Accueil Pentest Pentest Active Directory

Je connais le pentest AD, je veux un RDV avec un expert
Méthodologie MITRE ATT&CK · BloodHound

De l'utilisateur standard au Domain Admin.

Votre Active Directory est la surface d'attaque invisible de votre SI. Un seul compte compromis, mal configuré ou avec des droits hérités mal maîtrisés peut ouvrir un chemin complet vers le contrôle total du domaine. Nous cartographions et exploitons ces chemins avant qu'un attaquant ne le fasse.

Découvrir la méthodologie
Devis sous 2h

Vous connaissez déjà votre exposition AD ?

Nombre de comptes, contrôleurs de domaine, sites : donnez-nous ces infos et repartez avec un devis chiffré en jours-homme.

Demander un devis chiffré 01 86 04 44 31 · Réponse 2h
Ce qui est couvert

Réseau interne, Wi-Fi et Active Directory.

Un pentest AD s'inscrit dans un test de réseau interne plus large : de la prise de pied initiale (poste utilisateur, Wi-Fi) jusqu'à la compromission complète du domaine.

Test AD ciblé

3 à 8 jours-homme

  • Cartographie BloodHound des relations AD
  • Kerberoasting, AS-REP Roasting
  • Escalade de privilèges, délégations mal configurées
  • Chemins d'attaque jusqu'au Domain Admin

Réseau interne complet

8 à 18 jours-homme

  • Multi-sites, Wi-Fi, segmentation réseau
  • Mouvement latéral entre sous-réseaux
  • Validation des règles de firewall interne
  • Scénario Purple Team sur incident simulé

Techniques d'attaque testées

KerberoastingAS-REP RoastingDCSyncPass-the-HashDélégation Kerberos non contrainteGPO abusablesACL mal configuréesGolden/Silver TicketRelais NTLMComptes de service à privilèges
⚠ Un AD non audité est une bombe à retardement : les configurations s'accumulent au fil des années — comptes de service oubliés, délégations héritées, ACL jamais revues. La majorité des ransomwares d'entreprise utilisent l'AD comme vecteur de propagation une fois le pied posé sur le réseau. Évaluer votre exposition →
Ce qui est en jeu

L'AD est la clé de voûte de votre SI.

Compromettre l'Active Directory, c'est compromettre l'ensemble du système d'information : postes, serveurs, applications métier, sauvegardes.

2-18j

Fourchette de jours-homme selon le périmètre : 2 000 € à 18 000 € HT pour un test réseau interne avec AD, Wi-Fi et validation de segmentation.

1

compte mal configuré suffit souvent à ouvrir un chemin d'attaque complet vers le Domain Admin — c'est ce que BloodHound rend visible.

PingCastle

et Purple Knight complètent notre arsenal manuel pour scorer objectivement la maturité de votre AD sur des dizaines d'indicateurs.

Les 4 phases testées

Ce que couvre concrètement le test.

Méthodologie alignée sur le MITRE ATT&CK et le guide PASSI de l'ANSSI pour les tests réseau interne.

MODULE 01

Prise de pied & reconnaissance

Accès réseau interne (poste, prise, Wi-Fi), énumération des services exposés, collecte d'informations via LDAP anonyme, SMB, DNS. Cartographie initiale avec SharpHound.

Module 01 · MITRE ATT&CK · Reconnaissance

MODULE 02

Cartographie BloodHound & chemins d'attaque

Analyse des relations AD (groupes, ACL, délégations) pour visualiser tous les chemins d'attaque possibles vers un compte à privilèges, y compris les chemins indirects invisibles en audit manuel.

Module 02 · BloodHound CE · Analyse

MODULE 03

Escalade de privilèges & exploitation

Kerberoasting, AS-REP Roasting, abus de délégation Kerberos, exploitation d'ACL mal configurées, relais NTLM — exploitation contrôlée avec Impacket, Certipy, Rubeus.

Module 03 · MITRE ATT&CK · Privilege Escalation

MODULE 04

Mouvement latéral & impact final

Pass-the-Hash, Pass-the-Ticket, mouvement latéral entre systèmes jusqu'à la démonstration de la compromission du Domain Admin ou d'un objectif métier convenu.

Module 04 · MITRE ATT&CK · Lateral Movement

Notre méthode

Du cadrage à la compromission démontrée.

Approche encadrée : accès réseau fourni ou test depuis un point d'entrée réel, avec systèmes critiques exclus du périmètre par accord préalable.

01

Cadrage & mandat

1 jour

Définition du périmètre (sites, VLAN, systèmes critiques exclus), horaires de test, procédure d'escalade en cas de découverte critique. Signature du mandat de test.

02

Cartographie & collecte

1 à 3 jours

Prise de pied réseau, énumération AD, collecte SharpHound, construction de la carte des chemins d'attaque via BloodHound Community Edition.

03

Exploitation encadrée

2 à 10 jours selon périmètre

Exploitation manuelle des chemins identifiés : Kerberoasting, abus de délégation, mouvement latéral — jusqu'à la démonstration de l'impact, sans jamais perturber la production.

04

Rapport & plan de durcissement

2 à 3 jours

Rapport détaillé des chemins d'attaque exploités, captures d'écran, plan de remédiation priorisé (comptes à nettoyer, ACL à revoir, GPO à durcir). Restitution technique et dirigeante.

Pourquoi SecuriTrust

Les mêmes outils qu'un attaquant réel.

BloodHound, Impacket, Certipy, Rubeus, PingCastle : notre arsenal reproduit fidèlement les techniques utilisées lors d'incidents réels de compromission AD.

MITRE

Méthodologie alignée MITRE ATT&CK et guide PASSI ANSSI pour les tests réseau interne et Active Directory.

BloodHound

Cartographie complète des chemins d'attaque, y compris les chemins indirects invisibles en revue manuelle des ACL.

Encadré

Systèmes critiques exclus par accord préalable, procédure d'escalade immédiate en cas de découverte à fort impact.

Durcissement

Plan de remédiation priorisé, pas juste une liste de failles — comptes à nettoyer, GPO à revoir, ACL à corriger.

FAQ Pentest Active Directory

Les questions que vos pairs nous posent.

Le pentest AD se concentre sur l'Active Directory (comptes, groupes, GPO, délégations Kerberos). Le pentest réseau interne est plus large : il inclut l'AD mais aussi le Wi-Fi, la segmentation réseau, les autres services exposés en interne. La plupart de nos missions combinent les deux.

Un test réseau interne avec AD se situe entre 2 000 € et 18 000 € HT selon le périmètre (2 à 18 jours-homme) : de l'externe ciblé sur moins de 20 IP au réseau interne multi-sites avec Wi-Fi et validation de segmentation complète.

BloodHound cartographie automatiquement toutes les relations entre comptes, groupes et objets AD pour révéler des chemins d'attaque indirects — souvent invisibles lors d'une revue manuelle. Un attaquant utilise les mêmes outils : mieux vaut les découvrir avant lui.

Non. Le périmètre et les horaires sont définis en amont, les systèmes critiques peuvent être exclus par accord préalable, et une procédure d'escalade immédiate est prévue si une découverte présente un risque de disruption.

Une technique d'attaque qui exploite les tickets de service Kerberos pour extraire et cracker hors-ligne le mot de passe d'un compte de service — souvent des comptes avec des privilèges élevés et des mots de passe anciens jamais changés.

Oui, nous complétons notre test manuel par des outils de scoring automatisé (PingCastle, Purple Knight) qui évaluent la maturité de votre AD sur des dizaines d'indicateurs, en complément de l'exploitation manuelle des chemins d'attaque.

Devis Pentest AD offert

Un pentester infrastructure senior vous rappelle sous 2h.

Indiquez la taille de votre AD (comptes, sites, contrôleurs de domaine). Devis chiffré sans engagement, 100% confidentiel. NDA dès le 1er échange.

11 Rue Saint-Didier, 75116 Paris

Demander un devis chiffré

Un pentester senior vous rappelle sous 2h ouvrées.

Être rappelé sous 2h

Réponse sous 2h · NDA dès le 1er échange

Les données collectées via ce formulaire sont traitées par SecuriTrust en qualité de responsable de traitement, sur la base de votre consentement, aux fins exclusives de traiter votre demande de contact. Elles sont conservées 24 mois puis supprimées. Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur vos données — exerçables à dpo@securitrust.fr. En savoir plus : politique de confidentialité.