Afin de préparer au mieux son équipe ou soi-même pour des missions de tests d’intrusion internes, il est nécessaire de s'exercer au préalable dans un environnement contrôlé.
Le test interne en environnement Active Directory fait partie des missions qu’un auditeur est amené à effectuer régulièrement. Cela débute le plus souvent par une longue phase d'apprentissage sur la façon d'attaquer un environnement AD, suivi d'un baptême du feu chez le client accompagné d’un auditeur plus expérimenté.
Dans cet article, nous allons dans un premier temps revoir les phases essentielles de l’Infrastructure as Code (IaC), puis nous allons adapter l’IaC du projet Game Of Active Directory (GOAD [1]) pour monter un environnement d’entraînement simple, de façon automatisée pour monter en compétences et se préparer au mieux pour ce type de mission.
1. Infrastructure as Code
L’Infrastructure as Code (IaC) est un concept qui existe depuis plus de 18 ans et qui n’a eu de cesse d’évoluer (Amazon Web Services a été créé en 2006, Vagrant en 2010, Ansible en 2012 et Terraform en 2014). Le principe est on ne peut plus simple, il s’agit...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première