Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Pentest Active Directory

Simulation d'attaque complète sur votre infrastructure Active Directory selon les méthodologies PTES et OWASP. Du foothold initial jusqu'à la compromission du domaine.

Attaques Kerberos

Kerberoasting, AS-REP Roasting, Pass-the-Ticket, Golden Ticket, Silver Ticket, Overpass-the-Hash. Exploitation réelle des faiblesses du protocole Kerberos dans votre domaine.

Analyse BloodHound

Cartographie complète des chemins d'attaque AD avec BloodHound/SharpHound. Identification de tous les chemins vers Domain Admin et exploitation des ACL abusables.

Compromission Domaine

DCSync attack, extraction NTDS.dit, dump des hashes de tous les comptes du domaine, création de Golden Ticket persistant et démonstration d'impact business réel.

Techniques d'Attaque Couvertes

Reconnaissance & Enumération

  • LDAP enumeration : utilisateurs, groupes, GPO, OUs
  • SMB enumeration : partages, sessions, stratégies de mot de passe
  • Analyse des relations de confiance inter-domaines et inter-forêts
  • AS-REP Roasting : comptes sans pré-authentification Kerberos
  • Kerberoasting : SPN accounts et hashcat offline cracking
  • Password spraying et bruteforce contrôlé

Exploitation & Escalade

  • Pass-the-Hash / Pass-the-Ticket (PtH/PtT)
  • DCSync via droits de réplication (Mimikatz, Impacket)
  • LSASS dumping et extraction de credentials en mémoire
  • ACL abuses : WriteDACL, GenericAll, ForceChangePassword
  • ADCS exploitation (ESC1-ESC8) : certificate abuse
  • GPO hijacking et logon scripts malveillants

Notre Méthodologie

1

Pré-engagement

Définition du périmètre, règles d'engagement, accord écrit, notification des équipes SOC/NOC, définition des scénarios (boîte noire, grise, blanche) et objectifs.

2

Reconnaissance Active

Enumération AD (BloodHound/SharpHound), cartographie des relations d'approbation, identification des comptes à privilèges et des services exposés.

3

Exploitation

Exploitation des vulnérabilités identifiées : Kerberoasting, AS-REP Roasting, ADCS, ACL abuses, credential stuffing. Toutes les actions sont journalisées.

4

Post-exploitation

Mouvement latéral, escalade de privilèges jusqu'à Domain Admin, DCSync, démonstration d'impact : accès données sensibles, désactivation AV, chiffrement fictif.

5

Nettoyage

Suppression de tous les artefacts créés (comptes, backdoors, scripts), vérification de l'intégrité des systèmes et confirmation de la remise en état.

6

Rapport & Restitution

Rapport technique avec timeline d'attaque, preuves de compromission, scoring CVSS, rapport exécutif et session de restitution avec les équipes sécurité et direction.

Arsenal Offensif & Standards

Outils Offensifs

BloodHound / SharpHound Impacket Rubeus Mimikatz CrackMapExec / NetExec PowerView Certipy (ADCS) Hashcat Coercer (NTLM relay)

Méthodologies & Référentiels

PTES (Pentest Execution Standard) OWASP Testing Guide MITRE ATT&CK TIBER-EU

Questions Fréquentes

Un audit AD analyse la configuration avec accès complet en lecture : GPO, comptes, droits, politiques. Un pentest AD simule un attaquant réel qui doit trouver et exploiter les failles pour progresser vers Domain Admin. Le pentest démontre l'exploitabilité réelle, tandis que l'audit fournit une vision exhaustive des configurations problématiques. Les deux sont complémentaires.
Nos pentests sont réalisés par des consultants expérimentés qui évitent tout impact de disponibilité. Les outils utilisés (BloodHound, Impacket, Rubeus) sont des standards de l'industrie qui n'impactent pas la stabilité des DC. En cas de doute sur certaines techniques spécifiques, nous les validons avec votre équipe avant exécution. Un backup récent des DC est recommandé par précaution.
Cela dépend de l'objectif. Pour un pentest classique, nous informons généralement la direction et le RSSI, mais pas nécessairement le SOC (pour tester leur capacité de détection). Pour un exercice purple team, le SOC est informé et collabore en temps réel. Nous proposons les deux approches selon vos besoins.

Prêt à tester la résistance de votre Active Directory ?

90% des entreprises testées présentent un chemin d'attaque vers Domain Admin en moins de 4 heures. Découvrez où vous en êtes avant un vrai attaquant.

Planifier un appel →

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis