“Le service Mobeta est clair et bien organisé. Tout est préparé à l’avance et bien encadré, ce qui rend le pentest facile à suivre. L’équipe est disponible et accompagne efficacement tout au long du processus.”
[ Pentest réseau interne ]
Pentest interne : jusqu’où va un attaquant déjà entré sur votre réseau ?
Élévation de privilèges dans Active Directory, ADCS et Entra ID, jusqu’à la compromission du contrôleur de domaine, par des pentesters certifiés OSCP et OSWE.
30 min · Sans engagement
[ couverture technique ]
Couverture technique d’un pentest interne
Cartographie du réseau interne
Inventaire des hôtes, services et protocoles actifs sur le réseau. Identification des chemins d’accès entre les segments, y compris ceux que la documentation réseau ne couvre pas.
Active Directory, ADCS et Entra ID
GPO mal configurées, comptes de service, Kerberoasting et AS-REP Roasting, relais NTLM, abus de l’autorité de certification ADCS (modèles de certificats vulnérables), comptes machine mal protégés. Recherche systématique de chemins de compromission dans l’annuaire, en environnement on-premise comme hybride.
Élévation de privilèges
Mouvement latéral et exploitation manuelle appuyée par nos agents IA internes, depuis un point d’entrée initial jusqu’à la compromission totale du contrôleur de domaine.
[ Notre approche ]
Méthodologie d’un test d’intrusion interne
Contactez-nous → Planifier un échange
-
Cadrage
Définition du périmètre, du point d’entrée simulé (poste utilisateur, accès physique, VPN) et du mode choisi (boîte noire, grise ou blanche). Sans déplacement sur site, la mission part de la Mobox, notre sonde matérielle branchée sur votre réseau.
-
Tests offensifs
Cartographie du réseau interne, recherche de vulnérabilités sur les services présents, puis recherche de chemins de compromission dans l’Active Directory et l’ADCS par nos pentesters certifiés, appuyés par nos agents IA internes.
-
Restitution et suivi
Rapport priorisé et restitution avec vos équipes. Avec Rigma, vos vulnérabilités restent centralisées et suivies dans la durée, avec revérification automatique des corrections.
[ livrables ]
Livrables d’un pentest interne
Cette mission couvre les principaux cadres réglementaires européens.
Prestation complète de pentest réseau interne
- Rapport d’audit priorisé : impact métier, exploitabilité, plan de remédiation ordonnancé par chemin de compromission
- Chemins de compromission détaillés dans l’Active Directory, du point d’entrée au contrôleur de domaine
- Restitution avec vos équipes
- Attestation d’audit à fournir à vos clients / prospects / auditeurs
En plus, en activant Rigma
- Centralisation et suivi de toutes vos vulnérabilités dans une plateforme unique, créée et maintenue par Mobeta
- Suivi des chemins de compromission identifiés dans l’Active Directory, au-delà de la photographie prise pendant la mission
- Revérification automatique des corrections, sans repasser une commande
- Attestation à jour en continu, régénérée à chaque correction validée
[ Cas d’usage ]
Cas d’usage d’un pentest interne
Lancement ou évolution du système d’information
Migration vers Entra ID, refonte de l’Active Directory ou fusion-acquisition avec intégration de nouveaux domaines. Un pentest réseau interne valide la segmentation et les droits avant qu’un attaquant ne les exploite.
Audit de conformité
Votre organisation doit répondre à des exigences réglementaires (NIS2, DORA, ISO 27001, RGPD) ou contractuelles. Le rapport Mobeta fournit la preuve d’audit attendue.
Suite à un incident ou une suspicion
Un poste a été compromis ou un comportement suspect a été détecté sur le réseau. Le pentest évalue jusqu’où un attaquant aurait pu progresser et identifie les chemins de compromission encore ouverts.
Exigence client ou partenaire
Un client, un investisseur ou un partenaire exige un état des lieux récent de la sécurité de votre réseau interne. Le rapport Mobeta est structuré pour répondre à ces demandes formelles.
[ Témoignages ]
Ce qu’en disent nos clients
“La qualité de l’écoute, de l’adaptation au contexte, les compétences techniques montrées pendant les tests et la pédagogie pendant la restitution.”
“Le service Mobeta est clair et bien organisé. Tout est préparé à l’avance et bien encadré, ce qui rend le pentest facile à suivre. L’équipe est disponible et accompagne efficacement tout au long du processus.”
“La vulgarisation et la clarté des explications, même sur des sujets très techniques ou complexes, y compris pour des profils n’ayant aucune expertise en sécurité.”
William Evrard Engineering Manager [ FAQ ]
Questions fréquentes sur le pentest interne
Contactez-nous → Planifier un échange
Le pentest interne se déroule-t-il forcément sur site ?
Non. Trois modes, dont deux sans déplacement. Vous branchez la Mobox, notre sonde matérielle, sur une prise réseau et nous la pilotons à distance, dans la position d’un attaquant ayant déjà obtenu un premier accès. Un accès VPN avec un compte utilisateur standard donne le même point de départ. La venue de nos pentesters sur site est également possible.
Testez-vous aussi les environnements Entra ID hybrides ?
Oui. La jonction entre l’Active Directory sur site et Entra ID est un chemin de compromission à part entière : comptes synchronisés, privilèges hérités d’un annuaire à l’autre, serveur de synchronisation lui-même. Nous testons l’annuaire AD, l’annuaire cloud et ce qui les relie, abus de modèles de certificats ADCS, Kerberoasting, relais NTLM, délégations mal configurées, etc.
Quel impact sur la production d’un pentest interne ?
Nos tests d’intrusion sont conçus pour limiter au maximum l’impact sur la production. Certaines actions, notamment les attaques de type Man-in-the-Middle, les tentatives d’exploitation ou certains tests réseau actifs, peuvent toutefois déclencher des alertes de sécurité ou, plus rarement, perturber temporairement certains services. Les actions présentant un risque sont identifiées en amont et réalisées uniquement après validation avec vos équipes.
Allez-vous jusqu’à la compromission du contrôleur de domaine Active Directory ?
Oui. Nous avons une forte expertise des tests d’intrusion internes et des environnements Active Directory. Nous privilégions un démarrage en boîte noire, sans prérequis, afin de simuler au mieux le point de départ d’un attaquant réel. L’un des objectifs principaux est ensuite de progresser jusqu’à l’obtention de privilèges d’administrateur du domaine.
Le contournement du NAC est-il compris dans la prestation ?
Oui. Lorsqu’un NAC est déployé sur le périmètre audité, nous testons également les possibilités de contournement (802.1x, MAC, etc.) afin d’évaluer si un équipement non autorisé peut accéder au réseau interne.
[ Autres périmètres ]