Aller au contenu principal

Introduction au Pentest

Date de mise à jour :
Identifiant Offre Info : 04_26113380F
Organisme responsable : Edulink (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Découvrir la méthodologie et les outils des tests d'intrusion en environnement contrôlé

Programme de la formation

Formation d'introduction aux tests d'intrusion : méthodologie, reconnaissance, exploitation de base et restitution des vulnérabilités Jour 1 - Fondamentaux et cadre légalQu'est-ce qu'un pentest : méthodologie PTES, OWASP, OSSTMM Cadre légal en France : autorisations, périmètre, contrat Types de tests : black box, grey box, white box Environnement de lab : Kali Linux, machines vulnérables Jour 2 - Reconnaissance et scanning OSINT : collecte d'informations publiques…

Formation d'introduction aux tests d'intrusion : méthodologie, reconnaissance, exploitation de base et restitution des vulnérabilités

Jour 1 - Fondamentaux et cadre légal
  • Qu'est-ce qu'un pentest : méthodologie PTES, OWASP, OSSTMM
  • Cadre légal en France : autorisations, périmètre, contrat
  • Types de tests : black box, grey box, white box
  • Environnement de lab : Kali Linux, machines vulnérables
Jour 2 - Reconnaissance et scanning
  • OSINT : collecte d'informations publiques
  • Scanning réseau : Nmap, Masscan, découverte de services
  • Énumération : DNS, SMB, SNMP, LDAP
  • Identification des vulnérabilités : Nessus, Nikto
Jour 3 - Exploitation des vulnérabilités
  • Metasploit : framework, modules, payloads
  • Exploitation web : injections SQL, XSS, CSRF, LFI/RFI
  • Exploitation réseau : attaques man-in-the-middle, ARP spoofing
  • Cracking de mots de passe : Hashcat, John the Ripper
Jour 4 - Post-exploitation et élévation de privilèges
  • Maintien d'accès et pivoting
  • Élévation de privilèges : Windows et Linux
  • Exfiltration de données
  • Contournement d'antivirus et de défenses
Jour 5 - Reporting et atelier final
  • Rédaction d'un rapport de pentest professionnel
  • Classification des vulnérabilités (CVSS, criticité)
  • Recommandations de remédiation
  • Atelier final : pentest complet sur un environnement de A à Z

Validation et sanction

Compétences acquises : 
  • Reconnaissance
  • Scanning
  • Exploitation
  • Post-exploitation
  • Reporting

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

30 h

Financement

Conventionnement
Oui
Financeurs
  • Autre

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise

  • Bénéficiaire de l'action

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise

  • Entreprise

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise

  • OPCO

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise

Conditions d'accès

Publics visés

  • Salarié
  • Tout public

Informations sur les publics

Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise

Niveau d'entrée

CAP, BEP

Conditions spécifiques et prérequis

Aucun prérequis spécifique. Une familiarité avec l'environnement informatique est un plus.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
120 Boulevard Amiral Mouchez
76600 Le Havre
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes