Cybersécurité

Fondamentaux de l’Ethical Hacking et Tests d’Intrusion

Découvrir et pratiquer les étapes d’un test d’intrusion en environnement contrôlé: reco, scan, exploitation, post-exploitation et rapport.

Public ciblé

Admins systèmes/réseaux, DevOps, ingénieurs sécurité, consultants débutant en pentest.

Prérequis

Bonnes bases systèmes et réseaux, notions Linux et TCP/IP.

Compétences acquises

Pentest méthodologiqueOutils d’auditOWASP Top 10Reporting

Certification(s) visée(s)

Objectifs pédagogiques

  • Appliquer une méthodologie de test d’intrusion de bout en bout.
  • Utiliser les principaux outils d’audit (Nmap, Burp, Metasploit, etc.).
  • Identifier et exploiter des vulnérabilités courantes de systèmes et d’applications Web.
  • Rédiger un rapport de test clair, priorisé et actionnable.

Programme détaillé

Ce programme peut être adapté selon vos besoins spécifiques.

Introduction & cadre légal

Durée : 0,5 jour

Contenus

  • Éthique, autorisations, périmètre
  • Normes et guides (OWASP)
  • Chaîne d’attaque

Activités

  • Signature charte d’éthique
  • Montée de lab

Résultats attendus

  • Conformité légale et éthique

Reconnaissance & collecte

Durée : 0,5 jour

Contenus

  • OSINT, DNS, subdomain enum
  • Fingerprinting

Activités

  • Cartographie d’une cible de lab

Résultats attendus

  • Vue d’ensemble exploitable

Scan & exploitation

Durée : 2 jours

Contenus

  • Nmap, vuln scan
  • Web: injections, XSS, auth
  • Exploitation Metasploit/manuel

Activités

  • Exploiter plusieurs CVE sur la cible

Résultats attendus

  • Accès obtenu et contrôlé

Post-exploitation & pivot

Durée : 1 jour

Contenus

  • Privesc, mouvements latéraux
  • OPSEC, persistance

Activités

  • Escalade de privilèges Linux/Windows

Résultats attendus

  • Maintien de l’accès en sécurité de lab

Reporting & remédiation

Durée : 1 jour

Contenus

  • Scoring, preuves, recommandations
  • Livrables

Activités

  • Rédaction d’un rapport final

Résultats attendus

  • Rapport clair et actionnable

Moyens & modalités

Cours + nombreux labs en environnement isolé. Présentiel/distanciel. Respect strict du cadre légal et éthique.

Moyens techniques

VM Kali/Parrot, cibles vulnérables (OWASP Juice Shop, DVWA), réseau de lab isolé, Burp Suite, Nmap, Metasploit, Wordlists.

Adaptation et suivi

Positionnement initial, chemins de labs différenciés, feedback quotidien, bonnes pratiques de rédaction.

Modalités d'évaluation

Mises en situation pratiques, évaluation continue, rapport final, attestation.

Informations pratiques

  • Durée : 5 jours
  • Modalités : Présentiel • Distanciel
  • Inscription : Contact, questionnaire d’analyse, validation, convention/convocation.
  • Délai d'accès : 2 à 4 semaines après validation.
  • Prix : Nous consulter
  • Financements éligibles : OPCO • FNE • AIF • PTP • Dispositifs régionaux • AGEFIPH

Évaluation du besoin

Questionnaire d’adéquation du besoin proposé avant inscription.

Accessibilité & handicap

Toutes nos formations sont accessibles aux personnes en situation de handicap, dans la mesure du possible. Lors de l'inscription, un questionnaire d'adaptation permet d'identifier les besoins spécifiques afin de mettre en place les aménagements nécessaires (rythme, supports, accessibilité, accompagnement).

AGEFIPH – Accompagnement et financement

AGEFIPH Île-de-France

Mail : rhf-idf@agefiph.asso.fr

Site : www.agefiph.fr

MDPH 75 – Paris

69 rue de la Victoire, 75009 Paris

Tél : 01 53 32 39 39 / 0 805 80 09 09

Email : contact@mdph.paris.fr

CAP EMPLOI – Insertion professionnelle

43 bis rue d'Hautpoul, 75019 Paris

Tél : 01 44 52 40 60

APAJH – Accompagnement du handicap

Fédération APAJH

33 avenue du Maine, 75755 Paris Cedex 15

Site : www.apajh.org

Médiateur de la consommation

Conformément à l'article L.612-1 du Code de la consommation, tout consommateur a le droit de recourir gratuitement à un dispositif de médiation en vue de la résolution amiable d'un litige l'opposant à un professionnel.

Médiateur de la consommation – CM2C

Centre de médiation de la consommation de conciliateurs de justice (CM2C)

14 rue Saint Jean, 75017 Paris

Site : https://cm2c.net

Email : cm2c@cm2c.net

Contact

IDC ACADEMY
contact@idcacademy.fr
06 59 56 59 18

NDA : 11757245675 — SIREN : 940542962 — Certification Qualiopi QUA008560