Parler à un expert
Accueil › Pentest › Pentest Active Directory
Votre Active Directory est la surface d'attaque invisible de votre SI. Un seul compte compromis, mal configuré ou avec des droits hérités mal maîtrisés peut ouvrir un chemin complet vers le contrôle total du domaine. Nous cartographions et exploitons ces chemins avant qu'un attaquant ne le fasse.
Découvrir la méthodologieNombre de comptes, contrôleurs de domaine, sites : donnez-nous ces infos et repartez avec un devis chiffré en jours-homme.
Demander un devis chiffré 01 86 04 44 31 · Réponse 2hUn pentest AD s'inscrit dans un test de réseau interne plus large : de la prise de pied initiale (poste utilisateur, Wi-Fi) jusqu'à la compromission complète du domaine.
3 à 8 jours-homme
8 à 18 jours-homme
Techniques d'attaque testées
Compromettre l'Active Directory, c'est compromettre l'ensemble du système d'information : postes, serveurs, applications métier, sauvegardes.
Fourchette de jours-homme selon le périmètre : 2 000 € à 18 000 € HT pour un test réseau interne avec AD, Wi-Fi et validation de segmentation.
compte mal configuré suffit souvent à ouvrir un chemin d'attaque complet vers le Domain Admin — c'est ce que BloodHound rend visible.
et Purple Knight complètent notre arsenal manuel pour scorer objectivement la maturité de votre AD sur des dizaines d'indicateurs.
Méthodologie alignée sur le MITRE ATT&CK et le guide PASSI de l'ANSSI pour les tests réseau interne.
Accès réseau interne (poste, prise, Wi-Fi), énumération des services exposés, collecte d'informations via LDAP anonyme, SMB, DNS. Cartographie initiale avec SharpHound.
Module 01 · MITRE ATT&CK · Reconnaissance
Analyse des relations AD (groupes, ACL, délégations) pour visualiser tous les chemins d'attaque possibles vers un compte à privilèges, y compris les chemins indirects invisibles en audit manuel.
Module 02 · BloodHound CE · Analyse
Kerberoasting, AS-REP Roasting, abus de délégation Kerberos, exploitation d'ACL mal configurées, relais NTLM — exploitation contrôlée avec Impacket, Certipy, Rubeus.
Module 03 · MITRE ATT&CK · Privilege Escalation
Pass-the-Hash, Pass-the-Ticket, mouvement latéral entre systèmes jusqu'à la démonstration de la compromission du Domain Admin ou d'un objectif métier convenu.
Module 04 · MITRE ATT&CK · Lateral Movement
Approche encadrée : accès réseau fourni ou test depuis un point d'entrée réel, avec systèmes critiques exclus du périmètre par accord préalable.
Définition du périmètre (sites, VLAN, systèmes critiques exclus), horaires de test, procédure d'escalade en cas de découverte critique. Signature du mandat de test.
Prise de pied réseau, énumération AD, collecte SharpHound, construction de la carte des chemins d'attaque via BloodHound Community Edition.
Exploitation manuelle des chemins identifiés : Kerberoasting, abus de délégation, mouvement latéral — jusqu'à la démonstration de l'impact, sans jamais perturber la production.
Rapport détaillé des chemins d'attaque exploités, captures d'écran, plan de remédiation priorisé (comptes à nettoyer, ACL à revoir, GPO à durcir). Restitution technique et dirigeante.
BloodHound, Impacket, Certipy, Rubeus, PingCastle : notre arsenal reproduit fidèlement les techniques utilisées lors d'incidents réels de compromission AD.
Méthodologie alignée MITRE ATT&CK et guide PASSI ANSSI pour les tests réseau interne et Active Directory.
Cartographie complète des chemins d'attaque, y compris les chemins indirects invisibles en revue manuelle des ACL.
Systèmes critiques exclus par accord préalable, procédure d'escalade immédiate en cas de découverte à fort impact.
Plan de remédiation priorisé, pas juste une liste de failles — comptes à nettoyer, GPO à revoir, ACL à corriger.
Le pentest AD se concentre sur l'Active Directory (comptes, groupes, GPO, délégations Kerberos). Le pentest réseau interne est plus large : il inclut l'AD mais aussi le Wi-Fi, la segmentation réseau, les autres services exposés en interne. La plupart de nos missions combinent les deux.
Un test réseau interne avec AD se situe entre 2 000 € et 18 000 € HT selon le périmètre (2 à 18 jours-homme) : de l'externe ciblé sur moins de 20 IP au réseau interne multi-sites avec Wi-Fi et validation de segmentation complète.
BloodHound cartographie automatiquement toutes les relations entre comptes, groupes et objets AD pour révéler des chemins d'attaque indirects — souvent invisibles lors d'une revue manuelle. Un attaquant utilise les mêmes outils : mieux vaut les découvrir avant lui.
Non. Le périmètre et les horaires sont définis en amont, les systèmes critiques peuvent être exclus par accord préalable, et une procédure d'escalade immédiate est prévue si une découverte présente un risque de disruption.
Une technique d'attaque qui exploite les tickets de service Kerberos pour extraire et cracker hors-ligne le mot de passe d'un compte de service — souvent des comptes avec des privilèges élevés et des mots de passe anciens jamais changés.
Oui, nous complétons notre test manuel par des outils de scoring automatisé (PingCastle, Purple Knight) qui évaluent la maturité de votre AD sur des dizaines d'indicateurs, en complément de l'exploitation manuelle des chemins d'attaque.
Indiquez la taille de votre AD (comptes, sites, contrôleurs de domaine). Devis chiffré sans engagement, 100% confidentiel. NDA dès le 1er échange.
Un pentester senior vous rappelle sous 2h ouvrées.
Réponse sous 2h · NDA dès le 1er échange
Les données collectées via ce formulaire sont traitées par SecuriTrust en qualité de responsable de traitement, sur la base de votre consentement, aux fins exclusives de traiter votre demande de contact. Elles sont conservées 24 mois puis supprimées. Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données — exerçables à dpo@securitrust.fr. En savoir plus : politique de confidentialité.