Lancement de la chaîne YouTube GCC — Introduction au pentest Active Directory
Introduction au Pentest Active Directory
Les semaines du 11 et du 18 Mai, Zleb et Cqban ont animé une série de deux présentations et workshops consacrées à l’introduction au pentest Active Directory (AD). Ces deux sessions ont été enregistré et sont disponibles sur la chaîne YouTube de GCC !
Jour 1 – Fondamentaux d’Active Directory, Kerberos et DACL
Cette première session introduit les concepts de base sous-jacent au pentest AD :
- L’Active Directory en bref
- Fonctionnement de Kerberos
- Introduction aux DACL (Discretionary Access Control Lists)
- Présentations de techniques d’attaques (AS-REP Roasting, Kerberoasting, DACL abuse)
Vous pouvez retrouver le replay et les slides aux URL suivants :
🎥 Replay : https://youtu.be/7_0sfsPvFBU
📑 Slides : slides-ad-cm-1.pdf
Jour 2 – Délégations Kerberos et attaques associées
La seconde session présente elle les différents mécanismes de délégation Kerberos et des techniques d’exploitation les plus courantes :
- Unconstrained Delegation
- Constrained Delegation
- Resource-Based Constrained Delegation (RBCD)
- Scénarios d’attaque et pistes d’exploitation
Vous pouvez retrouver le replay et les slides aux URL suivants :
🎥 Replay : https://youtu.be/hYHBJ8jtpF0
📑 Slides : slides-ad-cm-2.pdf
Et ensuite ?
Ces premières vidéos ne constitue que le lancement de la chaine YouTube — des nouvelles sessions sont en préparation et arrivent à la rentrée !
À très vite, Le bureau GCC