Garden of KnowledgeApplied Sciences › Computer Science › Software › Security › Certifications › PNPT-cert › 18-exam-tips
May 18, 2026

PNPT Exam Tips & Stratégie (PNPT)

La PNPT (Practical Network Penetration Tester, TCM Security) se distingue des autres certifications par son format : 5 jours de pentest réel, pas de QCM, pas de flags artificiels, et un débrief oral comme dans la vie professionnelle. La technique seule ne suffit pas — c’est aussi un test de gestion du temps, de rigueur de documentation, et de communication.

Format en bref§

ÉlémentDétail
Durée pentest5 jours (120 heures), non supervisé
Durée rapport2 jours supplémentaires
Débrief15 minutes en visio
OutilsTous autorisés (Metasploit inclus, scripts…)
Flags / QCMAucun — c’est un vrai pentest
Retake1 gratuit inclus avec le voucher
ExpirationLa certification n’expire jamais

L’objectif§

Compromettre le Domain Controller en partant d’un accès externe limité.

   Internet                                  Active Directory cible
   (toi)                                         (DC à compromettre)
     │                                                  ▲
     │                                                  │
     ▼                                                  │
   OSINT ──► Premier accès ──► Énum interne ──► Privesc ──► Domain Admin
                              (BloodHound)    (Kerberos,
                                               relay, etc.)

Ce n’est pas un CTF — c’est une simulation réaliste d’environnement d’entreprise.

Gestion du temps (7 jours)§

Jour 1 — Recon & OSINT§

Jours 2–3 — Exploitation & AD§

Jour 4 — Compromission & vérification§

Jour 5 — Début du rapport§

Jours 6–7 — Rapport & débrief§

Stratégie pendant le pentest§

   Règle 1 : DOCUMENTER en temps réel
              (commandes, outputs, screenshots — à chaque étape)


   Règle 2 : Lire le scope AVANT de scanner
              (sortir du périmètre = échec)


   Règle 3 : Ne pas s'acharner > 2-3h sur une piste
              (si c'est bloqué, explorer ailleurs et revenir)


   Règle 4 : Énumérer, énumérer, énumérer
              (80% du résultat vient d'une recon profonde)


   Règle 5 : Tester les payloads AVANT l'envoi
              (AV evasion validée en local d'abord)

Conseils critiques§

Pendant le pentest§

Pour le rapport§

Pour le débrief§

Erreurs classiques qui font échouer§

Préparation : labs recommandés§

TryHackMe§

HackTheBox§

TCM Security Labs§

Web (utile mais pas central)§

Checklist avant l’examen§

   [ ] Cours PEH terminé, tous les labs faits
   [ ] À l'aise avec Responder, ntlmrelayx, mitm6
   [ ] Maîtrise Kerberoasting, AS-REP, DCSync
   [ ] BloodHound : analyse de chemins d'attaque
   [ ] Pivoting fonctionnel (Chisel OU Ligolo testé)
   [ ] AV evasion : un loader custom testé qui marche
   [ ] Template de rapport prêt, screenshots organisés
   [ ] Présentation orale entraînée chronométrée
   [ ] Cheatsheets PNPT consultables rapidement
   [ ] VM Kali à jour, snapshot pris avant l'examen
   [ ] Setup visio testé (micro, caméra, partage d'écran)

Pièges courants à l’examen§

—The Gardener