Aller au contenu principal

BADGE sécurité offensive

Bilan d'Aptitude Délivré par la Conférence les Grandes Écoles
Code Certif Info N°106117

Nouvelle recherche

Type de titre / certification

Formation prépa / non certifiante

Qualification

Niveau de qualification

Sans équivalence de niveau

Sortie

Sans niveau spécifique

Descriptif

Cette formation BADGE développée par le Groupe ESIEA en partenariat avec QUARKSLAB reprend les étapes d'une attaque informatique : collecte d'information, recherche de vulnérabilités, exploitation, et post-exploitation.

Programme

Cette formation se déroule en 3 phases principales.

Collecte d'information

  • La première phase d'un test d'intrusion est la construction en deux étapes de l'environnement de sa cible.
  • Information sources ouvertes (OSINT) : on recherche d'abord les informations publiées sur la cible du test, que ce soit par la cible elle-même ou par des tiers. Par exemple, on interrogera les bases de données whois, les dns, mais aussi les appels d'offre ou les annuaires pour trouver la liste des employés.
  • Cartographie d'un réseau (network recon) : il s'agit cette fois d'appréhender l'environnement uniquement technique de la cible pour reconstruire le plan de son système d'information. Cela passe aussi bien par des contacts directs (scan de ports), des tests (envoie de mail à une adresse inexistante) que l'utilisation des informations précédemment découvertes pour affiner la topologie, à l'aide par exemple des appels d'offres pour déterminer les anti-virus. La cartographie du réseau s'affinera tout au long du test. Les intervenants évoqueront également les principaux protocoles rencontrés et les architectures de réseau.

Recherches de vulnérabilités

  • Une fois acquise la cartographie du réseau ciblé, il faut déterminer le plan d'attaque.
  • Le plus souvent, ce sont les serveurs contenant des données sensibles qui suscitent l'intérêt. Cette partie de la formation reviendra sur les différentes failles susceptibles d'être rencontrées et sur les méthodes de tests pour en déterminer la présence et potentiellement la portée.
  • Erreurs de configuration : par exemple des droits trop « lâches » sur un partage de fichiers qui permettent des élévations de privilège.
  • Applicatives : exploits, développement et fiabilisation
  • Web : injections (PHP, SQL, XML, )
  • Failles structurelles : « pass the hash » et autres ruses.
  • Faiblesses dans les protocoles : ARP, kerberos, DNS,

Exploitation

  • Les intervenants présenteront à la fois l'exploitation des failles (web par exemple) et les outils permettant d'avancer dans la prise de contrôle du réseau.
  • Outils de manipulations de protocoles, de dump de mots de passe et outils pour les « casser ».
  • Topologie des réseaux Windows, puisque ce sont ceux qui sont majoritairement déployés, des réseaux Unix, et des topologies mixtes Windows/Unix avec leurs contraintes spécifiques.
  • Maintien dans le système cible et utilisation de relais pour progresser dans le réseau.

Certificateur

  • Ecole supérieure d'informatique électronique automatique (ESIEA)

Valideur

Dates de validité pour Ecole supérieure d'informatique électronique automatique (ESIEA)
1ère habilitation Début validité Fin validité
—

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Session de l'examen

Première session

NC

Dernière session

NC

Domaine de formation (Formacode® V14)

  • 31006 : Sécurité informatique

Liens vers les métiers (ROME)

Groupes formation emploi (GFE)

  • P : Gestion et traitement de l'information

Domaine de spécialité (NSF)

  • 326 N : Informatique, traitement de l'information, réseaux de transmission des données
  • 326 P : Informatique, traitement de l'information, réseaux de transmission des données

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
NC ✅ NC NC NC NC