Domaine Red Team · synthèse V11
Cloud Azure et Microsoft 365
Évaluer Azure, Microsoft Entra et Microsoft 365 avec une autorisation explicite, des comptes de test et les règles du fournisseur. Le contrôle est ici appliqué spécifiquement à « Cloud Azure et Microsoft 365 ».
Objectif du domaine
Le domaine « Cloud Azure et Microsoft 365 » regroupe 30 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider Azure CLI, Microsoft Graph PowerShell, ScoutSuite sous Windows, Linux ou Kali pour le domaine Cloud Azure et Microsoft 365, avec isolation, vérification des versions et procédure de nettoyage.
- Règles Microsoft et limites du périmètre — Guide professionnel et progressif consacré à règles microsoft et limites du périmètre, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Tenant, abonnements et groupes de gestion — Guide professionnel et progressif consacré à tenant, abonnements et groupes de gestion, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Entra ID, rôles et consentements applicatifs — Guide professionnel et progressif consacré à entra id, rôles et consentements applicatifs, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Applications Azure, stockage et exposition réseau — Guide professionnel et progressif consacré à applications azure, stockage et exposition réseau, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Microsoft 365, OAuth et comptes de test — Guide professionnel et progressif consacré à microsoft 365, oauth et comptes de test, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Journaux, correction et validation post-mission — Guide professionnel et progressif consacré à journaux, correction et validation post-mission, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine Cloud Azure et Microsoft 365: commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
- aka.ms Shortcuts — Synthèse française et contrôlée du corpus « aka.ms Shortcuts ».
- Entra ID — Access and Tokens — Synthèse française et contrôlée du corpus « Azure AD - Access and Tokens ».
- Entra ID — Conditional Access Policy — Synthèse française et contrôlée du corpus « Azure AD - Conditional Access Policy ».
- Entra ID — AD Connect and Cloud Sync — Synthèse française et contrôlée du corpus « Azure AD - AD Connect and Cloud Sync ».
- Entra ID — IAM — Synthèse française et contrôlée du corpus « Azure AD - IAM ».
- Entra ID — Enumerate — Synthèse française et contrôlée du corpus « Azure AD - Enumerate ».
- Entra ID — Persistence — Synthèse française et contrôlée du corpus « Azure AD - Persistence ».
- Entra ID — Phishing — Synthèse française et contrôlée du corpus « Azure AD - Phishing ».
- Azure — prérequis et règles de test — Synthèse française et contrôlée du corpus « Azure - Requirements ».
- Azure — service endpoint applicatif — Synthèse française et contrôlée du corpus « Azure Services - Application Endpoint ».
- Azure — service Application Proxy — Synthèse française et contrôlée du corpus « Azure Services - Application Proxy ».
- Azure — service registre de conteneurs — Synthèse française et contrôlée du corpus « Azure Services - Container Registry ».
- Azure — service modèles de déploiement — Synthèse française et contrôlée du corpus « Azure Services - Deployment Template ».
- Azure — service Azure DevOps — Synthèse française et contrôlée du corpus « Azure Services - Azure DevOps ».
- Azure — service KeyVault — Synthèse française et contrôlée du corpus « Azure Services - KeyVault ».
- Azure — service Microsoft Intune — Synthèse française et contrôlée du corpus « Azure Services - Microsoft Intune ».
- Azure — service Microsoft 365 — Synthèse française et contrôlée du corpus « Azure Services - Office 365 ».
- Azure — service runbooks et automatisation — Synthèse française et contrôlée du corpus « Azure Services - Runbook and Automation ».
- Azure — service stockage Blob — Synthèse française et contrôlée du corpus « Azure Services - Storage Blob ».
- Azure — service machines virtuelles — Synthèse française et contrôlée du corpus « Azure Services - Virtual Machine ».
- Azure — service Web Apps — Synthèse française et contrôlée du corpus « Azure Services - Web Apps ».
- Azure — service suffixes DNS et domaines — Synthèse française et contrôlée du corpus « Azure Services - DNS Suffix ».
Références du domaine
- Microsoft Learn — Penetration testing in Azure
- Microsoft Learn — Microsoft Entra documentation
- infosecn1nja — Red Teaming Toolkit
- MITRE ATT&CK — Enterprise Matrix
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment
- Penetration Testing Execution Standard
- A-poc — RedTeam-Tools
- HackTricks — Pentesting Methodology
À retenir
- Cloud Azure et Microsoft 365 contient 30 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.