Aller au contenu
Cybersécurité

Hacking et tests d’intrusion – Niveau 1

Cette formation de 35 heures permet de découvrir les fondamentaux des tests d’intrusion techniques. Elle s’adresse à des professionnels IT souhaitant comprendre les méthodologies d’audit de sécurité, utiliser les outils…

35h
Intermédiaire
Blended

Description de la formation

Jour 1 – Introduction au pentest et reconnaissance réseau

  • Cadre légal, déontologie, typologie de tests (boîte noire/grise/blanche)
  • Méthodologies : PTES, OSSTMM
  • Scan réseau avec nmap, OS fingerprinting
  • TP : reconnaissance active/passive sur réseau simulé

Jour 2 – Enumération et failles systèmes

  • Enum4linux, smbclient, SNMPwalk, identd
  • Vulnérabilités connues (SMBv1, RDP, services ouverts)
  • Élévation de privilèges (Linux/Windows)
  • TP : exploitation locale et à distance

Jour 3 – Outils d’exploitation et scripts

  • Introduction à Metasploit Framework
  • Utilisation de scripts automatisés (exploit-db, linPEAS, winPEAS)
  • Reverses shells, encodage, netcat
  • TP : exploitation de failles simulées

Jour 4 – Initiation au pentest web

  • OWASP Top 10 (SQLi, XSS, brute force, LFI, etc.)
  • Utilisation de Burp Suite, sqlmap, Nikto
  • TP sur DVWA / BWAPP

Jour 5 – Simulation d’audit, rapports, contre-mesures

  • Réalisation d’un audit simplifié sur lab
  • Analyse des résultats, rédaction de rapport
  • Recommandations correctives
  • Quiz final et bilan

Objectifs pédagogiques

  • Comprendre les différentes phases d’un test d’intrusion
  • Réaliser des analyses réseau et de vulnérabilités
  • Identifier et exploiter des failles simples (systèmes, Web)
  • Utiliser les outils de pentest classiques dans un lab
  • Proposer des recommandations suite à un audit

Programme détaillé

Module 1 Jour 1 – Introduction au pentest et reconnaissance réseau
  • Cadre légal, déontologie, typologie de tests (boîte noire/grise/blanche)
  • Méthodologies : PTES, OSSTMM
  • Scan réseau avec nmap, OS fingerprinting
  • TP : reconnaissance active/passive sur réseau simulé
Module 2 Jour 2 – Enumération et failles systèmes
  • Enum4linux, smbclient, SNMPwalk, identd
  • Vulnérabilités connues (SMBv1, RDP, services ouverts)
  • Élévation de privilèges (Linux/Windows)
  • TP : exploitation locale et à distance
Module 3 Jour 3 – Outils d’exploitation et scripts
  • Introduction à Metasploit Framework
  • Utilisation de scripts automatisés (exploit-db, linPEAS, winPEAS)
  • Reverses shells, encodage, netcat
  • TP : exploitation de failles simulées
Module 4 Jour 4 – Initiation au pentest web
  • OWASP Top 10 (SQLi, XSS, brute force, LFI, etc.)
  • Utilisation de Burp Suite, sqlmap, Nikto
  • TP sur DVWA / BWAPP
Module 5 Jour 5 – Simulation d’audit, rapports, contre-mesures
  • Réalisation d’un audit simplifié sur lab
  • Analyse des résultats, rédaction de rapport
  • Recommandations correctives
  • Quiz final et bilan

Prérequis

  • Connaissances de base en réseaux et systèmes (Linux/Windows)
  • Aisance en ligne de commande recommandée

Public visé

  • Techniciens, administrateurs systèmes/réseaux, développeurs, professionnels IT débutant en cybersécurité offensive

Modalités de la formation

  • ⏱ Durée : 35h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Intermédiaire
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.