Nos formations
Formation Web
Fenrisk perfectionne vos techniques d’exploitation des applications web en vous proposant des infrastructures vulnérables et en vous accompagnant dans leur exploitation. Les dernières techniques publiées et utilisées par les attaquants y sont reproduites afin de les maitriser et d’apprendre à s’en défendre. Les experts de Fenrisk mettent en oeuvre une stratégie de veille technique constante afin de maintenir à jour cette formation et de rester à l’état de l’art de la recherche dans le domaine.
Formation & Labs Active Directory
Fenrisk met son expertise offensive au service de la montée en compétence de vos équipes. Nos labs reproduisent des systèmes d’information Windows réalistes — Active Directory multi-domaines, postes de travail, serveurs applicatifs, SCCM, ADCS — dans lesquels vos collaborateurs mènent une véritable chaîne d’attaque, de l’accès initial jusqu’à la prise de contrôle complète de la forêt. Chaque technique mise en œuvre dans un environnement maîtrisé est reliée à sa détection et à sa remédiation, pour faire de l’attaque un véritable levier de défense.
Un environnement vivant, pas un exercice théorique
Nos laboratoires ne sont pas une suite d’exercices isolés : ce sont des infrastructures Active Directory complètes et cohérentes, avec leurs domaines, leurs relations d’approbation, leurs services — SCCM, ADCS, serveurs de fichiers — et leurs mauvaises configurations, telles qu’on peut les rencontrer en conditions réelles. Vos équipes évoluent dans un système d’information vivant, déployable, réinitialisable et rejouable à volonté, avec un environnement dédié à chaque participant.
Chaque lab se parcourt comme une véritable opération : de la reconnaissance réseau et de la coercition d’authentification jusqu’aux abus Kerberos, aux délégations, au relais NTLM, à la compromission de SCCM et d’ADCS, puis au franchissement des frontières de domaine. Les participants ne subissent pas une démonstration : ils exécutent eux-mêmes la chaîne d’attaque, maillon par maillon, et comprennent pourquoi chaque étape fonctionne.
Une progression du foothold à la domination de la forêt
L’offre s’adapte au niveau de vos équipes. Un premier parcours avancé mène de l’énumération d’une application web exposée jusqu’au statut de Domain Admin via ADCS. Un second parcours expert déroule une compromission multi-domaines complète, de l’empoisonnement IPv6 jusqu’au statut d’Enterprise Admin à l’échelle de la forêt.
À l’issue de la formation, vos pentesteurs affinent leur méthodologie, vos équipes défensives apprennent à reconnaître les techniques offensives modernes et vos administrateurs mesurent concrètement l’impact de chaque mauvaise configuration.
Formation RT
Enfin, Fenrisk synthétise toutes ces connaissances au sein d’une formation Red Team. L’objectif est de reproduire la compromission d’une structure complète et de comprendre comment s’articulent les différents domaines de la sécurité offensive. Un accent est mis sur la discrétion afin d’apprendre à échapper aux équipes de défense. L’objectif final est de mettre en oeuvre un scénario d’attaque complet depuis l’extérieur du réseau jusqu’aux objectifs critiques. C’est également l’occasion d’apprendre à déjouer les détections qui pourraient permettre aux équipes de défense de détecter l’attaque et de réagir en conséquence.
Interessé par une prestation (ou plusieurs) ?
Tester un périmètre