Résistez aux hackeursOrganisme de formation certifié Qualiopi
Programme détaillé
AD · 09/10/2026

Attaquer son Active Directory pour savoir le défendre.

Vous administrez un Active Directory sans savoir par où quelqu'un entrerait ? Vous menez l'attaque vous-même, guidé pas à pas, pour voir exactement ce qui cède. Puis vous décidez quoi durcir en premier, et vous jouez la crise : qui décide quoi dans les six premières heures si ça arrive vraiment.

Durée
4 jours
Tarif inter
3 000 € HT
Intra
dès 1 500 € HT/jour
Niveau
Accessible - aucun prérequis offensif

À l'issue de la formation

  • Lire une architecture Active Directory et repérer ce qui l'expose
  • Comprendre les grandes familles d'attaque et ce qu'elles supposent côté attaquant
  • Interpréter un rapport de pentest, un PingCastle ou un BloodHound sans traducteur
  • Construire un plan de durcissement priorisé et défendable devant la direction
  • Savoir quoi collecter, quoi surveiller et quoi décider dans les premières heures d'une crise

Pour qui

  • RSSI, RSSI adjoints et responsables sécurité
  • DSI et responsables infrastructure
  • Administrateurs Active Directory et équipes système
  • Auditeurs, consultants GRC et chefs de projet sécurité
  • Membres désignés d'une cellule de crise cyber
PrérequisSavoir ce qu'est un annuaire d'entreprise, un compte, un groupe et un droit. Aucune compétence en test d'intrusion n'est demandée : vous menez les attaques vous-même, guidé pas à pas par le formateur, puis vous décidez de ce qu'il faut corriger en premier.

Déroulé

Jour 1

Votre annuaire vu par un attaquant

Jour 2

Comment un domaine tombe

Jour 3

Durcir et administrer proprement

Jour 4

Identité cloud et gestion de crise

Ce qui est compris

Prochaines sessions inter-entreprises

DatesLieu et formatPlaces
11 - 14 janvier 2027 À distance · Distanciel 6 places
10 - 13 mai 2027 Paris · Présentiel ou distanciel 8 places
20 - 23 septembre 2027 Paris · Présentiel ou distanciel 8 places