Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation pratique intégralement réalisée sur des cibles vulnérables fournies : reconnaissance, exploitation de vulnérabilités système et réseau, élévation de privilèges, chaque technique étant suivie des contre-mesures à mettre en œuvre.
# Reconnaissance et énumération en laboratoire isolé
nmap -sV -sC -oA scan_cible 10.10.10.0/24
gobuster dir -u http://10.10.10.15 -w wordlist.txt -x php,txt
hydra -L users.txt -P rockyou.txt ssh://10.10.10.15
searchsploit apache 2.4.49Cette formation de cinq jours se déroule intégralement dans un laboratoire isolé, sur des cibles fournies et vulnérables par construction, afin de comprendre le mode opératoire des attaquants pour mieux protéger son système d'information. Elle couvre la reconnaissance passive et active, l'exploitation de vulnérabilités systèmes et réseau connues, l'élévation de privilèges locale et le contournement de mécanismes de protection courants. Chaque technique étudiée est immédiatement suivie des contre-mesures correspondantes, l'objectif restant défensif. Le cadre légal et déontologique de l'activité est traité en préalable et conditionne la participation à la formation. Elle s'adresse aux administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes et personnels de sécurité opérationnelle ayant une bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.
Les objectifs
Comprendre les techniques des attaquants pour mieux évaluer et protéger son SI.
Public visé
Administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes, personnels de sécurité opérationnelle.
Prérequis
Bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.