Cybersécurité

Cybersécurité technique et tests d'intrusion

Comprendre les techniques offensives pour mieux défendre : méthodologie de test, reconnaissance, exploitation de vulnérabilités courantes et restitution des résultats.

Objectifs

  • Comprendre la méthodologie d'un test d'intrusion
  • Conduire une phase de reconnaissance
  • Identifier et qualifier des vulnérabilités
  • Comprendre les techniques d'exploitation courantes
  • Évaluer l'impact réel des failles identifiées
  • Restituer les résultats et prioriser les corrections

Programme détaillé

Module 1 — Cadre et méthode

  • Cadre légal et autorisation préalable
  • Types de tests et périmètre
  • Méthodologie et phases d’un test
  • Déontologie et gestion des découvertes

Module 2 — Reconnaissance

  • Collecte d’informations publiques
  • Cartographie du réseau et des services
  • Identification des versions et configurations
  • Analyse de la surface d’attaque

Module 3 — Vulnérabilités et exploitation

  • Scan de vulnérabilités et faux positifs
  • Failles applicatives et système courantes
  • Élévation de privilèges et mouvement latéral
  • Post-exploitation et persistance

Module 4 — Restituer et corriger

  • Évaluation de la criticité réelle
  • Rédaction du rapport de test
  • Recommandations priorisées
  • Vérification des corrections

Méthodologie pédagogique

Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.

Profil de l'intervenant

Auditeur en sécurité offensive, praticien des tests d'intrusion.