Aller au contenu principal

Fondamentaux de l'Ethical Hacking et tests d'intrusion

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292534
Organisme responsable : IDCACADEMY (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Découvrir et pratiquer les étapes d'un test d'intrusion en environnement contrôlé: reco, scan, exploitation, post-exploitation et rapport. Objectifs pédagogiques : Appliquer une méthodologie de test d'intrusion de bout en bout. Utiliser les principaux outils d'audit (Nmap, Burp, Metasploit, etc.). Identifier et exploiter des vulnérabilités courantes de systèmes et d'applications Web. Rédiger un rapport de test clair, priorisé et actionnable. Compétences visées…

Découvrir et pratiquer les étapes d'un test d'intrusion en environnement contrôlé: reco, scan, exploitation, post-exploitation et rapport.
Objectifs pédagogiques :
  • Appliquer une méthodologie de test d'intrusion de bout en bout.
  • Utiliser les principaux outils d'audit (Nmap, Burp, Metasploit, etc.).
  • Identifier et exploiter des vulnérabilités courantes de systèmes et d'applications Web.
  • Rédiger un rapport de test clair, priorisé et actionnable.
Compétences visées :
  • Pentest méthodologique
  • Outils d'audit
  • OWASP Top 10
  • Reporting
Prépare à la certification : Fondamentaux de l'Ethical Hacking et Tests d'Intrusion (EC-Council).

Programme de la formation

Durée : 5 jour(s), soit 35 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Introduction & cadre légal (0,5 jour) Contenus : Éthique, autorisations, périmètre Normes et guides (OWASP) Chaîne d'attaque Activités : Signature charte d'éthique Montée de lab Résultats attendus : Conformité légale et éthique Module 2 — Reconnaissance & collecte…

Durée : 5 jour(s), soit 35 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Introduction & cadre légal (0,5 jour)
Contenus :
  • Éthique, autorisations, périmètre
  • Normes et guides (OWASP)
  • Chaîne d'attaque
Activités :
  • Signature charte d'éthique
  • Montée de lab
Résultats attendus :
  • Conformité légale et éthique
Module 2 — Reconnaissance & collecte (0,5 jour)
Contenus :
  • OSINT, DNS, subdomain enum
  • Fingerprinting
Activités :
  • Cartographie d'une cible de lab
Résultats attendus :
  • Vue d'ensemble exploitable
Module 3 — Scan & exploitation (2 jours)
Contenus :
  • Nmap, vuln scan
  • Web: injections, XSS, auth
  • Exploitation Metasploit/manuel
Activités :
  • Exploiter plusieurs CVE sur la cible
Résultats attendus :
  • Accès obtenu et contrôlé
Module 4 — Post-exploitation & pivot (1 jour)
Contenus :
  • Privesc, mouvements latéraux
  • OPSEC, persistance
Activités :
  • Escalade de privilèges Linux/Windows
Résultats attendus :
  • Maintien de l'accès en sécurité de lab
Module 5 — Reporting & remédiation (1 jour)
Contenus :
  • Scoring, preuves, recommandations
  • Livrables
Activités :
  • Rédaction d'un rapport final
Résultats attendus :
  • Rapport clair et actionnable
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Modalités pédagogiques

Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha

Durée

En centre

35 h

Financement

Conventionnement
Non
Conditions de prise en charge
Tarif : 3000 € net de taxe (5 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Admins systèmes/réseaux, DevOps, ingénieurs sécurité, consultants débutant en pentest. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).

Modalités de recrutement et d'admission

Entretien ou RDV individuel

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Bonnes bases systèmes et réseaux, notions Linux et TCP/IP. Un entretien de positionnement valide le profil avant l'entrée en formation.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

58 RUE DE MONCEAU
75008 Paris 8e

Responsable : IDCACADEMY

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
IDCACADEMY
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes