Sécurité offensive – Introduction à l’Ethical Hacking

Comprendre le rôle et la posture d’un hacker éthique dans un cadre légal
Informations pratiques
PUBLIC VISÉ
Développeurs, administrateurs systèmes ou réseaux débutants en cybersécurité. Étudiants, techniciens ou profils non spécialisés souhaitant découvrir les bases du pentest. Responsables IT ou chefs de projets voulant comprendre les méthodes d’attaque et les parades.
Prérequis
Bonnes bases en systèmes (Windows/Linux) et en réseaux (IP, ports, protocoles). Connaissances générales en informatique (structure d’une application, navigateur, serveurs). Aucun prérequis en cybersécurité ni en hacking nécessaire.
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés

Ce que vous saurez faire à l'issue de la formation

À l’issue de la formation, les participants seront capables de :

  • Comprendre le rôle et la posture d’un hacker éthique dans un cadre légal
  • Identifier les étapes d’un test d’intrusion standard
  • Manipuler les outils essentiels de reconnaissance, scan et analyse de vulnérabilités
  • Repérer les failles de sécurité courantes sur le web, les systèmes ou les réseaux
  • Savoir interpréter un rapport de vulnérabilités et appliquer les contre-mesures de base
Programme détaillé

Un parcours structuré, module par module

Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.

Introduction à l’ethical hacking

  • Définitions : hacker, white hat, black hat, pentester
  • Objectifs d’un test d’intrusion
  • Types de tests : black box, white box, grey box
  • Cadre légal : RGPD, CNIL, LOPSSI, chartes SSI
  • Organisation d’un pentest (phases et livrables)

Reconnaissance et scan de vulnérabilités

  • Techniques de reconnaissance passive : WHOIS, DNS, Shodan
  • Scan de ports avec Nmap : découverte, bannières, services
  • Identification des failles : CVE, bases de vulnérabilités publiques
  • Introduction aux scanners : Nikto, Nessus, OpenVAS (démonstration)

Introduction au pentest Web

  • Vulnérabilités les plus fréquentes (OWASP Top 10)
  • Injection simple : formulaire, URL, cookies
  • Détection XSS, SQLi, mauvaise configuration
  • Utilisation de Burp Suite Community (sniffing et test interactif)

Pentest sur systèmes et réseaux

  • Exploitation d’un partage mal configuré (SMB, FTP)
  • Notions de brute force sur services : SSH, RDP
  • Introduction à Metasploit Framework (structure, modules)
  • Découverte de failles sur systèmes obsolètes (cas pratiques)

Sécurité Windows et Active Directory (vue d’ensemble)

  • Cartographie d’un domaine AD simplifié
  • Détection de comptes faibles et partages non sécurisés
  • Notions de Kerberos, hash, enumeration basique (demo guidée)

Bonnes pratiques de sécurité défensive

  • Renforcement des services exposés
  • Principes de défense en profondeur
  • Patch management et gestion des droits
  • Importance du principe de moindre privilège

Atelier pratique simplifié

  • Mise en place d’une mini-infrastructure cible dans un environnement lab
  • Scénarios simples : scan, identification de faille, exploitation guidée
  • Restitution d’un mini-rapport d’audit

Modalités d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement

Une formation certifiée qualité

SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.

Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs

Des experts terrain, praticiens de leur discipline

Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.

Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.
Prix
2 100 € HT
Durée
3 jours