Comprendre les techniques offensives pour mieux défendre : méthodologie de test, reconnaissance, exploitation de vulnérabilités courantes et restitution des résultats.
Objectifs
Comprendre la méthodologie d'un test d'intrusion
Conduire une phase de reconnaissance
Identifier et qualifier des vulnérabilités
Comprendre les techniques d'exploitation courantes
Évaluer l'impact réel des failles identifiées
Restituer les résultats et prioriser les corrections
Programme détaillé
Module 1 — Cadre et méthode
Cadre légal et autorisation préalable
Types de tests et périmètre
Méthodologie et phases d’un test
Déontologie et gestion des découvertes
Module 2 — Reconnaissance
Collecte d’informations publiques
Cartographie du réseau et des services
Identification des versions et configurations
Analyse de la surface d’attaque
Module 3 — Vulnérabilités et exploitation
Scan de vulnérabilités et faux positifs
Failles applicatives et système courantes
Élévation de privilèges et mouvement latéral
Post-exploitation et persistance
Module 4 — Restituer et corriger
Évaluation de la criticité réelle
Rédaction du rapport de test
Recommandations priorisées
Vérification des corrections
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Auditeur en sécurité offensive, praticien des tests d'intrusion.