Titre professionnel Administrateur d'Infrastructures Sécurisées - CCP "Participer à la gestion de la cybersécurité" parcours Pentest
Date de mise à jour :
Identifiant Offre Info : 03_231181357F
Organisme responsable :
Quest Education Group
(ouvre dans un nouvel onglet)
Référentiels
Code Rome
- M1801 Administration de systèmes d'information
- M1802 Expertise et support en systèmes d'information
- M1810 Production et exploitation de systèmes d'information
Formacode
- 24273 : Architecture réseau
- 31006 : Sécurité informatique
- 31008 : Système information
- 31015 : Virtualisation
- 31034 : Administration système
Présentation de la formation
Objectifs
Cette formation vise à l'obtention des compétences du CCP bloc 3 "Participer à la gestion de la cybersécurité” du TP AIS : - analyse et mesure du niveau de sécurité des infrastructures - amélioration du niveau de sécurité des infrastructures - détection et réponse à un incident de sécurité A l'issue de la formation vous serez en mesure de gérer les menaces de sécurité, de détecter les failles de sécurité et de mettre en place des solutions de sécurité efficaces pour protéger…
- analyse et mesure du niveau de sécurité des infrastructures
- amélioration du niveau de sécurité des infrastructures
- détection et réponse à un incident de sécurité
A l'issue de la formation vous serez en mesure de gérer les menaces de sécurité, de détecter les failles de sécurité et de mettre en place des solutions de sécurité efficaces pour protéger les systèmes informatiques grâce à l'utilisation de techniques de tests d'intrusion (Pentest).
Programme de la formation
Connaissances systèmes et réseaux Utilisation avancée du terminal Astuces Bash : Variables, Completion, Historique Piping et redirection Manipulation de texte Techniques d'échanges d'informations Participer à la mesure et à l'analyse du niveau de sécurité de l'infrastructure Grâce aux techniques avancées de Pentest Découverte réseau et vulnérabilités Nmap Powershell Bash Netcat Focus sur SMB Sécurité logicielle Buffer Overflows Heap Overflows…
Utilisation avancée du terminal
- Astuces Bash : Variables, Completion, Historique
- Piping et redirection
- Manipulation de texte
- Techniques d'échanges d'informations
Participer à la mesure et à l'analyse du niveau de sécurité de l'infrastructure
Grâce aux techniques avancées de Pentest
Découverte réseau et vulnérabilités
- Nmap
- Powershell
- Bash
- Netcat
- Focus sur SMB
Sécurité logicielle
- Buffer Overflows
- Heap Overflows
- Introduction au reverse engineering
- Identification d'algorithmes crypto
- Secrets
- Analyse dynamique : Qemu/IDA/strace
Exploits publics
- Metasploit
- Searchsploit
- Exemples pratiques (eternal blue)
Escalade de privilege
- Windows
- Linux
Evasion d'antivirus
Tunneling et pivot
Attaques AD
- Empoisonnement des trames de résolution des noms
- Relais NTLM
- Shares SMB
- Comptes locaux
- Mots de passes faibles
Participer à l'élaboration et à la mise en oeuvre de la politique de sécurité
Participer à la détection et au traitement des incidents de sécurité
Validation et sanction
- Participer à la mesure et à l'analyse du niveau de sécurité de l'infrastructure
- Participer à l'élaboration et à la mise en œuvre de la politique de sécurité
- Participer à la détection et au traitement des incidents de sécurité
Type de formation
Certifiante
Niveau de sortie
Bac + 3 et 4
Durée, rythme, financement
Durée
En centre
400 h
Financement
- Conventionnement
- Non
- Financeur
-
- Bénéficiaire de l'action
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Bac + 3 et 4
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
50 rue de Marseille
69007 Lyon 7e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes