Attaquez et défendez votre annuaire comme lors d’une vraie compromission
L'Active Directory est la cible n°1 des attaquants en entreprise. Cette formation de niveau expert vous apprend les chemins d'attaque réels (Kerberos, NTLM, Golden Ticket) et les stratégies de défense éprouvées par les équipes Forward Cyber en réponse à incident.
Durée : 24h / 4 semaines · Niveau : Expert · Format : Distanciel ou présentiel · Financement : Éligible OPCO · Sur devis (Intra ou inter-entreprise · Groupes de 1 à 15 participants)
UBIK by Forward Cyber est un organisme de formation déclaré sous le numéro NDA 11755783975. Cette formation est éligible aux financements OPCO dans le cadre de la formation professionnelle continue.
Démonstrations en direct de techniques d'attaque réelles, analyse en profondeur des vulnérabilités et de leur impact, puis mise en œuvre immédiate des contre-mesures dans vos projets. Nos formateurs sont des pentesters en activité du groupe Forward Cyber (qualifié PASSI et PRIS par l'ANSSI).
C'est une formation de niveau expert. Une solide expérience en administration Windows/Active Directory et des connaissances réseau sont nécessaires pour tirer pleinement profit des labs d'attaque et de défense.
Oui, les participants attaquent un lab Active Directory complet reproduisant un SI d'entreprise : Kerberoasting, Golden Ticket, mouvements latéraux avec BloodHound et Mimikatz, puis mettent en place les défenses correspondantes.
Le Kerberoasting est une technique d'attaque qui exploite le protocole Kerberos : l'attaquant demande des tickets de service (TGS) pour des comptes de service, puis casse hors ligne leur hash pour récupérer le mot de passe en clair. C'est l'une des attaques les plus courantes en pentest Active Directory. La formation montre comment la mener avec BloodHound et s'en protéger (comptes gMSA, mots de passe longs).
Oui. Un module entier est consacré à la gestion de crise en cas de compromission de l'annuaire, nourri par les retours d'expérience des missions de réponse à incident de Forward Cyber (qualifié PRIS par l'ANSSI).
Demande de devis : contact@ubik.academy · 17 avenue Hoche, 75008 Paris · ubik.academy