Fondamentaux de l'Ethical Hacking et tests d'intrusion
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292534
Organisme responsable :
IDCACADEMY
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Découvrir et pratiquer les étapes d'un test d'intrusion en environnement contrôlé: reco, scan, exploitation, post-exploitation et rapport. Objectifs pédagogiques : Appliquer une méthodologie de test d'intrusion de bout en bout. Utiliser les principaux outils d'audit (Nmap, Burp, Metasploit, etc.). Identifier et exploiter des vulnérabilités courantes de systèmes et d'applications Web. Rédiger un rapport de test clair, priorisé et actionnable. Compétences visées…
Objectifs pédagogiques :
- Appliquer une méthodologie de test d'intrusion de bout en bout.
- Utiliser les principaux outils d'audit (Nmap, Burp, Metasploit, etc.).
- Identifier et exploiter des vulnérabilités courantes de systèmes et d'applications Web.
- Rédiger un rapport de test clair, priorisé et actionnable.
- Pentest méthodologique
- Outils d'audit
- OWASP Top 10
- Reporting
Programme de la formation
Durée : 5 jour(s), soit 35 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Introduction & cadre légal (0,5 jour) Contenus : Éthique, autorisations, périmètre Normes et guides (OWASP) Chaîne d'attaque Activités : Signature charte d'éthique Montée de lab Résultats attendus : Conformité légale et éthique Module 2 — Reconnaissance & collecte…
Module 1 — Introduction & cadre légal (0,5 jour)
Contenus :
- Éthique, autorisations, périmètre
- Normes et guides (OWASP)
- Chaîne d'attaque
- Signature charte d'éthique
- Montée de lab
- Conformité légale et éthique
Contenus :
- OSINT, DNS, subdomain enum
- Fingerprinting
- Cartographie d'une cible de lab
- Vue d'ensemble exploitable
Contenus :
- Nmap, vuln scan
- Web: injections, XSS, auth
- Exploitation Metasploit/manuel
- Exploiter plusieurs CVE sur la cible
- Accès obtenu et contrôlé
Contenus :
- Privesc, mouvements latéraux
- OPSEC, persistance
- Escalade de privilèges Linux/Windows
- Maintien de l'accès en sécurité de lab
Contenus :
- Scoring, preuves, recommandations
- Livrables
- Rédaction d'un rapport final
- Rapport clair et actionnable
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Modalités pédagogiques
Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha
Durée
En centre
35 h
Financement
- Conventionnement
- Non
- Conditions de prise en charge
- Tarif : 3000 € net de taxe (5 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Admins systèmes/réseaux, DevOps, ingénieurs sécurité, consultants débutant en pentest. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).
Modalités de recrutement et d'admission
Entretien ou RDV individuel
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Bonnes bases systèmes et réseaux, notions Linux et TCP/IP. Un entretien de positionnement valide le profil avant l'entrée en formation.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
58 RUE DE MONCEAU75008 Paris 8e
Responsable : IDCACADEMY
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
IDCACADEMY
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes