BADGE sécurité offensive
Bilan d'Aptitude Délivré par la Conférence les Grandes Écoles
Code Certif Info N°106117
Type de titre / certification
Formation prépa / non certifiante
Qualification
Niveau de qualification
Sans équivalence de niveau
Sortie
Sans niveau spécifique
Descriptif
Cette formation BADGE développée par le Groupe ESIEA en partenariat avec QUARKSLAB reprend les étapes d'une attaque informatique : collecte d'information, recherche de vulnérabilités, exploitation, et post-exploitation.
Programme
Cette formation se déroule en 3 phases principales.
Collecte d'information
- La première phase d'un test d'intrusion est la construction en deux étapes de l'environnement de sa cible.
- Information sources ouvertes (OSINT) : on recherche d'abord les informations publiées sur la cible du test, que ce soit par la cible elle-même ou par des tiers. Par exemple, on interrogera les bases de données whois, les dns, mais aussi les appels d'offre ou les annuaires pour trouver la liste des employés.
- Cartographie d'un réseau (network recon) : il s'agit cette fois d'appréhender l'environnement uniquement technique de la cible pour reconstruire le plan de son système d'information. Cela passe aussi bien par des contacts directs (scan de ports), des tests (envoie de mail à une adresse inexistante) que l'utilisation des informations précédemment découvertes pour affiner la topologie, à l'aide par exemple des appels d'offres pour déterminer les anti-virus. La cartographie du réseau s'affinera tout au long du test. Les intervenants évoqueront également les principaux protocoles rencontrés et les architectures de réseau.
Recherches de vulnérabilités
- Une fois acquise la cartographie du réseau ciblé, il faut déterminer le plan d'attaque.
- Le plus souvent, ce sont les serveurs contenant des données sensibles qui suscitent l'intérêt. Cette partie de la formation reviendra sur les différentes failles susceptibles d'être rencontrées et sur les méthodes de tests pour en déterminer la présence et potentiellement la portée.
- Erreurs de configuration : par exemple des droits trop « lâches » sur un partage de fichiers qui permettent des élévations de privilège.
- Applicatives : exploits, développement et fiabilisation
- Web : injections (PHP, SQL, XML, )
- Failles structurelles : « pass the hash » et autres ruses.
- Faiblesses dans les protocoles : ARP, kerberos, DNS,
Exploitation
- Les intervenants présenteront à la fois l'exploitation des failles (web par exemple) et les outils permettant d'avancer dans la prise de contrôle du réseau.
- Outils de manipulations de protocoles, de dump de mots de passe et outils pour les « casser ».
- Topologie des réseaux Windows, puisque ce sont ceux qui sont majoritairement déployés, des réseaux Unix, et des topologies mixtes Windows/Unix avec leurs contraintes spécifiques.
- Maintien dans le système cible et utilisation de relais pour progresser dans le réseau.
Certificateur
- Ecole supérieure d'informatique électronique automatique (ESIEA)
Valideur
| 1ère habilitation | Début validité | Fin validité |
|---|---|---|
| — |
Pour en savoir plus
Session de l'examen
Première session
NC
Dernière session
NC
Domaine de formation (Formacode® V14)
- 31006 : Sécurité informatique
Liens vers les métiers (ROME)
Groupes formation emploi (GFE)
- P : Gestion et traitement de l'information
Domaine de spécialité (NSF)
- 326 N : Informatique, traitement de l'information, réseaux de transmission des données
- 326 P : Informatique, traitement de l'information, réseaux de transmission des données
Accessibilité selon les modalités
| Formation initiale | Formation continue | Apprentissage | Contrat de pro. | VAE | Demande indiv. |
|---|---|---|---|---|---|
| NC | ✅ | NC | NC | NC | NC |