Aller au contenu principal

Cybersécurité et Pentesting : Intrusion, Hacking, et Protection Contre les Hackers et Virus

Date de mise à jour :
Identifiant Offre Info : 02_202312209733
Organisme responsable : EVOLUTION5 (ouvre dans un nouvel onglet)

Nouvelle recherche

Référentiels

Code Rome

Aucun code métiers (ROME) n'a été associé à cette formation.

Formacode

  • 31006 : Sécurité informatique

Présentation de la formation

Objectifs

• Définir les enjeux du test d'intrusion. • Identifier les scénarios d'attaque probables. • Appliquer une méthodologie reproductible. • Concevoir et adapter les outils d'intrusion. • Réaliser les phases du test d'intrusion. • Analyser les failles de sécurité. • Exploiter les vulnérabilités détectées. • Proposer un plan d'action correctif. • Rédiger un rapport de Penteste. • Défendre les résultats à l'oral.

Programme de la formation

Module 1 : Introduire le Pentesting et la Sécurité Informatique • Contexte et objectifs du test d'intrusion. • Présentation des enjeux légaux et éthiques. • Introduction à la méthodologie générale du Pentesting. Module 2 : Définir les bases des tests d'intrusion • Identifier les objectifs du test d'intrusion (C.1.1 / E.1). • Identifier les contraintes du test d'intrusion (C.1.1 / E.1). • Définir les scénarios d'attaque probables. • Comprendre les contraintes légales et…

Module 1 : Introduire le Pentesting et la Sécurité Informatique • Contexte et objectifs du test d'intrusion. • Présentation des enjeux légaux et éthiques. • Introduction à la méthodologie générale du Pentesting. Module 2 : Définir les bases des tests d'intrusion • Identifier les objectifs du test d'intrusion (C.1.1 / E.1). • Identifier les contraintes du test d'intrusion (C.1.1 / E.1). • Définir les scénarios d'attaque probables. • Comprendre les contraintes légales et techniques. Module 3 : Comprendre les environnements informatiques • Analyser les réseaux et systèmes (C.1.1). • Vue d'ensemble des architectures réseau et des systèmes d'exploitation. • Identifier les surfaces d'attaque potentielles. Module 4 : Appliquer les méthodologies et standards des tests d'intrusion • Appliquer une méthodologie basée sur les étapes de la killchain (C.1.2 / E.2). • Utiliser les outils adaptés (C.1.2 / E.2). • Évaluer le niveau de sécurité d'un SI (C.1.2 / E.2). • Introduction à OWASP, NIST et autres standards de tests. Module 5 : Planifier un test d'intrusion • Préparer les outils et scénarios de test. • Étudier les vecteurs d'attaque : réseaux, applications, systèmes. • Planifier les phases du test d'intrusion. Module 6 : Utiliser les outils d'intrusion pour le scanning et l'énumération • Présentation des outils de scanning (Nmap, OpenVAS, etc.) (C.1.3 / E.3). • Déterminer des failles potentielles (C.1.3 / E.3). • Réajuster les outils d'intrusion selon les besoins (C.1.3 / E.3). • Classifier la criticité des failles (C.1.3 / E.3). Module 7 : Exploiter les failles identifiées • Exploiter les failles identifiées (C.1.4 / E.4). • Exploiter différents systèmes (C.1.4 / E.4). • Attaquer des systèmes critiques (C.1.4 / E.4). Module 8 : Analyser les vulnérabilités détectées • Identifier les vulnérabilités critiques (C.1.4). • Utiliser les résultats de l'exploration pour affiner les tests. • Introduction aux outils d'analyse de vulnérabilité (Metasploit). Module 9 : Exploiter les vulnérabilités de manière avancée • Réajuster les outils d'intrusion selon les besoins (C.1.3). • Utilisation d'exploits spécifiques pour différents systèmes. • Introduction aux attaques sur les réseaux sans fil. Module 10 : Effectuer la post-exploitation et maintenir l'accès • Techniques pour maintenir un accès persistant (C.1.4). • Escalade de privilèges et déplacement latéral dans un réseau. • Analyse des logs et détection des activités post-intrusion. Module 11 : Remédier aux vulnérabilités identifiées • Proposer des actions correctives ciblées vis-à-vis des scénarios identifiés (C.1.5 / E.5). • Proposer un plan d'action priorisant les vulnérabilités critiques (C.1.5 / E.5). • Importance de la collaboration avec les équipes de sécurité. Module 12 : Rédiger un rapport et restituer les résultats • Produire un rapport de Penteste complet (C.1.5 / E.5). • Rédaction de rapports techniques et exécutifs. • Outils de présentation et visualisation des résultats. Module 13 : Simuler

Validation et sanction

-

Type de formation

Certifiante

Niveau de sortie

Information non communiquée

Durée, rythme, financement

Durée

En centre

75 h

Financement

Conventionnement
Oui
Financeur
  • Autre

    Programme : Non conventionnée / sans dispositif

Conditions d'accès

Publics visés

  • Demandeur d'emploi
  • Handicapé
  • Jeune (dans le cadre du plan jeune)
  • Jeune 16-25 ans
  • Public en emploi
  • Salarié
  • Salarié dans le cadre du CIF
  • Salarié dans le cadre du DIF
  • Salarié dans le cadre du plan de formation
  • Salarié en contrat aidé
  • Salarié en période de professionnalisation
  • Salarié en reconversion
  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Aucune

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
19 rue Massenet
33700 Mérignac
Modalités
Entrées / Sorties à dates permanentes