Évaluer la sécurité de son système d'information par des tests autorisés : cadre légal et mandat, méthodologie d'un test d'intrusion, phases de reconnaissance et d'analyse de vulnérabilités, exploitation des outils standards du marché, puis rédaction du rapport et plan de remédiation. Formation à visée strictement défensive.
Objectifs
- Comprendre le rôle du test d'intrusion dans une démarche de sécurité
- Maîtriser le cadre légal, le mandat et les règles d'engagement
- Structurer la méthodologie d'un test d'intrusion
- Conduire la phase de reconnaissance et de cartographie
- Identifier et qualifier les vulnérabilités
- Utiliser les outils standards d'évaluation de sécurité
- Rédiger un rapport et un plan de remédiation exploitables
Programme détaillé
Module 1 — Cadre et déontologie
- Test d’intrusion, audit et bug bounty
- Cadre légal et responsabilité pénale
- Mandat, périmètre et règles d’engagement
- Éthique et confidentialité
Module 2 — Méthodologie
- Les phases d’un test d’intrusion
- Référentiels et standards du marché
- Types de tests (boîte noire, grise, blanche)
- Organisation et traçabilité des travaux
Module 3 — Reconnaissance et analyse
- Collecte d’informations publiques
- Cartographie du système cible
- Analyse de vulnérabilités avec les outils du marché
- Qualification et priorisation des failles
Module 4 — Rapport et remédiation
- Évaluer la criticité et l’impact métier
- Rédiger un rapport clair et actionnable
- Recommandations et plan de remédiation
- Restitution et suivi des corrections
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Consultant en sécurité offensive et audit technique, praticien des tests d'intrusion autorisés.