Sécurité offensive – Introduction à l’Ethical Hacking
Comprendre le rôle et la posture d’un hacker éthique dans un cadre légal
Informations pratiques
PUBLIC VISÉ
Développeurs, administrateurs systèmes ou réseaux débutants en cybersécurité. Étudiants, techniciens ou profils non spécialisés souhaitant découvrir les bases du pentest. Responsables IT ou chefs de projets voulant comprendre les méthodes d’attaque et les parades.
Prérequis
Bonnes bases en systèmes (Windows/Linux) et en réseaux (IP, ports, protocoles). Connaissances générales en informatique (structure d’une application, navigateur, serveurs). Aucun prérequis en cybersécurité ni en hacking nécessaire.
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Comprendre le rôle et la posture d’un hacker éthique dans un cadre légal
- Identifier les étapes d’un test d’intrusion standard
- Manipuler les outils essentiels de reconnaissance, scan et analyse de vulnérabilités
- Repérer les failles de sécurité courantes sur le web, les systèmes ou les réseaux
- Savoir interpréter un rapport de vulnérabilités et appliquer les contre-mesures de base
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Introduction à l’ethical hacking
- Définitions : hacker, white hat, black hat, pentester
- Objectifs d’un test d’intrusion
- Types de tests : black box, white box, grey box
- Cadre légal : RGPD, CNIL, LOPSSI, chartes SSI
- Organisation d’un pentest (phases et livrables)
Reconnaissance et scan de vulnérabilités
- Techniques de reconnaissance passive : WHOIS, DNS, Shodan
- Scan de ports avec Nmap : découverte, bannières, services
- Identification des failles : CVE, bases de vulnérabilités publiques
- Introduction aux scanners : Nikto, Nessus, OpenVAS (démonstration)
Introduction au pentest Web
- Vulnérabilités les plus fréquentes (OWASP Top 10)
- Injection simple : formulaire, URL, cookies
- Détection XSS, SQLi, mauvaise configuration
- Utilisation de Burp Suite Community (sniffing et test interactif)
Pentest sur systèmes et réseaux
- Exploitation d’un partage mal configuré (SMB, FTP)
- Notions de brute force sur services : SSH, RDP
- Introduction à Metasploit Framework (structure, modules)
- Découverte de failles sur systèmes obsolètes (cas pratiques)
Sécurité Windows et Active Directory (vue d’ensemble)
- Cartographie d’un domaine AD simplifié
- Détection de comptes faibles et partages non sécurisés
- Notions de Kerberos, hash, enumeration basique (demo guidée)
Bonnes pratiques de sécurité défensive
- Renforcement des services exposés
- Principes de défense en profondeur
- Patch management et gestion des droits
- Importance du principe de moindre privilège
Atelier pratique simplifié
- Mise en place d’une mini-infrastructure cible dans un environnement lab
- Scénarios simples : scan, identification de faille, exploitation guidée
- Restitution d’un mini-rapport d’audit
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés