Axes d'Audit Active Directory

Configuration du Domaine

  • Structure de l'annuaire (OU, groupes)
  • Stratégies de mot de passe & verrouillage
  • Trusts et relations inter-domaines

Comptes & GPO Sensibles

  • Comptes à privilèges & comptes de service
  • GPO critiques (login scripts, startup scripts)
  • Persistences potentielles

Scénarios de Pentest Active Directory

Attaques d'Authentification

  • Kerberoasting & AS-REP Roasting
  • Pass-the-Hash / Pass-the-Ticket
  • Spray de mots de passe contrôlé

Escalade de Privilèges

  • Abus de délégations
  • Chemins d'attaque (BloodHound)
  • Compromission de Domain Admin

Demander un Pentest Active Directory

Nous étudions votre architecture et proposons un scénario de pentest AD adapté à votre contexte (taille, secteur, contraintes).