Aller au contenu
Cybersécurité

Hacking et tests d’intrusion – Niveau 2

Cette formation avancée de 35 heures s’adresse aux professionnels ayant déjà acquis les bases du pentest. Elle approfondit les techniques d’exploitation, de post-exploitation, de mouvements latéraux et de furtivité. Un…

35h
Avancé
Blended

Description de la formation

Jour 1 – Enumeration et exploitation avancée

  • Rappels méthodologie (PTES / Kill Chain)
  • Enumération réseau interne avancée
  • Exploits ciblés, scripts, accès initiaux
  • TP : exploitation d’un serveur vulnérable

Jour 2 – Attaques sur Active Directory

  • AD basics, reconnaissance LDAP, utilisateurs et GPO
  • Kerberoasting, LLMNR/NBT-NS, Pass-the-Hash, DCSync
  • TP : compromission d’un domaine Windows

Jour 3 – Post-exploitation et mouvements latéraux

  • Escalade de privilèges avancée
  • Outils : mimikatz, psexec, crackmapexec
  • Persistences : services, registry, Scheduled Tasks
  • TP : scénario complet dans l’AD

Jour 4 – Furtivité et contournement des protections

  • OPSEC, evasion EDR, obfuscation
  • Payloads custom, encodage, PowerShell Empire, sliver
  • TP : exécution furtive et extraction de données

Jour 5 – Red Team, rapport et évaluation

  • Simulation d’un test d’intrusion complet
  • Analyse des vecteurs d’entrée et chaînes d’attaque
  • Rédaction du rapport technique avec recommandations
  • Quiz final et bilan

Objectifs pédagogiques

  • Réaliser des tests d’intrusion sur des environnements complexes
  • Exploiter les failles d’Active Directory
  • Mettre en œuvre des techniques de post-exploitation et de persistance
  • Contourner les protections (EDR, antivirus)
  • Rédiger un rapport d’audit technique et des recommandations

Programme détaillé

Module 1 Jour 1 – Enumeration et exploitation avancée
  • Rappels méthodologie (PTES / Kill Chain)
  • Enumération réseau interne avancée
  • Exploits ciblés, scripts, accès initiaux
  • TP : exploitation d’un serveur vulnérable
Module 2 Jour 2 – Attaques sur Active Directory
  • AD basics, reconnaissance LDAP, utilisateurs et GPO
  • Kerberoasting, LLMNR/NBT-NS, Pass-the-Hash, DCSync
  • TP : compromission d’un domaine Windows
Module 3 Jour 3 – Post-exploitation et mouvements latéraux
  • Escalade de privilèges avancée
  • Outils : mimikatz, psexec, crackmapexec
  • Persistences : services, registry, Scheduled Tasks
  • TP : scénario complet dans l’AD
Module 4 Jour 4 – Furtivité et contournement des protections
  • OPSEC, evasion EDR, obfuscation
  • Payloads custom, encodage, PowerShell Empire, sliver
  • TP : exécution furtive et extraction de données
Module 5 Jour 5 – Red Team, rapport et évaluation
  • Simulation d’un test d’intrusion complet
  • Analyse des vecteurs d’entrée et chaînes d’attaque
  • Rédaction du rapport technique avec recommandations
  • Quiz final et bilan

Prérequis

  • Maîtrise des outils de base (nmap, Metasploit, Burp, etc.)
  • Avoir suivi le niveau 1 ou expérience équivalente

Public visé

  • Pentesters débutants/intermédiaires
  • Analystes Blue Team
  • Techniciens cybersécurité ayant suivi le niveau 1

Modalités de la formation

  • ⏱ Durée : 35h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Avancé
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.