Initial Access et Delivery
Évaluer les mécanismes d’accès initial et de livraison avec des charges inoffensives, une télémétrie complète et des conditions d’arrêt strictes. Le contrôle est ici appliqué spécifiquement à « Initial Access et Delivery ».
Objectif du domaine
Le domaine « Initial Access et Delivery » regroupe 17 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider GoPhish, mail testing domain, browser profiles sous Windows, Linux ou Kali pour le domaine Initial Access et Delivery, avec isolation, vérification des versions et procédure de nettoyage.
- Modèle de menace et autorisation de livraison — Guide professionnel et progressif consacré à modèle de menace et autorisation de livraison, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Canaux email, web et accès distant — Guide professionnel et progressif consacré à canaux email, web et accès distant, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Charges de test inoffensives et marquage — Guide professionnel et progressif consacré à charges de test inoffensives et marquage, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Contrôles passerelle, sandbox et endpoint — Guide professionnel et progressif consacré à contrôles passerelle, sandbox et endpoint, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Mesurer clic, exécution et détection sans secret réel — Guide professionnel et progressif consacré à mesurer clic, exécution et détection sans secret réel, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Nettoyage, communication et retour d’expérience — Guide professionnel et progressif consacré à nettoyage, communication et retour d’expérience, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine Initial Access et Delivery : commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
- Multi-Channel Delivery : email, messagerie, web et téléphone — Concevoir une simulation multicanal autorisée sans collecter de secrets réels ni surprendre les équipes de crise.
- ClickFix : anatomie, signaux et simulation sûre — Comprendre le modèle ClickFix et tester la détection avec une instruction inoffensive qui écrit uniquement un événement ou un fichier témoin.
- HTML smuggling : mécanismes et détection — Expliquer comment un navigateur peut reconstruire localement un fichier et valider les contrôles avec un fichier texte inoffensif, jamais avec un exécutable.
- Office attack surface : macros, compléments et protections — Cartographier la surface Office et vérifier les politiques de blocage avec des documents inoffensifs signés ou des macros qui n’exécutent qu’un message local.
- Web attack surface : inventaire et priorisation — Recenser domaines, sous-domaines, applications, API et technologies sans tester automatiquement chaque endpoint découvert.
- Windows download and execute : artefacts et journaux — Étudier les traces laissées par les méthodes de téléchargement Windows avec un fichier texte témoin, sans exécuter de charge ni contourner les contrôles.
- ClickFix — sensibilisation, simulation et détection — Synthèse française et contrôlée du corpus « ClickFix ».
- HTML Smuggling — compréhension et protections — Synthèse française et contrôlée du corpus « HTML Smuggling ».
- Accès initial — scénarios, garde-fous et détection — Synthèse française et contrôlée du corpus « Initial Access ».
ClickFix : anatomie, signaux et simulation sûre
Comprendre le modèle ClickFix et tester la détection avec une instruction inoffensive qui écrit uniquement un événement ou un fichier témoin.
10HTML smuggling : mécanismes et détection
Expliquer comment un navigateur peut reconstruire localement un fichier et valider les contrôles avec un fichier texte inoffensif, jamais avec un exécutable.
11Office attack surface : macros, compléments et protections
Cartographier la surface Office et vérifier les politiques de blocage avec des documents inoffensifs signés ou des macros qui n’exécutent qu’un message local.
12Web attack surface : inventaire et priorisation
Recenser domaines, sous-domaines, applications, API et technologies sans tester automatiquement chaque endpoint découvert.
13Windows download and execute : artefacts et journaux
Étudier les traces laissées par les méthodes de téléchargement Windows avec un fichier texte témoin, sans exécuter de charge ni contourner les contrôles.
Références du domaine
À retenir
- Initial Access et Delivery contient 17 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.