Sécurité offensive – Ethical Hacking / Pentest – Niveau Intermédiaire/Avancé
Réaliser un test d’intrusion structuré en respectant les bonnes pratiques éthiques
Informations pratiques
PUBLIC VISÉ
Développeurs, ingénieurs systèmes/réseaux, admins IT souhaitant comprendre et tester les failles de sécurité. Équipes cybersécurité, SOC/Blue Team, responsables techniques ou DevOps. Futurs pentesters ou consultants en sécurité offensive
Prérequis
Bonne maîtrise des systèmes Linux et Windows. Connaissances réseaux : IP, ports, DNS, protocoles courants (HTTP, SMTP, SMB…). Bases en développement ou scripting (Python, Bash ou PowerShell)
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Réaliser un test d’intrusion structuré en respectant les bonnes pratiques éthiques
- Utiliser les outils standards du pentest : Nmap, Burp Suite, Metasploit, etc.
- Identifier et exploiter des vulnérabilités sur des applications web, des systèmes ou des réseaux
- Générer un rapport d’audit clair et exploitable pour la remédiation
- Intégrer la sécurité offensive dans une démarche de cybersécurité globale
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Introduction à l’ethical hacking
- Cadre légal et éthique : ce qu’on a le droit de faire (LOPSSI, RGPD, CNIL)
- Types de tests d’intrusion : black box, grey box, white box
- Méthodologie standard (PTES, OSSTMM, OWASP)
- Environnement de test : lab, machines virtuelles, VPN, VM vulnérables
Phase de reconnaissance et énumération
- Scan réseau avec Nmap : découverte d’hôtes, services et OS
- Énumération DNS, WHOIS, Shodan, reconnaissance passive
- Fingerprinting de services (bannières, version, configuration)
- Mapping d’architecture (topologie, port scanning, hosts discovery)
Exploitation Web (OWASP Top 10)
- Injection SQL, XSS, CSRF, file upload, IDOR, path traversal
- Authentification faible, session hijacking, brute force
- Analyse de sécurité avec Burp Suite, Nikto, OWASP ZAP
- Attaques sur API REST, SOAP, JWT et OAuth
- Contournement de WAF ou filtres applicatifs
Exploitation système & réseau
- Vulnérabilités connues (CVE) : escalation de privilèges, mauvaises configurations
- Attaques sur services classiques : FTP, SMB, RDP, SSH, LDAP
- Exploitation avec Metasploit Framework
- Pivoting, tunneling, port forwarding et mouvements latéraux
- Dump de mots de passe (LSASS, hashes, mimikatz)
Attaques sur Active Directory
- Cartographie d’un domaine Windows
- Exploitation Kerberos (pass-the-ticket, AS-REP roasting)
- Enumeration LDAP, reconnaissance d’ACL
- Outils : BloodHound, CrackMapExec, Impacket
Exploitation client et ingénierie sociale (intro)
- Création de payloads, phishing ciblé (spear phishing)
- Contournement antivirus et sandbox (notions de base)
- Attaques sur PDF/Office, macros, droppers
- Post-exploitation : persistance, exfiltration de données
Reporting et recommandations
- Rédaction d’un rapport d’audit : vulnérabilités, gravité, recommandations
- Structuration du livrable (executive summary, tech details, scoring CVSS)
- Débriefing avec le client ou l’équipe cible
- Bonnes pratiques de remédiation, patching, renforcement
Atelier pratique complet
- Simulation d’un test d’intrusion d’un SI (reconnaissance → exploitation → rapport)
- Cibles réalistes : applications web, serveurs vulnérables, AD, bases de données
- Méthodes d’attaque variées (Web, réseau, système, brute force)
- Rendu de rapport et restitution orale
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés