Sécurité offensive – Ethical Hacking / Pentest – Niveau Intermédiaire/Avancé

Réaliser un test d’intrusion structuré en respectant les bonnes pratiques éthiques
Informations pratiques
PUBLIC VISÉ
Développeurs, ingénieurs systèmes/réseaux, admins IT souhaitant comprendre et tester les failles de sécurité. Équipes cybersécurité, SOC/Blue Team, responsables techniques ou DevOps. Futurs pentesters ou consultants en sécurité offensive
Prérequis
Bonne maîtrise des systèmes Linux et Windows. Connaissances réseaux : IP, ports, DNS, protocoles courants (HTTP, SMTP, SMB…). Bases en développement ou scripting (Python, Bash ou PowerShell)
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés

Ce que vous saurez faire à l'issue de la formation

À l’issue de la formation, les participants seront capables de :

  • Réaliser un test d’intrusion structuré en respectant les bonnes pratiques éthiques
  • Utiliser les outils standards du pentest : Nmap, Burp Suite, Metasploit, etc.
  • Identifier et exploiter des vulnérabilités sur des applications web, des systèmes ou des réseaux
  • Générer un rapport d’audit clair et exploitable pour la remédiation
  • Intégrer la sécurité offensive dans une démarche de cybersécurité globale
Programme détaillé

Un parcours structuré, module par module

Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.

Introduction à l’ethical hacking

  • Cadre légal et éthique : ce qu’on a le droit de faire (LOPSSI, RGPD, CNIL)
  • Types de tests d’intrusion : black box, grey box, white box
  • Méthodologie standard (PTES, OSSTMM, OWASP)
  • Environnement de test : lab, machines virtuelles, VPN, VM vulnérables

Phase de reconnaissance et énumération

  • Scan réseau avec Nmap : découverte d’hôtes, services et OS
  • Énumération DNS, WHOIS, Shodan, reconnaissance passive
  • Fingerprinting de services (bannières, version, configuration)
  • Mapping d’architecture (topologie, port scanning, hosts discovery)

Exploitation Web (OWASP Top 10)

  • Injection SQL, XSS, CSRF, file upload, IDOR, path traversal
  • Authentification faible, session hijacking, brute force
  • Analyse de sécurité avec Burp Suite, Nikto, OWASP ZAP
  • Attaques sur API REST, SOAP, JWT et OAuth
  • Contournement de WAF ou filtres applicatifs

Exploitation système & réseau

  • Vulnérabilités connues (CVE) : escalation de privilèges, mauvaises configurations
  • Attaques sur services classiques : FTP, SMB, RDP, SSH, LDAP
  • Exploitation avec Metasploit Framework
  • Pivoting, tunneling, port forwarding et mouvements latéraux
  • Dump de mots de passe (LSASS, hashes, mimikatz)

Attaques sur Active Directory

  • Cartographie d’un domaine Windows
  • Exploitation Kerberos (pass-the-ticket, AS-REP roasting)
  • Enumeration LDAP, reconnaissance d’ACL
  • Outils : BloodHound, CrackMapExec, Impacket

Exploitation client et ingénierie sociale (intro)

  • Création de payloads, phishing ciblé (spear phishing)
  • Contournement antivirus et sandbox (notions de base)
  • Attaques sur PDF/Office, macros, droppers
  • Post-exploitation : persistance, exfiltration de données

Reporting et recommandations

  • Rédaction d’un rapport d’audit : vulnérabilités, gravité, recommandations
  • Structuration du livrable (executive summary, tech details, scoring CVSS)
  • Débriefing avec le client ou l’équipe cible
  • Bonnes pratiques de remédiation, patching, renforcement

Atelier pratique complet

  • Simulation d’un test d’intrusion d’un SI (reconnaissance → exploitation → rapport)
  • Cibles réalistes : applications web, serveurs vulnérables, AD, bases de données
  • Méthodes d’attaque variées (Web, réseau, système, brute force)
  • Rendu de rapport et restitution orale

Modalités d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement

Une formation certifiée qualité

SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.

Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs

Des experts terrain, praticiens de leur discipline

Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.

Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.
Prix
3 100 € HT
Durée
5 jours