Formation Préparation à la certification CRTP©
ALL-IN-ONE : EXAMEN INCLUS AU TARIF
2190€ HT / personne |
2 jours (14 heures) |
Présentation
La formation Certified Red Team Professional (CRTP) vous permettra d’acquérir les compétences indispensables pour comprendre et simuler des attaques avancées sur des environnements Active Directory.
À travers cet enseignement pratique, vous deviendrez experts dans l’identification des failles de sécurité, la simulation d’attaques réelles et l’exploitation de vulnérabilités dans un environnement Windows.
Vous apprendrez à pénétrer des infrastructures complexes en utilisant les techniques les plus sophistiquées, tout en développant une compréhension approfondie des mouvements latéraux, de l’escalade de privilèges et des mécanismes de persistance.
Grâce à la certification CRTP, vous serez en mesure de renforcer vos compétences en matière de sécurité offensive et de participer activement à la défense proactive des organisations contre les menaces persistantes avancées (APT).
Cette formation vous aidera à maîtriser les outils et techniques utilisés par les attaquants dans le cadre de simulations red team, pour démontrer les risques présents dans les systèmes Active Directory de votre entreprise.
Objectifs
- Savoir exécuter des attaques complexes sur Active Directory.
- Comprendre et utiliser les techniques de lateral movement et d’escalade de privilèges
- Manipuler les outils de red teaming et les utiliser
- Apprendre à maintenir un accès persistant et à échapper aux solutions de détection
- Être prêt à passer la certification Certified Red Team Professional (CRTP)
Public visé
- Hackers éthiques
- Red teamers
- Pentesteurs
- Auditeurs en sécurité offensive
- Consultants en cybersécurité
Pré-requis
- Une bonne compréhension des réseaux informatiques
- Connaissance des systèmes Windows et des environnements Active Directory
- Connaissance de base en sécurité informatique (tests d’intrusion, exploitation de vulnérabilités)
Note : Ambient IT n’est pas propriétaire de CRTP©, cette certification appartient à AlteredSecurity ©.
Programme de la formation CRTP©
Introduction au Red Teaming
- Définition du Red Teaming
- Objectifs stratégiques
- Cycle d’une attaque : Planification, reconnaissance, exploitation, escalade de privilèges, et persistance
- Types d’attaques simulées :
- Attaques persistantes avancées (APT), attaques ciblées sur l’AD
- Cadre légal et éthique
Reconnaissance Active Directory
- Vue d’ensemble d’Active Directory : Structures essentielles
- Unités Organisationnelles, Groupes de sécurité, Politiques de groupe
- Méthodes de découverte d’AD (BloodHound, PowerView, SharpHound)
- Identifier les comptes sensibles (Domain Admins, Enterprise Admins)
- Collecte d’informations à partir d’outils standards : Commandes Windows natives (net user, net group)
- Techniques de reconnaissance passives : Exploitation des partages réseaux, recherches DNS, et LDAP
Escalade de Privilèges
- Exploitation des GPO (Group Policy Objects)
- Escalade via les comptes de service
- Techniques de bypass UAC (User Access Control)
- Exploitation des failles logicielles
- Analyse des erreurs de configuration
Persistance dans un Environnement Compromis
- Création de Scheduled Tasks
- Abus des services Windows
- Utilisation de backdoors dans AD
- Techniques de persistance avancées
Exfiltration de Données
- Tunneling des données
- Compresser et masquer les données
- Utilisation de canaux de communication alternatifs
- Extraction silencieuse via PowerShell
- Utilisation des comptes compromis
Simulation d’Attaque d’Environnement Windows
- Simulation d’un scénario d’attaque complet
- Exercices pratiques sur le lateral movement
- Escalade de privilèges
- Atelier de persistance
- Exfiltration simulée
FAQ – QUESTIONS / RÉPONSES
Est-ce que le passage de la certification CRTP© est compris dans le prix de la formation ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quel est le prix du passage de la certification CRTP© ?
Le passage de la certification coûte 249$. (30 jours d’accès à un cours à la demande et au laboratoire « Attacking & Defending Active Directory)
Comment se déroule l’examen pour la certification CRTP© ?
L’examen pour la certification CRTP se déroule sur une durée de 24 heures.
Il s’agit d’un examen pratique où le candidat doit résoudre des défis dans un environnement Enterprise Active Directory entièrement patché et comprenant plusieurs domaines et forêts.
L’objectif est d’obtenir l’exécution de commandes au niveau du système d’exploitation sur 5 serveurs cibles, en plus de la machine de départ attribuée au candidat.
Cela implique l’exploitation des fonctionnalités et abus de configuration pour compromettre l’environnement.
Dans quelle langue notre formation vous est enseignée ?
La formation est en français.
Quand vais-je recevoir les résultats de l'examen ?
Généralement, les résultats d’examens pratiques peuvent prendre quelques jours à quelques semaines pour être communiqués, en fonction du processus d’évaluation.
Combien de temps est valide la certification
La certification CRTP est valide pour une durée de 3 ans afin de maintenir les compétences à jour avec les technologies évolutives et les exigences en matière de sécurité.
Pour aller plus loin
Formation CRTE
Formation Sécurité OWASP
Formation Certification OSCP
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
2190€ HT / personne |
2 jours (14 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS