Audit Active Directory : PingCastle, BloodHound et remédiation
Guide complet pour auditer votre Active Directory avec PingCastle et BloodHound : méthodologie, points critiques, remédiation et outillage continu.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
Toutes les techniques d attaques AD : Kerberoasting, Pass-the-Hash, DCSync, BloodHound, NTLM relay. Guides offensifs et defensifs par un expert OSCP certifie.
Guide complet pour auditer votre Active Directory avec PingCastle et BloodHound : méthodologie, points critiques, remédiation et outillage continu.
Golden SAML : comment les attaquants forgent des tokens SSO pour compromettre tout le domaine AD. Détection, prévention et durcissement ADFS expliqués.
Maîtrisez la chaîne NTLM Relay vers LDAP + RBCD : exploitation pas à pas, outils ntlmrelayx et Coercer, et contre-mesures pour protéger votre domaine AD.
L'attaque NTLM Relay est l'une des techniques les plus redoutables en Active Directory : elle permet à un attaquant de se faire passer pour un utilisateur légitime sans connaître son mot…
Configurez l'audit avancé Active Directory via GPO : 9 catégories, Event IDs critiques (4625, 4740, 4768, 4769, 4771, 4776), SACL sur OUs sensibles et export vers SIEM pour détection SOC.
Maîtrisez repadmin pour diagnostiquer et réparer la réplication Active Directory : commandes essentielles, erreurs 1722/8452/1396, USN rollback, objets résiduels et monitoring PowerShell.
Déployez une PKI d'entreprise avec AD CS : Root CA hors ligne, CA émettrice subordonnée, CRL/AIA sur HTTP, auto-enrollment GPO et sécurisation anti-ESC1. Guide complet PowerShell Windows Server 2022.
Architecturez une PKI ADCS deux niveaux sur Windows Server 2025 : Root CA offline, durcissement ESC1-ESC8, OCSP, conformité NIS 2 et RGS ANSSI.
Auditez les délégations Active Directory avec BloodHound CE et Adalanche : 16 requêtes Cypher, scripts PowerShell, remédiation et conformité NIS 2.
Stratégie complète de backup et recovery Active Directory 2026 : règle 3-2-1-1, WSB, NTDSUTIL, Azure Backup, scripts PowerShell et conformité NIS 2 DORA.
Guide complet pour auditer les groupes privilégiés Active Directory : Domain Admins, AdminSDHolder, BloodHound, PowerShell, NIS 2. Scripts PowerShell.
Auditez les permissions DNS dans Active Directory : scripts PowerShell, détection ADIDNS Hijack, durcissement et conformité NIS 2. Guide complet 2026.
Un projet cybersécurité ?
Expert dispo · Réponse 24h