WorksheetsQCM Révision - AP 4207
Total questions: 40
Worksheet time: 38mins
Une 0 day est une vulnérabilité
Qui a été découverte aujourd'hui
Qui n'a pas encore été découverte
Pour laquelle aucun correctif de sécurité n'est disponible
Dont le correctif de sécurité n'est pas installé
Quelles sont les différentes étapes du cycle de vie d'une vulnérabilité découverte par un blackhat ?
Découverte d'une nouvelle méthode d'exploitation
Exploitation / Vente de la méthode
Publication de la méthode
Correctif de sécurité par le fournisseur
Quelles sont les différentes étapes du cycle de vie d'une vulnérabilité découverte par un whitehat ?
Découverte d'une nouvelle méthode d'exploitation
Alerte (privée) au fournisseur
Publication de la méthodeMise à disposition du correctif
Publication de la méthode
Une 0-day ne peut exister que si la technique a été découverte par un blackhat
Vrai
Faux
Comment évalue-t-on la criticité d'une vulnérabilité
Avec le score CVE
Avec le score CVSS
Avec le cyberscore
Avec le nutriscore
Quels sont les critères pris en compte dans l'échelle "CVSS 3.0 Base score" (plusieurs réponses possibles)
Les privilèges nécessaires
L'impact en confidentialité
La disponibilité d'un code d'exploitation
Le vecteur d'attaque
Lesquelles de ces extensions correspondent à des fichiers exécutables ? (plusieurs réponses possibles)
.win
.scr
.exe
.log
Quelles sont les affirmations vraies
Un reverse-shell ouvre un flux depuis la victime vers l'attaquant
Un bind-shell ouvre un flux depuis la victime vers l'attaquant
Un webshell ouvre un flux depuis la victime vers l'attaquant
Powershell ouvre un flux depuis la victime vers l'attaquant
Classez ces comptes du plus privilégié (à gauche) au moins privilégié (à droite)
SYSTEM
Le compte local "Administrator"
Charlie, membre du groupe local "Administrators"
Alice, membre du groupe local "Remote Desktop Users"
Bob, membre du groupe local "Users"
Dans une configuration par défaut
Le compte local Administrator peut administrer à distance
Alice, membre du groupe "Administrators" peut administrer à distance
Charlie, membre du groupe "Admins du domaine" peut administrer à distance
Bob, membre du groupe "Remote Desktop Users" peut administrer à distance
Lesquelles de ces techniques peuvent être utilisées pour de l'élévation de privilèges par exploitation de service Windows ?
Unquoted Service Path
Weak Registry permissions
DLL Highjacking
SQL Injection
La base SAM est
Un fichier sur le disque
Un processus en mémoire
Une base de données SQL
Quelqu'un qui ne boit pas
Un attaquant utilise un(e) (a) pour délivrer un(e) (b) afin de compromettre un système sur lequel il a repéré un(e) (c)
Dans la base SAM, on trouve
Les secrets d'authentification des comptes locaux au format NT
Les secrets d'authentification des comptes de domaine au format NT
Les secrets d'authentification des comptes de domaine au format MSCACHEv2
Les secrets du navigateur web de l'utilisateur
Quelles sont les affirmations vraies
NT est un hash
NT est un protocole d'authentification
Net-NTLM est un hash
Net-NTLM est un protocole d'authentification
Avec le hash NT d'un utilisateur
On peut s'authentifier directement au nom de l'utilisateur
On doit d'abord retrouver le mot de passe en bruteforçant avant de s'en servir
On peut élever ses privilèges et devenir administrateur
On peut récupérer la base des comptes Active Directory
Parmis les algorithmes ci-dessous, lesquels sont considérés comme obsolètes ?
LM
NT
NTLMv1
NTLMv2
MSCACHEv2
Citez trois façons d'accéder à distance à une machine windows (ex pour linux: "ssh")
WMI permet de réaliser les actions suivantes
Accès à distance à la machine en ligne de commande
Création de processus à distance
Ajout d'un mécanisme de persistance
Elever ses privilèges
Quel serveur est responsable des mises à jour en environnement active directory ?
WSUS
SCCM
KERBEROS
LDAP
Par défaut, via le service ldap, un utilisateur membre du groupe "Domain Users" peut :
Accéder en lecture aux informations de tous les comptes utilisateurs
Accéder en écriture aux informations de tous les comptes utilisateurs
Accéder uniquement aux informations sur le domaine Active Directory (mais pas les utilisateurs)
N'accéder à rien du tout, ldap est un service uniquement authentifié
Crackmapexec permet :
De faire du bruteforce online
De faire du bruteforce offline
De faire du password spraying
De dumper la base SAM à distance
Crackmapexec permet d'interagir avec
Ldap
Smb
Winrm
Smtp
Quels outils sont nécessaires pour effectuer un relai d'authentification
dementor
Ntlmrelayx
Responder
Mimikatz
Quelles protections servent à empêcher le relai ntlm/smb ?
Smb signing
Smb channel binding
Protected Users
Smb null bind
En capturant un challenge response NTLMv1
On peut s'en servir pour s'authentifier au nom de l'utilisateur
On doit bruteforcer le challenge/response pour retrouver le hash NT (à coup sûr)
On doit bruteforcer le challenge/response pour retrouver le hash NT (si le mot de passe est faible)
On doit bruteforcer le challenge/response pour retrouver le mot de passe (si le mot de passe est faible)
Parmi les techniques suivantes, pour lesquelles le compte dont nous disposons doit être membre du groupe "Administrators" ?
PsExec
RDP
WinRM
MS SQL
Mettez dans l'ordre les étapes du protocole Kerberos
Demande de TGT
Etape 1
Demande de TGS
Etape 2
Présentation du ticket au service
Etape 3
Que contient la pré authentification Kerberos ?
Un timestamp en clair
Un timestamp haché avec le secret de l'utilisateur
Un timestamp chiffré avec le secret de l'utilisateur
Un timestamp obfusqué
À propos de la demande de TGS
Un utilisateur peut demander un TGS pour n'importe quel service et l'obtenir
Un utilisateur peut demander un TGS pour n'importe quel service mais ne l'obtiendra que s'il y a accès
L'utilisateur précise le nom du service lors de la demande de TGS
L'utilisateur ne précise pas le nom du service lors de la demande de TGS
Le Kerberoasting est une attaque
Qui vise les TGT
Qui vise les TGS
Qui permet de retrouver le secret d'un utilisateur
Qui permet de retrouver le secret d'un compte de service
L'AS-REP Roasting
Vise le TGT
Vise le TGS
Permet de retrouver le secret d'un utilisateur
Permet de retrouver le secret d'un compte de service
Quelles sont les affirmations vraies
Le succès de l'ASREP-Roasting est dépendant de la complexité du mot de passe de l'utilisateur
Le succès de l'ASREP-Roasting n'est pas dépendant de la complexité du mot de passe de l'utilisateur
Le succès du Kerberoasting est dépendant de la complexité du mot de passe de l'utilisateur
Le succès du Kerberoasting n'est pas dépendant de la complexité du mot de passe de l'utilisateur
Lequel de ces outils permet de faire de l'AS-REP Roasting
GetNPUsers
GetUsersSPN
Responder
Dementor
Lequel de ces outils permet de faire du Kerberoasting
GetNPUsers
GetUsersSPN
Responder
Dementor
Quel est le nom du compte de service de Kerberos ?
La Unconstrained Delegation
Permet d'usurper l'identité de n'importe quel utilisateur sur n'importe quel service
Permet d'usurper l'identité d'une liste donnée d'utilisateurs sur n'importe quel service
Permet d'usurper l'identité de n'importe quel utilisateur sur une liste donnée de services
Ne permet pas d'usurper l'identité d'un utilisateur
La Constrained Delegation
Permet d'usurper l'identité de n'importe quel utilisateur sur n'importe quel service
Permet d'usurper l'identité d'une liste donnée d'utilisateurs sur n'importe quel service
Permet d'usurper l'identité de n'importe quel utilisateur sur une liste donnée de services
Ne permet pas d'usurper l'identité d'un utilisateur
Pour quels types de délégation, l'attribut à configurer est sur le serveur autorisé à déléguer ?
Unconstrained Delegation
Constrained Delegation
Resource Based Constrained Delegation
Quelles stratégies permettent d'éviter la délégation d'un utilisateur ?
Channel Binding
Flag NOT_DELEGATED
Flag USER_SENSITIVE
Groupe Protected Users
