Préparation CEH axée sur les techniques d'attaque/défense, outils et méthodologie de pentest, en environnement de lab sécurisé.
Objectifs pédagogiques :
- Connaître la méthodologie d'ethical hacking et les phases du pentest.
- Utiliser les principaux outils (Nmap, Burp, Metasploit…) de manière responsable.
- Identifier et exploiter des vulnérabilités courantes et proposer des remédiations.
Compétences visées :
- Pentest méthodologique
- Outils d'audit
- OWASP Top 10
- Reporting & remédiation
Prépare à la certification : Certified Ethical Hacker (CEH) - Techniques de hacking éthique (CEH) (EC-Council).
Durée : 5 jour(s), soit 35 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Introduction & cadre légal/éthique (0,5 jour)
Contenus :
Activités :
- Signature charte, montée de lab
Résultats attendus :
- Conformité éthique et légale
Module 2 — Reconnaissance & Scan (1 jour)
Contenus :
- OSINT, enum réseau
- Nmap, vuln scanners
Activités :
- Cartographie d'une cible de lab
Résultats attendus :
- Vue d'ensemble exploitable
Module 3 — Exploitation Web & Systèmes (2 jours)
Contenus :
- OWASP Top 10
- Exploitation et pivot
Activités :
- Exploiter plusieurs failles sur cible
Résultats attendus :
Module 4 — Post-exploitation & Reporting (1 jour)
Contenus :
- Privesc, persistance
- Rédaction de rapport
Activités :
- Rapport priorisé avec remédiations
Résultats attendus :
Module 5 — Examen blanc CEH (0,5 jour)
Contenus :
Activités :
Résultats attendus :
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.
Attestation de formation
Non certifiante
Sans niveau spécifique