| name | advanced-pentesting-redteam |
| description | Compétence niveau expert avancé en pentesting et red team assistés par IA. Couvre le pentesting d'applications web, mobile, API, cloud, réseaux, IoT, SCADA/ICS, l'exploitation avancée, le post-exploitation, le pivot, l'évasion AV/EDR, l'AD exploitation, le cloud security assessment, le social engineering AI, l'automation de pentest, et les frameworks (MITRE ATT&CK, OWASP). |
| category | research |
| domain | cybersecurity |
Pentesting & Red Team Assistés par IA
Présentation
Ce skill couvre l'application de l'intelligence artificielle et du machine learning au pentesting avancé et aux opérations red team. Il aborde le pentesting web et API, le cloud pentesting, l'Active Directory et Windows, le réseau et IoT, le social engineering AI, et les frameworks et reporting.
1. Pentesting Web et API
Vulnérabilités Web
- OWASP Top 10: automatisation ML de la détection des vulnérabilités
- SQL Injection avancée: détection et exploitation automatisée via ML
- XSS (Cross-Site Scripting): classification et détection de variants
- CSRF, SSRF: détection comportementale de falsification de requêtes
- Deserialization: identification de vulnérabilités de déserialisation par analyse statique ML
API Security
- GraphQL security: détection d'injections, introspection abuse, batching attacks
- JWT attacks: détection de vulnérabilités JWT (alg none, key confusion, timing)
- REST API fuzzing: fuzzing intelligent guidé par ML
- Rate limiting bypass: détection de contournements de rate limiting
Outils Notables
- Strix AI (38k stars): pentesting automatisé avec IA
- Burp Suite + IA plugins: extensions ML pour Burp Suite
- Custom fuzzers: fuzzing basé sur l'apprentissage par renforcement
2. Cloud Pentesting
AWS
- IAM enumeration: analyse ML des permissions IAM, chaos monkey
- S3 ACL/Policy: détection automatique de bucket mal configurés
- Container escape: détection de vulnérabilités d'isolation
- Lambda security: analyse de fonctions serverless
Azure et GCP
- Azure AD: pentesting Azure AD, détection de configurations
- GCP IAM: analyse des politiques de sécurité GCP
- K8s security: pentesting Kubernetes, RBAC, pod security
- Multi-cloud: corrélation de vulnérabilités entre clouds
3. AD et Windows
Active Directory Exploitation
- Kerberos attacks: exploitation de protocole Kerberos
- AS-REP roasting: automatisation ML de AS-REP roasting
- Kerberoasting: détection et exploitation de kerberoasting
- ACL abuse: analyse et abus de ACL Active Directory
- Domain dominance: chemins de compromise vers le contrôle du domaine
Post-Exploitation Windows
- NTLM relay: attaques de relais NTLM automatisées
- BloodHound: analyse de chemins d'attaque AD avec algorithmes de graphe
- Certipy: exploitation AD CS, certificats
- Privilege escalation: détection ML d'escalade de privilèges
4. Réseau et IoT
Pivoting Réseau
- Network pivoting: routage automatique via jumpbox
- Port forwarding: tunnels SSH, SOCKS proxy automatisés
- Traffic analysis: analyse de trafic réseau par ML pour détection de services
SCADA/ICS
- SCADA pentesting: sécurité des systèmes de contrôle industriels
- Modbus: analyse de protocole Modbus, injection de registres
- DNP3: vulnérabilités DNP3, attaques sur réseaux électriques
- Proprietary protocols: reverse engineering assisté par ML
IoT
- BLE (Bluetooth Low Energy): pentesting BLE, analyse de paquets
- Zigbee: attaques sur réseaux Zigbee
- Matter/Thread: sécurité des nouveaux protocoles IoT
- Firmware analysis: reverse engineering de firmware IoT par ML
5. Social Engineering AI
Phishing Intelligent
- Phishing LLM: génération de campagnes de phishing hyper-personnalisées
- Vishing: synthèse vocale IA pour vishing ciblé
- Deepfake audio: génération audio d'identités pour scénarios d'ingénierie sociale
- Pretexting ML: génération de prétextes crédibles par LLM
OSINT Automatisé
- OSINT automation: collecte et corrélation automatisée d'informations
- Reconnaissance automation: découverte automatisée de surfaces d'attaque
- Target profiling: profilage ML de cibles pour social engineering
- Social network analysis: analyse de réseaux sociaux pour identification de relations
6. Frameworks et Reporting
Cartographie
- MITRE ATT&CK mapping: mapping automatique des TTPs vers MITRE ATT&CK
- OWASP Testing Guide: automatisation des tests OWASP
- PTES: implémentation automatisée du Penetration Testing Execution Standard
- NIST CSF: alignment des findings avec NIST Cybersecurity Framework
Reporting Automatisé
- Reporting automation: génération automatique de rapports de pentest
- Findings correlation: corrélation ML entre vulnérabilités
- Executive summaries: génération de résumés exécutifs
- Remediation recommendations: recommandations de correction automatisées
Catégories
- cs.CR (Cryptography and Security): vulnérabilités, exploitation
- cs.AI (Artificial Intelligence): social engineering, automation
- cs.LG (Machine Learning): détection, fuzzing, classification
- cs.SE (Software Engineering): API, web security
- cs.NI (Networking and Internet Architecture): réseau, IoT, SCADA
Articles Notables
- Strix AI: pentesting automatisé (38k+ stars GitHub)
- LogicHunter: détection logique de vulnérabilités par IA
- TACTIC-KG: Knowledge Graph pour TTPs MITRE ATT&CK