Engagement Management
- Planification et cadrage : Rules of Engagement, fenêtres de test et sélection des cibles
- Exigences légales et éthiques : lettre d’autorisation, obligations de déclaration, respect des réglementations
- Collaboration et communication : coordination avec les parties prenantes, peer reviews, voies d’escalade, présentation claire des risques
- Rapports de pentest : synthèse pour la direction, constats et recommandations de remédiation
Reconnaissance et énumération (Reconnaissance and Enumeration)
- Reconnaissance active et passive : Open Source Intelligence (OSINT), sniffing réseau et scans de protocoles
- Énumération : énumération DNS, détection de services, énumération de répertoires
- Outils tels que Nmap, Wireshark et Shodan pour la collecte d’informations
- Adapter des scripts en Python, PowerShell et Bash pour la reconnaissance et l’énumération
Découverte et analyse des vulnérabilités (Vulnerability Discovery and Analysis)
- Scans de vulnérabilités : authentifiés et non authentifiés, Static et Dynamic Application Security Testing (SAST, DAST)
- Analyser les résultats : valider les constats, vérifier les configurations, identifier les faux positifs
- Outils tels que Nessus, Nikto et OpenVAS
Attaques et exploits (Attacks and Exploits)
- Attaques réseau : VLAN Hopping, attaques On-Path, exploitation de services
- Attaques sur l’authentification : force brute, Pass-the-Hash, Credential Stuffing
- Attaques basées sur l’hôte : élévation de privilèges, Process Injection, Credential Dumping
- Attaques sur les applications web : injection SQL, Cross-Site Scripting (XSS), Directory Traversal
- Attaques dans le cloud : Container Escapes, attaques sur les services de métadonnées, configurations IAM erronées
- Attaques sur les systèmes d’IA : Prompt Injection et manipulation de modèles
Post-Exploitation et Lateral Movement
- Établir la persistance, se déplacer latéralement dans le réseau et nettoyer les artefacts
- Documentation : décrire le déroulement de l’attaque de manière traçable et formuler des recommandations de remédiation