- Définition.
- Typologie des attaquants.
- Vocabulaire.
- PTES.
- OWASP.
- OSSTMM.
- Red Team / Blue Team.
- Kill Chain unified.
Ethical Hacking.
Objectifs pédagogiques
À l'issue de la formation, vous serez capable de :
- Comprendre la méthodologie du hacker
- Apprendre le vocabulaire lié au Hacking
- Mettre en pratique le cycle de l'attaquant
- Rédiger un rapport de pentest
Programme détaillé
- Contrat.
- Contexte et périmètre.
- Rappels des lois en vigueur.
- La trousse à outil d'un pentesteur.
- Mise en place dans le cloud.
- Comment s'organise un rapport.
- Virus / ver / cheval de troie.
- Backdoor.
- Logiciel espion / Keylogger.
- Exploit.
- Rootkit.
- Ransomware.
- Pourriel / Hameçonnage / Canular informatique.
- Spearphishing.
- Botnet.
- Scanner de réseaux et de failles.
- Présentation OSINT.
- Méthodologie OSINT.
- Exemples : Google dorks, recherche d'emails, recherche de sous-domaines.
- Principe.
- Méthodologie.
- Pratique : Nmap, metasploit, scapy.
- MITRE ATT&CK.
- Scanner de vulnérabilités.
- Social ingénierie.
- CVE.
- Défaut de configuration.
- Exploitation réseau (MITM).
- Social ingénierie / Phishing / Deepfake.
- Server side (Exploit CVE, Cracking + Bruteforce).
- Principe.
- Méthodologie.
- Typologie d'attaque : Client side, Back side.
- TOP10 OWASP.
- Exploitation de failles.
- Création de Payload.
- Customiser ses exploits.
- Mise en œuvre du Pivoting.
- Exploitation Browser.
- Mise en œuvre de techniques d'exfiltration.
- C&C.
- Les élévations de privilège.
- Effectuer une énumération locale.
- Effacer ses traces.
- Exemple et étude d'un rapport.
- Communication et résultats.
- Pentest d'un lab.
- Rédaction du rapport.
- Hack Wifi.
- Hack Cloud.
- Hack IoT.
- Hack Mobile.
Public visé & prérequis
Public visé
Techniciens et administrateurs systèmes et réseaux, architectes sécurité, intégrateurs sécurité, personnes étudiant la cyber-sécurité, responsables sécurité, auditeurs sécurité
Prérequis
Connaissances en système et réseaux
Modalités & encadrement
Modalités pédagogiques
10% d’apports théoriques pour 90% de mise en pratique des différentes formes d'attaques Salles équipées : vidéoprojecteur, paperboard, support de cours papier ou électronique, outils de prise de note
Modalités d'évaluation
Compte rendu de fin de formation et analyse interne, quizz pour valider les acquis. Questionnaire « évaluation de la formation » rempli par le stagiaire.
Profil intervenant
Consultant spécialiste en cybersécurité
Accessibilité handicap
La formation est accessible aux personnes à mobilité réduite et toute demande d’adaptation peut être étudiée en amont de la formation en fonction du besoin des personnes. Nous contacter pour plus d’informations.
Tarifs & modalités d'inscription
2900 € HT/ participant
Session ouverte en petit groupe, dans nos centres de Metz ou à distance. Support pédagogique et évaluation des acquis inclus.
Télécharger le formulaire d'inscriptionSur devis
Formation dans vos locaux, dans nos centres ou à distance. Programme, rythme et cas pratiques co-construits à partir de votre contexte métier.
Demander un devisAttestation de stage · Certification TOSA en option
Validez officiellement votre niveau à l'issue du stage : JCD Formation est centre d'examen TOSA agréé. Score reconnu par les entreprises, éligible aux financements.
Un projet de formation ?
Premier rendez-vous gratuit, chez vous ou en distanciel, avec présentation de l'intervenant.