Aller au contenu principal

Hacking Cloud et Systèmes - avancé

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000270132
Organisme responsable : Human Coders (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Maîtriser les attaques modernes sur Linux, cloud et conteneurs
  • Réaliser des pivots avancés dans des environnements hybrides
  • Exploiter et sécuriser les pipelines CI/CD et la supply chain
  • Détecter et analyser les compromissions avec les outils runtime et forensic modernes
  • Mettre en œuvre le hardening et la réponse aux incidents en DevSecOps
  • Mesurer et améliorer la résilience via l'approche Purple Team (MTTD / MTTR)

Programme de la formation

Cette formation de 4 jours sur le Hacking avancé Cloud et Systèmes adopte une progression pédagogique logique, passant de la compromission initiale aux défenses avancées, via un lab fil rouge simulant une attaque complète (système Linux ? conteneur ? cloud ? CI/CD). Jour 1 : Attaques sur Linux (exploitation, élévation de privilèges, persistance) et transition vers conteneurs. Jour 2 : Attaques IAM et cloud (AWS/GCP/Azure, pivots hybrides). Jour 3 : Conteneurs, Kubernetes et CI/CD (breakouts,…

Cette formation de 4 jours sur le Hacking avancé Cloud et Systèmes adopte une progression pédagogique logique, passant de la compromission initiale aux défenses avancées, via un lab fil rouge simulant une attaque complète (système Linux ? conteneur ? cloud ? CI/CD). Jour 1 : Attaques sur Linux (exploitation, élévation de privilèges, persistance) et transition vers conteneurs. Jour 2 : Attaques IAM et cloud (AWS/GCP/Azure, pivots hybrides). Jour 3 : Conteneurs, Kubernetes et CI/CD (breakouts, supply chain). Jour 4 : Détection (eBPF, forensic), réponse aux incidents et DevSecOps (hardening, purple team). Les méthodes d'apprentissage mettent l'accent sur l'expérience pratique : labs réalistes, exercices "blind" (privesc, pivots), simulations d'incidents sous contrainte de temps, purple team (attaque vs détection en live) et CTF final regroupant tous les scénarios. Compétences acquises : Maîtriser attaques/défenses modernes, anticiper kill chains (MITRE ATT&CK), réduire MTTD/MTTR, implémenter résilience DevSecOps. Prérequis : Connaissances avancées en Linux, pentesting, cloud (IAM, Kubernetes, CI/CD) et bases DevOps. Cette approche immersive, applicable en production, transforme les

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

11bis Passage Doisy
75017 Paris 17e

Responsable : Human Coders

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Human Coders
75017 Paris 17e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes