Réaliser des tests d'intrusion (Sécurité Pentesting) - Formation Cybersécurité et Pentest
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000247990
Organisme responsable :
Cyberini
(ouvre dans un nouvel onglet)
Référentiels
Code Rome
- M1802 Expertise et support en systèmes d'information
Formacode
- 24293 : Sécurité télécommunication
- 31006 : Sécurité informatique
- 73054 : Logiciel cybersécurité
Présentation de la formation
Objectifs
Définir les enjeux et contraintes du test d'intrusion, en tenant compte du cadre légal et réglementaire applicable, des principes éthiques, afin de définir les scénarios les plus probables ainsi que l'obtention du consentement légal. Appliquer une méthodologie de test d'intrusion clair et reproductible, en documentant chaque étape du test, en privilégiant des outils et des pratiques alignés avec les principes d'éco-conception et de souveraineté numérique, afin de pouvoir…
- Définir les enjeux et contraintes du test d'intrusion, en tenant compte du cadre légal et réglementaire applicable, des principes éthiques, afin de définir les scénarios les plus probables ainsi que l'obtention du consentement légal.
- Appliquer une méthodologie de test d'intrusion clair et reproductible, en documentant chaque étape du test, en privilégiant des outils et des pratiques alignés avec les principes d'éco-conception et de souveraineté numérique, afin de pouvoir restituer des éléments comparables dans leurs approches.
- Concevoir et réaligner des outils d'intrusions, en intégrant des solutions d'IA, afin d'optimiser la détection des vulnérabilités répondre aux différents besoins d'un test d'intrusion.
- Identifier les différentes vulnérabilités présentes, en réalisant les différentes phases des tests d'intrusions évoquées dans les enjeux initiaux afin de découvrir les points de faiblesses de l'organisation.
- Remonter et restituer les différentes vulnérabilités identifiées, en élaborant un rapport structuré contenant un plan d'action et les mesures de sécurité afin de permettre à l'organisation de corriger ses failles.
Programme de la formation
Test de positionnement technique basé sur le référentiel avant la formation, pour jauger les acquis en fin de formation. Pendant la formation : Vidéos, TP, support personnalisé, espace de discussion et QCMs pour jauger votre progression. À l'issue de la formation, vous gardez un accès au contenu pour y revenir et notamment optimiser votre score final à l'examen Formation Flexible avec des Projets, des Missions et QCMs tout au long de la formation. Vous obtiendrez toutes les…
Pendant la formation : Vidéos, TP, support personnalisé, espace de discussion et QCMs pour jauger votre progression.
À l'issue de la formation, vous gardez un accès au contenu pour y revenir et notamment optimiser votre score final à l'examen Formation Flexible avec des Projets, des Missions et QCMs tout au long de la formation.
Vous obtiendrez toutes les compétences professionnelles nécessaires à la réalisation de pentests.
Programme :
- Reconnaître les grands domaines et métiers de la cybersécurité
- Distinguer les différents types de vulnérabilités et d'impacts
- Maîtriser les commandes de bases sous Linux
- Différencier les règlementations, normes et standards autour des pentests
- Comprendre les modèles OSI Et TCP/IP
- Comprendre les besoins du marché autour des tests d'intrusion
- Comprendre les rôles et les responsabilités d'un pentester
- Maîtriser les standards de gestion des vulnérabilités
- Cadrer le pentest et définir son périmètre
- Réaliser un test d'intrusion en suivant les standards
- Faire l'étape de reconnaissance
- Faire l'étape de scanning réseau
- Exploiter les vulnérabilités SQL et XSS et le TOP 10 OWASP
- Réaliser la Post Exploitation et créer le rapport
- Exploiter une vulnérabilité logicielle et élever ses privilèges
- Mettre en place son environnement de pentest et laboratoire virtuel
+ une assistance technique et pédagogique personnalisée (mail, tel...)
+ un accès sans limite de temps et sans frais supplémentaire au contenu
Avantages de cette formation :
- Plate-forme accessible sans limite de temps, avec des mises à jour régulières
- Apprentissage en ligne varié : Vidéos, Cas Pratiques, QCM,
- Challenges, échanges avec d'autres étudiants
- Apprentissage à votre rythme, peu importe que ce soit en soirée, le dimanche, etc...
Validation et sanction
Type de formation
Certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
120 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
Cyberini
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes