1. Livres & vidéos
  2. Hacking et Cyberdéfense - Auditer son environnement Windows

Hacking et Cyberdéfense Auditer son environnement Windows

Informations

Livraison possible dès le 17 août 2026
  • Livraison à partir de 0,01 €
  • Version en ligne offerte pendant 1 an
  • Livres rédigés par des auteurs francophones et imprimés à Nantes

Informations

  • Consultable en ligne immédiatement après validation du paiement et pour une durée de 10 ans.
  • Version HTML
  • Livres rédigés par des auteurs francophones et imprimés à Nantes

Les points forts du livre :

  • Une analyse détaillée des techniques d'attaque visant les environnements Windows et Active Directory : défauts de configuration, escalade de privilèges, déplacement latéral, mécanismes de persistance et compromission des données métiers, issues de nombreux retours de tests d'intrusion,
  • Une présentation des principaux outils et techniques d'audit utilisés lors des tests d'intrusion en environnement Windows, pour comprendre concrètement comment un attaquant prend le contrôle d'un système d'information,
  • Des contre-mesures techniques concrètes et une approche globale de la gouvernance : stratégies de groupe, délégation des privilèges, durcissement de l'annuaire, architecture en tiers et procédures de sécurité pour améliorer la détection des incidents et la protection du système d'information
Consulter des extraits du livre en ligne Aperçu de la version papier
  • Niveau Expert
  • Nombre de pages 560 pages
  • Parution août 2026
  • Niveau Expert
  • Parution août 2026

Ce livre s’adresse aux administrateurs de systèmes Windows, aux responsables de la sécurité, ainsi qu’à tous les passionnés de cybersécurité qui souhaitent mieux comprendre les attaques visant les environnements Windows, et plus particulièrement Active Directory, afin de mieux s’en protéger.

À partir du constat, issu de nombreux tests d’intrusion, de la vulnérabilité persistante des systèmes d’information internes des entreprises et de la hausse des incidents, les auteurs montrent comment des techniques de compromission autrefois réservées à des profils experts sont aujourd’hui devenues largement accessibles. Ils mettent ainsi en lumière la nécessité de déployer des contre-mesures efficaces face aux logiciels malveillants et aux menaces avancées.

Les auteurs détaillent les informations qu’un attaquant cherche à récupérer, qu’il s’agisse de défauts de configuration, de données réseau ou d’identifiants sensibles. Ils expliquent comment sont menées les phases d’escalade de privilèges, de déplacement latéral et de prise de contrôle d’un système d’information Windows, jusqu’à l’administration de l’Active Directory et à la compromission des données métiers.L’ouvrage présente également les principaux outils, techniques d’audit et mécanismes de persistance utilisés lors des tests d’intrusion en environnement Windows.

Face à ces risques, ce livre propose des mesures techniques concrètes, comme l’usage des stratégies de groupe, la délégation maîtrisée des privilèges et le durcissement de l’annuaire. Il accorde aussi une place importante à la gouvernance, à l’architecture en tiers, aux procédures de sécurité et aux règles simples permettant d’améliorer la détection des incidents et la protection globale du système d’information.

Caractéristiques

  • Livre (broché) - 17 x 21 cm
  • ISBN : 978-2-409-05501-0
  • EAN : 9782409055010
  • Ref. ENI : EPHACKCYBWIN

Caractéristiques

  • HTML
  • ISBN : 978-2-409-05502-7
  • EAN : 9782409055027
  • Ref. ENI : LNEPHACKCYBWIN
Avant-propos
  1. Avant-propos
Le gestionnaire d’annuaire
  1. Généralités
  2. Structure
    1. 1. NTDS
    2. 2. Les partitions d’annuaire
    3. 3. Les classes
    4. 4. Les attributs
    5. 5. Les identifiants
  3. Hiérarchie et gestion des objets
    1. 1. Les conteneurs
    2. 2. Les unités d’organisation
    3. 3. msDS-ShadowPrincipalContainer
    4. 4. Les groupes
  4. Utilisateurs, ordinateurs et stratégies de groupe
    1. 1. Les utilisateurs
    2. 2. Les ordinateurs
    3. 3. Les stratégies de groupe
  5. Forêt
    1. 1. Le domaine
      1. a. Le niveau fonctionnel
      2. b. Le contrôleur de domaine
    2. 2. Les rôles FSMO
    3. 3. Le catalogue global
    4. 4. Les relations d’approbations
  6. Sites
  7. Protocole LDAP
    1. 1. Une interface d’interrogation standardisée
      1. a. Authentification
      2. b. Syntaxe des requêtes LDAP
    2. 2. Outils LDAP pour les clients Windows et Unix
      1. a. ldp.exe
      2. b. PowerShell
      3. c. ldapsearch
      4. d. Autres
    3. 3. Active Directory Web Services
  8. Mécanismes d’authentification
    1. 1. Les mots de passe
    2. 2. LSASS
    3. 3. SSP (Security Support Providers)
      1. a. WDigest
      2. b. Schannel
      3. c. CredSSP
      4. d. NTLM (New Technology Lan Manager)
      5. e. Kerberos
      6. f. PKU2U (Public Key Cryptography based User to UserAuthentication)
      7. g. LiveSSP
      8. h. WBF (Windows Biometric Framework)
  9. DNS (Domain Name System)
    1. 1. Introduction
    2. 2. Intégration dans l’environnementWindows
    3. 3. Résolution de noms secondaire : ce qu’ilreste après DNS
  10. Système de fichiers
    1. 1. Structure interne de NTFS
    2. 2. ACL
      1. a. Les droits NTFS : standards et avancés
      2. b. Les ACE au-delà de NTFS
    3. 3. Le protocole SMB
      1. a. Historique et évolutions
      2. b. Fonctionnement et usage
      3. c. Traçabilité et contrôledes accès via SACL et Effective Access
Construire son laboratoire
  1. Introduction
  2. L’arsenal d’attaque
  3. GOAD
  4. NetExec-Lab
  5. Conclusion
Auditer l’Active Directory
  1. Méthodologie
    1. 1. Le PTES : un standard de référence
    2. 2. La Cyber Kill Chain : penser comme un attaquant
    3. 3. Au-delà des modèles : vers une démarchestructurée
  2. Collecte d’informations
    1. 1. Découverte du réseau et identificationdes services
      1. a. Découverte
      2. b. Analyse DNS et recherche d’informations associées
      3. c. Vulnérabilités : Quick Compromise
      4. d. Partages réseau et collecte d’informationsvia SMB
    2. 2. Identification des cibles
  3. Exploitation
    1. 1. À la recherche d’un mot de passe
    2. 2. Command & Control
      1. a. Concepts fondamentaux
      2. b. Formats de payloads et intégration
      3. c. Vecteurs d’infection
      4. d. Génération de payloads
      5. e. Établissement du listener
      6. f. Exécution du payload
      7. g. Considérations de discrétion
      8. h. Pivot
      9. i. Conclusion sur l’utilisation des C2
  4. Escalade de privilèges
    1. 1. Utilisateurs et groupes
      1. a. Les risques liés aux groupes d’utilisateursavancés
      2. b. User Account Control
      3. c. Mécanismes d’abus et d’impersonation
      4. d. Les politiques d’accès
    2. 2. Réseau et sécurité
      1. a. Le réseau
      2. b. Les mesures de sécurité existantes
      3. c. Les informations sensibles
    3. 3. De la négligence à la compromission
      1. a. Absence de mise à jour
      2. b. Défauts de configuration
    4. 4. Automatisation
    5. 5. Et ensuite ?
      1. a. Mimikatz
      2. b. Rubeus
      3. c. Méthodes de détermination de motde passe
  5. Mouvements latéraux
    1. 1. Les protocoles réseau
      1. a. IPv6
      2. b. DNS
      3. c. NBT-NS, LLMNR, mDNS
      4. d. WPAD
      5. e. LDAP
      6. f. MS-RPC
      7. g. WebDAV
      8. h. UPnP
      9. i. RDP
      10. j. Timeroast
      11. k. WSUS
      12. l. MECM
      13. m. AD CS
    2. 2. Les chemins d’attaque de l’annuaire
      1. a. ADcheck
      2. b. GPO
      3. c. BloodHound
    3. 3. Vol et exploitation des identifiants Windows
      1. a. Dump de secrets à distance
      2. b. Pass the Hash
    4. 4. Les attaques par délégation
      1. a. Délégation non contrainte (KUD)
      2. b. Délégation contrainte (KCD)
      3. c. Délégation contrainte baséesur les ressources (RBCD)
  6. Post-exploitation
    1. 1. DPAPI
    2. 2. Exfiltration
  7. Persistance
    1. 1. Skeleton Key
    2. 2. SSP personnalisés
    3. 3. DSRM
    4. 4. DCSync
    5. 5. AdminSDHolder
    6. 6. Génération de tickets
    7. 7. Génération de certificats
  8. Relations de confiance
    1. 1. Intra
    2. 2. Inter
  9. Conclusion
  10. Ressources complémentaires
Défenses de l’Active Directory
  1. Architecture Tiers
    1. 1. Définition
    2. 2. Mise en place du modèle Tiers
    3. 3. Gestion de l’architecture
      1. a. Accès privilèges aux postes de travail
      2. b. Bastion d’administration
    4. 4. Contrôle d’accès dynamique
    5. 5. Authentification
      1. a. Stratégie d’authentification
      2. b. Stratégie de mot de passe
      3. c. Groupe « Protected Users »
      4. d. Groupe Managed Service Accounts
  2. Account Global Domain Local Permissions (AGDLP)
    1. 1. Stratégie de groupe
      1. a. TLS
      2. b. Firewall
      3. c. LDAP
      4. d. SMB
      5. e. IPv6
      6. f. WPAD
      7. g. UPnP
      8. h. RDP
      9. i. UAC
      10. j. RPC
    2. 2. Durcissement de l’authentification
      1. a. Kerberos
      2. b. NTLM
      3. c. WDigest
      4. d. LSASS
    3. 3. Autres
      1. a. Wscript
      2. b. PowerShell
      3. c. AppLocker
      4. d. BitLocker
      5. e. LAPS
      6. f. Corbeille de l’Active Directory
      7. g. Macro
      8. h. Microsoft Defender Exploit Guard
    4. 4. Microsoft Baseline Security/ HardenAD
    5. 5. Les outils d’analyse de l’annuaire
      1. a. PingCastle
      2. b. PurpleKnight
      3. c. ForestDruid
      4. d. Microsoft Best Practices Analyzer
      5. e. Les guides
  3. Politique de prévention des risques
    1. 1. Processus de mise à jour
    2. 2. Journalisation et surveillance avancée
      1. a. Sysmon
      2. b. EDR/XDR
    3. 3. Examiner les modifications apportées à l’annuaire
    4. 4. Active Directory PCI/PRI
      1. a. Sauvegarde
      2. b. Les médias IFM
      3. c. Réplication de l’annuaire
    5. 5. Veille
  4. Conclusion

Jacques BEIRNAERT-HUVELLE

Jacques BEIRNAERT-HUVELLE est consultant et manager en cybersécurité chez Serval Concept, titulaire de diverses certifications en cybersécurité, telles que la CEH et la CHFI. Il réalise des tests d’intrusion sur des systèmes d’information ainsi que des audits spécialisés, notamment dans les domaines des applications mobiles et d’Active Directory. Fort de son expérience en tant que formateur auprès de professionnels et au sein de différents cursus, dont l’ESD Academy, il propose aujourd’hui ses services en tant que responsable de la filière cybersécurité à la 2i Academy. Il est également membre du conseil de perfectionnement pédagogique de l’école de cybersécurité Oteria.

Guillaume MORELLE

Consultant en cybersécurité. Doté d'une passion pour la cybersécurité et le hacking éthique, il possède une expertise dans des domaines tels que les tests d'intrusion, les audits d'applications Web/API et la gestion des systèmes Active Directory. En plus de ses responsabilités en tant que consultant, il intervient en tant que formateur dans plusieurs centres de formation, dont l'ESD Academy. Ses compétences comprennent le déploiement et l'administration de l'infrastructure de l'entreprise.

Nos nouveautés

voir plus