DES RESSOURCES ET DES OUTILS AU SERVICE DES ACTEURS ET DES PROFESSIONNELS.

Certification PECB - Conception et mise en oeuvre des tests d'intrusion

Habilitation

Sans niveau spécifique
[Code Certif Info N°103963]
Logo Certif'Info
Avertissement : cette fiche est en état archivé

Descriptif, Objectif et Programme

Descriptif

La certification garantit que le détenteur a acquis les connaissances, les aptitudes et les compétences nécessaires pour réaliser des tests d'intrusion des systèmes d'information en appliquant les principes, les procédures et les techniques de Pentest (tests d'intrusion). En termes de savoir-faire elle répond aux besoins du marché national et international, qu'il s'agisse d'organisations publiques ou privées dans tous les domaines d'activité, et en particulier des entreprises de service numérique.

Objectif

La certification recouvre cinq compétences :

  • Simuler l'attaque d'un système d'information d'entreprise par un utilisateur malintentionné ou un logiciel malveillant, afin de détecter les fragilités de celui-ci.
  • Concevoir et mettre en oeuvre une série de tests d'intrusion à même de situer le degré de risque représenté par chacune des fragilités identifiées.
  • Rédiger un rapport de pentest présentant l'ensemble des vulnérabilités exploitables dans les configurations ou la programmation, en vue de la conception par les responsables d'un plan d'amélioration de la sécurité du système d'information cohérent avec l'échelle des risques.
  • Identifier et chiffrer les parades adaptées aux menaces, afin de faciliter la prise de décision et la mise au point du plan de sécurité.
  • Conseiller une entreprise sur les bonnes pratiques en matière de détection et de lutte contre le piratage, afin de faciliter la mise en place des mesures et procédures adéquates.

Autres informations

RNCP
Non
Répertoire spécifique
Fiche n° 3716 > https://www.francecompetences.fr/recherche/rs/3716
Certificateur
  • PECB Groupe
Pour en savoir plus
https://pecb.com/fr/education-and-certification-for-individuals/iso-iec-27035
Session de l'examen
Année de la première session Année de la dernière session
Information non communiquée Information non communiquée
Domaine(s) de formation
31006 : Sécurité informatique
Lien(s) vers les métiers (ROME)



Groupes formation emploi (GFE)
P : Gestion et traitement de l'information
Domaine de spécialité (NSF)
326 : Analyse informatique, conception d'architecture de réseaux
Accessibilité
Formation initiale Formation continue Apprentissage Contrat de pro VAE ou par expérience Demande individuelle
Information non communiquée Information non communiquée Information non communiquée Information non communiquée Information non communiquée Information non communiquée
Informations mises à jour le 28/08/2019 par Certif Info.
https://www.intercariforef.org/formations/certification-103963.html