Formation en Autre: Red Team – Niveau Débutant (CRTE) - Ascent Formation
Retour aux formations
Autre

Red Team – Niveau Débutant (CRTE)

71 jour(s)500h

Description

Formation intensive pour comprendre, analyser et simuler des menaces et attaques contre une infrastructure Windows moderne, en se préparant à la certification Certified Red Team Expert (CRTE).

Objectifs pédagogiques

  • Comprendre, analyser et simuler des menaces et attaques contre une infrastructure Windows moderne, en se préparant à la certification Certified Red Team Expert (CRTE) à travers des scénarios réalistes dans un environnement d'entreprise complet (multidomaines et multi-forêts).

Public concerné

Pentesters débutants/intermédiaires souhaitant évoluer vers la Red Team
Analystes SOC, Blue Teamers souhaitant comprendre les méthodes offensives
Consultants en cybersécurité offensive
Étudiants en cybersécurité avec de solides bases sur Windows et Active Directory

Prérequis

Bonne connaissance du fonctionnement de Windows Server, AD et PowerShell
Expérience en pentest ou en exploitation réseau
Connaissance de base en cybersécurité offensive (ex. OSCP ou équivalent)

Déroulé du programme

1

Bloc 1 – Introduction à la Red Team et fondamentaux (60h)

60h
  • Définitions Red Team vs Pentest / Purple / Blue
  • Cycle de vie d’une campagne offensive (Recon → Post-exploitation)
  • Règles d’engagement, OPSEC, logging, règles métier
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
2

Bloc 2 – Reconnaissance Active Directory et environnement cible (50h)

50h
  • Énumération des objets AD : utilisateurs, groupes, GPO, trusts, ACLs
  • Outils : BloodHound, SharpHound, LDAP queries, ADExplorer
  • Recon sur environnement Azure AD hybride
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
3

Bloc 3 – Escalade de privilèges locale et exploitation des tokens (45h)

45h
  • Escalade locale : UAC bypass, exploits, outils (Seatbelt, winpeas)
  • Token impersonation, delegation, Pass-the-Token, Juicy Potato
  • Bypass de LAPS, PAM, SecureBoot
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
4

Bloc 4 – Pivoting et mouvements latéraux (50h)

50h
  • Techniques de rebond : WMI, SMB, RDP, WinRM
  • Usage de Cobalt Strike / Sliver pour la Red Team
  • Reverse proxy, tunnels chiffrés, bypass réseau
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
5

Bloc 5 – Attaques contre Active Directory (60h)

60h
  • Exploitation d’ACLs, Kerberoasting, AS-REP Roasting
  • ADCS abuse (ESC1 à ESC8), gMSA, DCSync / DCShadow
  • Chemins d’attaque complexes entre forêts
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
6

Bloc 6 – Bypass de défenses modernes (60h)

60h
  • Contournement de JEA, AppLocker, WDAC, SRP
  • Evasion de MDE (Microsoft Defender for Endpoint), AMSI, ETW
  • Évasion sur MDI (Defender for Identity), Honeytokens
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
7

Bloc 7 – Attaques sur Azure AD et environnements hybrides (60h)

60h
  • Recon et énumération d’un environnement Azure intégré
  • Token replay, abuse de consentement OAuth
  • Attack path entre AD et Azure AD
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
8

Bloc 8 – Post-exploitation avancée (60h)

60h
  • Persistence AD, Golden Ticket / Silver Ticket
  • Credential dumping et stockage sécurisé (LSASS, SAM, DPAPI)
  • Data exfiltration et OPSEC en post-exploitation
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis
  • Analyse de journaux, détection et couverture des traces
9

Bloc 9 – Exercices de synthèse / scénarios de mission (55h)

55h
  • Scénarios complets Red Team multi-domaines
  • Déroulement opérationnel (rapport, OPSEC, log review)
  • Préparation à l’examen CRTE : stratégie, gestion du temps
  • Travaux pratiques (60%) :
  • Mise en œuvre complète sur lab AD simulé
  • Déploiement d’attaques sur environnements durcis

Informations

Durée

71 jour(s)

500h

Tarif

Sur demande