Hacking et Cyberdéfense
AvancéOffensivePentestingWindows Internals

Hacking et Cyberdéfense

Auditer son environnement Windows

4 / 5

Deux pentesters en activité, qui enseignent également cette matière, parcourent toute la chaîne d'attaque Active Directory, offensive et défensive, dans ce manuel d'audit francophone de niveau expert.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2026
Éditeur
Éditions ENI
Pages
560
Langue
French

À lire si

Administrateurs Windows et praticiens de la sécurité francophones qui maîtrisent déjà les bases et veulent un seul livre couvrant tout le cycle de vie d'une attaque Active Directory, énumération, exploitation, escalade de privilèges, mouvements latéraux, persistance et abus des relations de confiance, complété par les défenses Tier qui les arrêtent réellement.

À éviter si

Les débutants sans bases préalables en Windows/Active Directory ou en tests d'intrusion ; l'éditeur présente explicitement ce livre comme un texte de niveau expert, pas une introduction.

Points clés

  • Fait construire un laboratoire Active Directory jetable (GOAD, NetExec-Lab) pour que chaque chapitre d'attaque se pratique au lieu de se lire en théorie.
  • Couvre tout le cycle de vie d'une attaque AD, des fondamentaux LDAP/Kerberos jusqu'à la post-exploitation et l'abus des relations de confiance.
  • Associe l'offensif à un chapitre de défense dédié (architecture Tiers, AGDLP, politique de prévention des risques), ce qui en fait autant un manuel d'audit qu'un manuel d'attaque.

Notes

À associer à Sécurité informatique - Ethical Hacking (ACISSI) pour les fondations francophones plus larges, et à la documentation de BloodHound ou au Red Team Field Manual pour croiser l'outillage anglophone sur Active Directory. Publié dans la collection Epsilon des Éditions ENI par deux pentesters en activité qui enseignent également cette matière dans des écoles françaises de cybersécurité.