fonctionnement des EDR/AV et concevoir des techniques d’évasion sur-mesure.
  • Bypasser les protections courantes (AMSI, AppLocker, CLM, API Hooking).
  • Mener des post-exploitations discrètes et pivots au sein d’un environnement Active Directory durci.

Contenu de la formation

Jour 1 : Reconnaissance externe & Cartographie Black Box
Module 1 : Méthodologie Black Box et OSINT offensif
  • Définition du périmètre d’attaque sans information préalable (Zero-Knowledge).
  • Techniques avancées d’OSINT (Open Source Intelligence) : cartographie infra, fuites de credentials, découverte d’assets exposés.
  • Scannage furtif et contournement des briques de détection périmétriques (WAF, IDS).
Module 2 : Obtention d’un Accès Initial
  • Exploitation de vulnérabilités sur le périmètre externe.
  • Phishing ciblé et ingénierie sociale technique : mise en place d’infrastructures d’envoi et d’analyse de clics discrètes.
  • TP 1 : Cartographie complète d’une entreprise cible et obtention d’un premier shell sur un serveur externe via l’exploitation furtive d’une faille logique.
Jour 2 : Fondations de l’Évasion & Bypass de Défenses Systèmes
Module 3 : Comprendre ses cibles (AV et EDR)
  • Architecture interne des solutions défensives : signatures, heuristique, analyse comportementale (UEM, Kernel drivers).
  • Introduction aux APIs Windows et fonctionnement des User-Mode Hooks.
Module 4 : Contournement des contrôles d’exécution Windows
  • Bypass AppLocker et restriction d’exécution de scripts (Constrained Language Mode – CLM).
  • Désactivation et évasion de l’AMSI (Antimalware Scan Interface).
  • TP 2 : Écriture d’un loader PowerShell/C# capable d’exécuter du code managé en bypassant AMSI et les règles de restriction logicielles AppLocker.
Jour 3 : Techniques d’Évasion Avancées & Injection Mémoire
Module 5 : Évasion d’EDR moderne (Bypass Hooking)
  • Concept d’API Unhooking : rechargement de DLL propres en mémoire pour neutraliser la surveillance de l’EDR.
  • Appels système directs (Direct Syscalls) en Assembleur / C pour contourner les hooks en mode utilisateur.
Module 6 : Process Injection & Obfuscation de Payloads
  • Méthodes d’injection mémoire (Process Hollowing, DLL Injection, APC Injection).
  • Chiffrement et obuscation de Shellcodes (AES, XOR, UUID/IP/MAC encoding) pour déjouer l’analyse statique.
  • TP 3 : Développement complet en C/C++ d’un dropper d’évasion utilisant des Syscalls directs pour injecter un agent C2 sans déclencher d’alerte EDR.
Jour 4 : Post-Exploitation & Pivoting sous Haute Surveillance
Module 7 : Mouvements latéraux et élévation de privilèges silencieux
  • Élévation de privilèges locale furtive et extraction de credentials (Lsassy, Mimikatz in-memory, NTDS.dit extraction sans toucher au disque).
  • Techniques de pivoting réseau indétectables (SOCKS tunnels, SSH port-forwarding).
Module 8 : Attaques Active Directory avancées
  • Exploitation furtive de Kerberos (Golden/Silver Tickets, Kerberoasting sans bruit réseau).
  • TP 4 : Pivotement de l’accès initial vers le contrôleur de domaine d’un Active Directory durci en utilisant exclusivement des méthodes d’accès mémoire et de pivoting chiffré.
Jour 5 : Grand Scénario Red Team (Cyber Range) & Clôture
Module 9 : Simulation d’intrusion Black Box complète
  • TP 5 / Exercice de Synthèse : Les apprenants sont placés dans une situation d’attaque Red Team réelle. Objectif : Réaliser une intrusion externe (Black Box), contourner l’EDR actif sur les postes de travail, s’infiltrer latéralement et compromettre le domaine Active Directory sans se faire détecter par le SOC de supervision.
Module 10 : Restitution et remédiation
  • Rapport d’audit offensif axé sur l’évasion : expliquer les chemins d’attaque et proposer des mesures de remédiation pragmatiques pour le durcissement (Hardening).

Fin de session & evaluation
  • Validation des acquis : Évaluation des performances individuelles durant le grand scénario pratique du Jour 5 (atteinte des objectifs de furtivité) complétée par un QCM technique de validation théorique.

Profil Formateur

Consultant Red Team Senior & Spécialiste en Évasion de Défenses

  • Expertise Terrain : Antoine D : Professionnel de l’audit offensif spécialisé dans la simulation d’adversaires réels (Red Teaming)

Autres formations disponibles

Public

  • Pentesters confirmés,
  • Auditeurs sécurité,
  • Consultants Red Team,
  • Analystes SOC/Blue Team

Pré-requis

  • Maîtrise des concepts fondamentaux du pentest, aisance avec les systèmes Linux et Windows,
  • Notions de base en programmation/scripting (C, Python, PowerShell ou Go) et compréhension du fonctionnement d’un Active Directory.

Méthodes pédagogiques

Méthode pédagogique
  •  30% de théorie méthodologique pour 70% de travaux pratiques dédiés au développement d’exploits.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33365
Durée : 5 jours
Tarif : 3890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 5 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

21/09/2026
09/11/2026
22/03/2027
07/06/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre