Accueil > Formations > Cybersécurité et Protection des Données > Sécurité Offensive (Red Team & Pentest) > Tests d’intrusion
Tests d’intrusion
Effectuez des tests d'intrusion efficaces, identifiez les vulnérabilités et atténuez les risques de sécurité grâce à notre formation complète !
Vue d'ensemble
Solide compréhension des réseaux et des systèmes d'exploitation, familiarité avec les concepts de base de la cybersécurité et la ligne de commande Linux.
Objectifs pédagogiques
Programme détaillé
Introduction aux tests d’intrusion
Définition des tests d’intrusion et de leur utilité en matière de cybersécurité
Aperçu des phases et des méthodologies des tests d’intrusion
Considérations éthiques et implications juridiques
Introduction aux outils et environnements utilisés dans les tests d’intrusion
Mise en place d’un laboratoire virtuel de tests d’intrusion pour simuler des scénarios réels.
Reconnaissance et collecte d'informations
Techniques de renseignement de source ouverte (OSINT)
Méthodes de reconnaissance active et passive
Analyse et énumération de réseaux à l’aide de Nmap
Identification des services et extraction d’informations
Effectuer un balayage du réseau pour identifier les hôtes actifs et les ports ouverts à l’aide de Nmap.
Identification et analyse des vulnérabilités
vulnérabilités
Types courants de vulnérabilités dans les systèmes informatiques
Outils et techniques d’évaluation des vulnérabilités
Interprétation des rapports des scanners de vulnérabilité
Analyse des configurations des systèmes pour détecter les faiblesses potentielles
Utiliser un scanner de vulnérabilité pour identifier les mauvaises configurations et les vulnérabilités connues.
Techniques d'exploitation
Introduction aux cadres d’exploitation comme Metasploit
Création et déploiement d’exploits pour diverses vulnérabilités
Techniques d’escalade des privilèges
Éviter la détection lors de l’exploitation
Utiliser Metasploit pour déployer un exploit contre un service vulnérable.
Stratégies post-exploitation
Maintien d’un accès persistant aux systèmes compromis
Méthodes d’exfiltration des données et évitement de la détection
Techniques de pivotement pour explorer les réseaux internes
Effacer les traces et améliorer la sécurité opérationnelle
Extraire des données sensibles d’un serveur compromis en évitant la détection.
Rapports et documentation
Créer des rapports de tests d’intrusion efficaces
Documenter les résultats et fournir des recommandations exploitables
Communiquer les résultats aux parties prenantes techniques et non techniques
Assurer la conformité avec les normes et les meilleures pratiques de l’industrie
Rédiger un rapport de test d’intrusion résumant les résultats et suggérant des mesures correctives.
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
