Aller au contenu

Ethical Hacking.

Informatique5 jours · 35 heures2900 € HT / participantAttestation de stage · Certification TOSA en optionInnovant
01

Objectifs pédagogiques

À l'issue de la formation, vous serez capable de :

  • Comprendre la méthodologie du hacker
  • Apprendre le vocabulaire lié au Hacking
  • Mettre en pratique le cycle de l'attaquant
  • Rédiger un rapport de pentest
02

Programme détaillé

  • Définition.
  • Typologie des attaquants.
  • Vocabulaire.
  • PTES.
  • OWASP.
  • OSSTMM.
  • Red Team / Blue Team.
  • Kill Chain unified.
  • Contrat.
  • Contexte et périmètre.
  • Rappels des lois en vigueur.
  • La trousse à outil d'un pentesteur.
  • Mise en place dans le cloud.
  • Comment s'organise un rapport.
  • Virus / ver / cheval de troie.
  • Backdoor.
  • Logiciel espion / Keylogger.
  • Exploit.
  • Rootkit.
  • Ransomware.
  • Pourriel / Hameçonnage / Canular informatique.
  • Spearphishing.
  • Botnet.
  • Scanner de réseaux et de failles.
  • Présentation OSINT.
  • Méthodologie OSINT.
  • Exemples : Google dorks, recherche d'emails, recherche de sous-domaines.
  • Principe.
  • Méthodologie.
  • Pratique : Nmap, metasploit, scapy.
  • MITRE ATT&CK.
  • Scanner de vulnérabilités.
  • Social ingénierie.
  • CVE.
  • Défaut de configuration.
  • Exploitation réseau (MITM).
  • Social ingénierie / Phishing / Deepfake.
  • Server side (Exploit CVE, Cracking + Bruteforce).
  • Principe.
  • Méthodologie.
  • Typologie d'attaque : Client side, Back side.
  • TOP10 OWASP.
  • Exploitation de failles.
  • Création de Payload.
  • Customiser ses exploits.
  • Mise en œuvre du Pivoting.
  • Exploitation Browser.
  • Mise en œuvre de techniques d'exfiltration.
  • C&C.
  • Les élévations de privilège.
  • Effectuer une énumération locale.
  • Effacer ses traces.
  • Exemple et étude d'un rapport.
  • Communication et résultats.
  • Pentest d'un lab.
  • Rédaction du rapport.
  • Hack Wifi.
  • Hack Cloud.
  • Hack IoT.
  • Hack Mobile.
03

Public visé & prérequis

Public visé

Techniciens et administrateurs systèmes et réseaux, architectes sécurité, intégrateurs sécurité, personnes étudiant la cyber-sécurité, responsables sécurité, auditeurs sécurité

Prérequis

Connaissances en système et réseaux

04

Modalités & encadrement

Modalités pédagogiques

10% d’apports théoriques pour 90% de mise en pratique des différentes formes d'attaques Salles équipées : vidéoprojecteur, paperboard, support de cours papier ou électronique, outils de prise de note

Modalités d'évaluation

Compte rendu de fin de formation et analyse interne, quizz pour valider les acquis. Questionnaire « évaluation de la formation » rempli par le stagiaire.

Profil intervenant

Consultant spécialiste en cybersécurité

Accessibilité handicap

La formation est accessible aux personnes à mobilité réduite et toute demande d’adaptation peut être étudiée en amont de la formation en fonction du besoin des personnes. Nous contacter pour plus d’informations.

05

Tarifs & modalités d'inscription

Inter-entreprises5 jours · 35 heures

2900 € HT/ participant

Session ouverte en petit groupe, dans nos centres de Metz ou à distance. Support pédagogique et évaluation des acquis inclus.

Télécharger le formulaire d'inscription
Intra & sur-mesureDurée adaptée

Sur devis

Formation dans vos locaux, dans nos centres ou à distance. Programme, rythme et cas pratiques co-construits à partir de votre contexte métier.

Demander un devis

Attestation de stage · Certification TOSA en option

Validez officiellement votre niveau à l'issue du stage : JCD Formation est centre d'examen TOSA agréé. Score reconnu par les entreprises, éligible aux financements.

Un projet de formation ?

Premier rendez-vous gratuit, chez vous ou en distanciel, avec présentation de l'intervenant.