DES RESSOURCES ET DES OUTILS AU SERVICE DES ACTEURS ET DES PROFESSIONNELS.

Cybersécurité - Devenez Pentester - Avec certification

Date de mise à jour : 24/07/2025 | Identifiant OffreInfo : 20_25193495F

Information fournie par :
C2RP Carif-Oref Hauts-de-France

Certification et éligibilité au compte personnel de formation

  • Réaliser des tests d’intrusion (Sécurité Pentesting) - Code CertifInfo 114031
    • Niveau de qualification : Sans équivalence de niveau

Objectifs, programme, validation de la formation

Objectifs


  • Enumérer les principales menaces et attaques courantes (DoS, DDoS, phishing...)

  • Nommer les outils de pentesting couramment utilisés

  • Décrire le cycle de vie d'une vulnérabilité

  • Expliquer les différences entre les attaques sur le Web, les attaques sans fil et les attaques sur le réseau

  • Démontrer l'utilisation d'outils pour découvrir des vulnérabilités

  • Appliquer des techniques pour escalader des privilèges ou échapper à la détection

  • Comparer et opposer différentes techniques d'attaque

  • Analyser les résultats d'un scan pour identifier les vulnérabilités potentielles

  • Concevoir un plan de test d'intrusion pour un système ou une application donnée

  • Formuler des recommandations pour remédier aux vulnérabilités découvertes

  • Evaluer la gravité et la criticité d'une vulnérabilité détectée

  • Juger de la pertinence des mesures correctives proposées pour un problème donné

  • Préparer et passer la certification "Réaliser des tests d'intrusion (Sécurité Pentesting)".

Programme de la formation

Préparation au hacking - Les connaissances de base (sur 2 jours)


  • Réseaux

  • Système

  • Plateformes de virtualisations

  • Les grands domaines de la cybersécurité

  • Voyage dans le cyberespace (histoire)

  • Les métiers de la cybersécurité

  • Certifications en cybersécurité

  • Organisation des acquis (Mind Map, Notion, start.me, Feed RSS...)

  • Cybersécurité (liens, plateformes, analyse)

  • Découvrir l'écosystème des tests d'intrusion (Pentest, Red Team, Blue Team, Purple Team...)

  • Découvrir les principaux types d'attaques

  • Les différentes phases d'une attaque

Techniques de hacking - Niveau 1 (sur 5 jours)

  • Découvrir la notion de vulnérabilité

  • Les standards de gestion de vulnérabilités

  • CVE, CVSS, MITRE, CWE, NVD, IOC, OTX, Exploit, TTp

  • Découvrir le framework ATT&CK

  • OSINT (Open Source Intelligence)

  • La récolte passive

  • La récolte active

  • L'exploitation

Tests d'intrusion sur les réseaux Wi-Fi (sur 2 jours)

  • Introduction aux réseau sans fil

  • Principes 802.11

  • Menaces et attaques sur les réseaux sans fils

  • Les protocoles de sécurité

  • Architecture Wi-Fi sécurisée

Tests d'intrusion sur le Web (sur 3 jours)

  • Top 10 OWASP

  • Injection SQL et injection de code

  • Brute force

  • XXE

  • Xss

  • CSRF

  • SSRF

Techniques de hacking - Niveau 2 (sur 5 jours)

  • OSINT avancée

  • Nmap et NSE

  • Social engineering (phishing, smishing, usurpation de mail, fichiers piégés)

  • Outils et framework d'obfuscation

  • Framework C2

  • Surface d'attaque de l'environnement Active Directory

  • Modules de reconnaissances AD

  • Techniques d'escalade de privilèges

  • Persistance

Préparation à la certification (sur 2 jours)

  • Méthode de rapport

  • Méthode de rédaction

  • Organisation de rapport

  • Mise en situation

Passage de la certification (sur 1 jour)

Validation et sanction

Réaliser des tests d'intrusion (Sécurité Pentesting)

Type de formation

Certifiante

Sortie

Sans niveau spécifique

Métiers visés

Code Rome

Durée, rythme, financement

Modalités pédagogiques
Durée
140 heures en centre, 35 heures hebdomadaires

Conventionnement : Non

Financeur(s)

Autre

Conditions d'accès

Public(s)
Tout public
Modalités de recrutement et d'admission

Niveau d'entrée : Sans niveau spécifique

Conditions spécifiques et prérequis

-

Modalités d'accès

Lieu de réalisation de l'action

Formation entièrement à distance
Adresse
4 Avenue de l'Horizon
59650 - Villeneuve-d'Ascq
Responsable : M2I SCRIBTEL
Téléphone fixe :
Contacter l'organisme

Contacts

Contact sur la formation
4 Avenue de l'Horizon
Parc de la Haute borne
59650 - Villeneuve-d'Ascq
Responsable :
Téléphone fixe : 0320190719
fax :
Site web :
Contacter l'organisme
Contacter l'organisme formateur
M2I SCRIBTEL
SIRET: 39336786700057
59650 Villeneuve-d'Ascq
Responsable : PEROMET
Téléphone fixe : 0320190719
Site web :
Contacter l'organisme

Période prévisibles de déroulement des sessions

du 17/11/2025 au 12/12/2025
débutant le : 17/11/2025
Adresse d'inscription
4 Avenue de l'Horizon
Parc de la Haute borne
59650 - Villeneuve-d'Ascq
Etat du recrutement : Ouvert
Modalités : Entrées / Sorties à dates fixes

Organisme responsable

M2I SCRIBTEL
SIRET : 39336786700057

Adresse
4 Avenue de l'Horizon
Parc de la Haute borne
59650 - Villeneuve-d'Ascq
Téléphone fixe : 0320190719
Contacter l'organisme