Cybersecurite et Pentesting Intrusion- Hacking- et Protection Contre les Hackers et Virus
EVOLUTION5
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
En ligne
Nous contacter
Nous contacter
Localité
En ligne
Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.
Objectifs
• Définir les enjeux du test d'intrusion.
• Identifier les scénarios d'attaque probables.
• Appliquer une méthodologie reproductible.
• Concevoir et adapter les outils d'intrusion.
• Réaliser les phases du test d'intrusion.
• Analyser les failles de sécurité.
• Exploiter les vulnérabilités détectées.
• Proposer un plan d'action correctif.
• Rédiger un rapport de Penteste.
• Défendre les résultats à l'oral.
• Identifier les scénarios d'attaque probables.
• Appliquer une méthodologie reproductible.
• Concevoir et adapter les outils d'intrusion.
• Réaliser les phases du test d'intrusion.
• Analyser les failles de sécurité.
• Exploiter les vulnérabilités détectées.
• Proposer un plan d'action correctif.
• Rédiger un rapport de Penteste.
• Défendre les résultats à l'oral.
Programme
Module 1 : Introduire le Pentesting et la Sécurité Informatique
• Contexte et objectifs du test d'intrusion.
• Présentation des enjeux légaux et éthiques.
• Introduction à la méthodologie générale du Pentesting.
Module 2 : Définir les bases des tests d'intrusion
• Identifier les objectifs du test d'intrusion (C.1.1 / E.1).
• Identifier les contraintes du test d'intrusion (C.1.1 / E.1).
• Définir les scénarios d'attaque probables.
• Comprendre les contraintes légales et techniques.
Module 3 : Comprendre les environnements informatiques
• Analyser les réseaux et systèmes (C.1.1).
• Vue d'ensemble des architectures réseau et des systèmes d'exploitation.
• Identifier les surfaces d'attaque potentielles.
Module 4 : Appliquer les méthodologies et standards des tests d'intrusion
• Appliquer une méthodologie basée sur les étapes de la killchain (C.1.2 / E.2).
• Utiliser les outils adaptés (C.1.2 / E.2).
• Évaluer le niveau de sécurité d'un SI (C.1.2 / E.2).
• Introduction à OWASP, NIST et autres standards de tests.
Module 5 : Planifier un test d'intrusion
• Préparer les outils et scénarios de test.
• Étudier les vecteurs d'attaque : réseaux, applications, systèmes.
• Planifier les phases du test d'intrusion.
Module 6 : Utiliser les outils d'intrusion pour le scanning et l'énumération
• Présentation des outils de scanning (Nmap, OpenVAS, etc.) (C.1.3 / E.3).
• Déterminer des failles potentielles (C.1.3 / E.3).
• Réajuster les outils d'intrusion selon les besoins (C.1.3 / E.3).
• Classifier la criticité des failles (C.1.3 / E.3).
Module 7 : Exploiter les failles identifiées
• Exploiter les failles identifiées (C.1.4 / E.4).
• Exploiter différents systèmes (C.1.4 / E.4).
• Attaquer des systèmes critiques (C.1.4 / E.4).
Module 8 : Analyser les vulnérabilités détectées
• Identifier les vulnérabilités critiques (C.1.4).
• Utiliser les résultats de l'exploration pour affiner les tests.
• Introduction aux outils d'analyse de vulnérabilité (Metasploit).
Module 9 : Exploiter les vulnérabilités de manière avancée
• Réajuster les outils d'intrusion selon les besoins (C.1.3).
• Utilisation d'exploits spécifiques pour différents systèmes.
• Introduction aux attaques sur les réseaux sans fil.
Module 10 : Effectuer la post-exploitation et maintenir l'accès
• Techniques pour maintenir un accès persistant (C.1.4).
• Escalade de privilèges et déplacement latéral dans un réseau.
• Analyse des logs et détection des activités post-intrusion.
Module 11 : Remédier aux vulnérabilités identifiées
• Proposer des actions correctives ciblées vis-à-vis des scénarios identifiés (C.1.5 / E.5).
• Proposer un plan d'action priorisant les vulnérabilités critiques (C.1.5 / E.5).
• Importance de la collaboration avec les équipes de sécurité.
Module 12 : Rédiger un rapport et restituer les résultats
• Produire un rapport de Penteste complet (C.1.5 / E.5).
• Rédaction de rapports techniques et exécutifs.
• Outils de présentation et visualisation des résultats.
Module 13 : Simuler
• Contexte et objectifs du test d'intrusion.
• Présentation des enjeux légaux et éthiques.
• Introduction à la méthodologie générale du Pentesting.
Module 2 : Définir les bases des tests d'intrusion
• Identifier les objectifs du test d'intrusion (C.1.1 / E.1).
• Identifier les contraintes du test d'intrusion (C.1.1 / E.1).
• Définir les scénarios d'attaque probables.
• Comprendre les contraintes légales et techniques.
Module 3 : Comprendre les environnements informatiques
• Analyser les réseaux et systèmes (C.1.1).
• Vue d'ensemble des architectures réseau et des systèmes d'exploitation.
• Identifier les surfaces d'attaque potentielles.
Module 4 : Appliquer les méthodologies et standards des tests d'intrusion
• Appliquer une méthodologie basée sur les étapes de la killchain (C.1.2 / E.2).
• Utiliser les outils adaptés (C.1.2 / E.2).
• Évaluer le niveau de sécurité d'un SI (C.1.2 / E.2).
• Introduction à OWASP, NIST et autres standards de tests.
Module 5 : Planifier un test d'intrusion
• Préparer les outils et scénarios de test.
• Étudier les vecteurs d'attaque : réseaux, applications, systèmes.
• Planifier les phases du test d'intrusion.
Module 6 : Utiliser les outils d'intrusion pour le scanning et l'énumération
• Présentation des outils de scanning (Nmap, OpenVAS, etc.) (C.1.3 / E.3).
• Déterminer des failles potentielles (C.1.3 / E.3).
• Réajuster les outils d'intrusion selon les besoins (C.1.3 / E.3).
• Classifier la criticité des failles (C.1.3 / E.3).
Module 7 : Exploiter les failles identifiées
• Exploiter les failles identifiées (C.1.4 / E.4).
• Exploiter différents systèmes (C.1.4 / E.4).
• Attaquer des systèmes critiques (C.1.4 / E.4).
Module 8 : Analyser les vulnérabilités détectées
• Identifier les vulnérabilités critiques (C.1.4).
• Utiliser les résultats de l'exploration pour affiner les tests.
• Introduction aux outils d'analyse de vulnérabilité (Metasploit).
Module 9 : Exploiter les vulnérabilités de manière avancée
• Réajuster les outils d'intrusion selon les besoins (C.1.3).
• Utilisation d'exploits spécifiques pour différents systèmes.
• Introduction aux attaques sur les réseaux sans fil.
Module 10 : Effectuer la post-exploitation et maintenir l'accès
• Techniques pour maintenir un accès persistant (C.1.4).
• Escalade de privilèges et déplacement latéral dans un réseau.
• Analyse des logs et détection des activités post-intrusion.
Module 11 : Remédier aux vulnérabilités identifiées
• Proposer des actions correctives ciblées vis-à-vis des scénarios identifiés (C.1.5 / E.5).
• Proposer un plan d'action priorisant les vulnérabilités critiques (C.1.5 / E.5).
• Importance de la collaboration avec les équipes de sécurité.
Module 12 : Rédiger un rapport et restituer les résultats
• Produire un rapport de Penteste complet (C.1.5 / E.5).
• Rédaction de rapports techniques et exécutifs.
• Outils de présentation et visualisation des résultats.
Module 13 : Simuler
Envie d’en savoir plus sur cette formation ?
Documentez-vous sur la formation
Ces formations peuvent vous intéresser
TOULOUSE, BORDEAUX…
À distance / En alternance / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
Avis du centre
MONTPELLIER, RENNES…
À distance / En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
1800 €
Avis du centre
LA DÉFENSE
À distance / En entreprise
Tout public
Finançable CPF
1800 €
Avis du centre
GILLY-SUR-ISÈRE
En centre / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
4980 €
PARIS 7E
En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Non finançable CPF
13500 €
TOULOUSE, CENON…
En alternance / En centre
Demandeur d'emploi / Étudiant
Non finançable CPF
7475 €
Les formations les plus recherchées
Formation Toulouse
Formation Paris
Formation Nantes
Formation Saint-Étienne
Formation Lille
Formation Bordeaux
Formation Strasbourg
Formation Rennes
Formation Montpellier
Formation Angers
Formation Informatique CPF
Formation Informatique en ligne
Formation Cybersecurite CPF
Formation Cybersecurite en ligne
Formation Spark
Formation Programmation
Formation Securite informatique
Formation Intelligence artificielle
Formation Growth hacking
Formation Machine learning
Formation Hadoop
Formation Git
Formation Vba
Formation Hacking
Formation Spark Nantes
Formation Intelligence artificielle Paris
Formation Spark Paris
Formation Machine learning Paris
Formation Programmation Nantes
Formation Vba Saint-Étienne
Formation Cybersecurite Paris
Formation Securite informatique Paris
Formation Spark Toulouse
Formation Hacking Paris