Le hacking éthique consiste à tester un périmètre explicitement autorisé afin d’identifier des faiblesses avant qu’elles ne soient exploitées. Les articles ci-dessous sont destinés à l’apprentissage, aux laboratoires et aux missions encadrées.
Guides à lire
- Méthodologie d’un pentest réussi : cadrage, collecte, validation et restitution.
- Kerberoasting : comprendre, détecter et prévenir cette attaque Active Directory.
- CrackMapExec : guide et cheatsheet pour les environnements de test Active Directory.
- DIRB : découvrir des répertoires sur un site dont vous avez l’autorisation de tester la sécurité.
Avant tout test, définissez le périmètre, les horaires, les personnes à prévenir et la procédure d’arrêt. Un outil n’autorise jamais une action : l’autorisation écrite du propriétaire du système reste indispensable.