[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-hacking-ethique-techniques-d-attaque-et-contre-mesures":3,"highlight-bash-# Reconnaissance et ":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0af24c8f-b298-11f1-a993-d8ca06000363","Hacking éthique : techniques d'attaque et contre-mesures","hacking-ethique-techniques-d-attaque-et-contre-mesures",null,"Administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes, personnels de sécurité opérationnelle.","Bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.","Comprendre les techniques des attaquants pour mieux évaluer et protéger son SI.","--day1--\n\n## Cadre légal, déontologie et méthodologie\n\n-   Cadre juridique français et européen : ce qui est autorisé, ce qui ne l'est pas\n-   Autorisation écrite, périmètre, responsabilité de l'auditeur\n-   Déontologie professionnelle et engagement de confidentialité\n-   Méthodologies d'audit et référentiels de techniques d'attaque\n-   Présentation du laboratoire isolé et règles d'usage durant la formation\n-   Travaux pratiques : prise en main de l'environnement de laboratoire et de son isolement\n\n--break--\n\n## Reconnaissance\n\n-   Recherche en sources ouvertes et exposition involontaire d'informations\n-   Empreinte numérique d'une organisation : domaines, services exposés, fuites publiques\n-   Découverte réseau et identification des services\n-   Identification des versions et recherche de vulnérabilités connues\n-   Contre-mesures : réduction de l'exposition, surveillance de l'empreinte externe\n-   Travaux pratiques : cartographie complète de la cible de laboratoire et rédaction des constats\n\n--day2--\n\n## Vulnérabilités systèmes\n\n-   Typologie des vulnérabilités systèmes et sources d'information\n-   Analyse automatisée et validation manuelle des résultats\n-   Défauts de configuration et services exposés inutilement\n-   Mots de passe faibles et réutilisés : impact réel\n-   Contre-mesures : durcissement, gestion des correctifs, politique d'authentification\n-   Travaux pratiques : analyse de vulnérabilités de la cible et hiérarchisation des constats\n\n--break--\n\n## Attaques réseau\n\n-   Interception et écoute sur un réseau local commuté\n-   Attaques sur les protocoles d'infrastructure et usurpation\n-   Attaques sur les réseaux sans fil\n-   Déni de service : principes et impacts\n-   Contre-mesures : sécurité des ports, protections de niveau 2, chiffrement des flux\n-   Travaux pratiques : mise en évidence d'une interception en laboratoire et déploiement des contre-mesures\n\n--day3--\n\n## Attaques applicatives web\n\n-   Cartographie d'une application et identification des points d'entrée\n-   Défauts de contrôle d'accès et de gestion de session\n-   Injections et défauts de traitement des entrées\n-   Exposition de données et erreurs de configuration\n-   Contre-mesures : développement sécurisé, filtrage applicatif, revue de code\n-   Travaux pratiques : audit de l'application vulnérable du laboratoire et rédaction des recommandations\n\n--break--\n\n## Comptes, privilèges et annuaire\n\n-   Attaques sur les mécanismes d'authentification\n-   Élévation de privilèges locale : causes classiques\n-   Chemins d'attaque dans un annuaire Windows et déplacements latéraux\n-   Récupération d'identifiants en mémoire et réutilisation\n-   Contre-mesures : modèle de niveaux, moindre privilège, protection des comptes sensibles\n-   Travaux pratiques : mise en évidence d'un chemin d'élévation dans l'annuaire de laboratoire et remédiation\n\n--day4--\n\n## Ingénierie sociale et facteur humain\n\n-   Techniques de manipulation et scénarios rencontrés en entreprise\n-   Campagnes d'hameçonnage simulées : cadre, consentement, éthique\n-   Attaques physiques et accès aux locaux\n-   Mesure de l'efficacité de la sensibilisation\n-   Contre-mesures : procédures de vérification, culture du signalement\n-   Travaux pratiques : conception d'une campagne de sensibilisation par simulation d'hameçonnage\n\n--break--\n\n## Post-exploitation et persistance\n\n-   Objectifs d'un attaquant après l'intrusion initiale\n-   Mécanismes de persistance courants et leur détection\n-   Exfiltration de données et canaux utilisés\n-   Effacement de traces et conséquences pour l'investigation\n-   Contre-mesures : journalisation protégée, détection sur les terminaux, segmentation\n-   Travaux pratiques : recherche des traces laissées par un scénario d'attaque rejoué en laboratoire\n\n--day5--\n\n## Restitution et remédiation\n\n-   Structure d'un rapport d'audit exploitable par les équipes techniques\n-   Cotation des vulnérabilités et hiérarchisation des corrections\n-   Restitution à une direction non technique\n-   Plan de remédiation et suivi des corrections\n-   Vérification après correction\n-   Travaux pratiques : rédaction du rapport complet de l'audit mené durant la semaine\n\n--break--\n\n## Synthèse et posture défensive\n\n-   Enseignements transversaux : failles récurrentes en entreprise\n-   Construction d'un plan de durcissement priorisé\n-   Articulation entre audits, tests d'intrusion et supervision de sécurité\n-   Programme de sécurité offensive interne : périmètre et gouvernance\n-   Poursuite de parcours et ressources de veille\n-   Travaux pratiques : construction d'un plan d'amélioration de la sécurité pour l'organisation des participants","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","35.00","L1-CYB-16","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","3340.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation pratique intégralement réalisée sur des cibles vulnérables fournies : reconnaissance, exploitation de vulnérabilités système et réseau, élévation de privilèges, chaque technique étant suivie des contre-mesures à mettre en œuvre.","Cette formation de cinq jours se déroule intégralement dans un laboratoire isolé, sur des cibles fournies et vulnérables par construction, afin de comprendre le mode opératoire des attaquants pour mieux protéger son système d'information. Elle couvre la reconnaissance passive et active, l'exploitation de vulnérabilités systèmes et réseau connues, l'élévation de privilèges locale et le contournement de mécanismes de protection courants. Chaque technique étudiée est immédiatement suivie des contre-mesures correspondantes, l'objectif restant défensif. Le cadre légal et déontologique de l'activité est traité en préalable et conditionne la participation à la formation. Elle s'adresse aux administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes et personnels de sécurité opérationnelle ayant une bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.","#8B0000","mdi:incognito","bash","# Reconnaissance et énumération en laboratoire isolé\nnmap -sV -sC -oA scan_cible 10.10.10.0/24\ngobuster dir -u http://10.10.10.15 -w wordlist.txt -x php,txt\nhydra -L users.txt -P rockyou.txt ssh://10.10.10.15\nsearchsploit apache 2.4.49","Formation intermédiaire de cinq jours en laboratoire isolé pour comprendre les techniques d'attaque courantes et leurs contre-mesures associées.","Comprenez le mode opératoire des attaquants en laboratoire isolé pour évaluer et renforcer efficacement la protection de votre système d'information.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Reconnaissance et énumération en laboratoire isolé\u003C/span>\nnmap -sV -sC -oA scan_cible 10.10.10.0/24\ngobuster \u003Cspan class=\"hljs-built_in\">dir\u003C/span> -u http://10.10.10.15 -w wordlist.txt -x php,txt\nhydra -L users.txt -P rockyou.txt ssh://10.10.10.15\nsearchsploit apache 2.4.49\u003C/code>\u003C/pre>",1789717725928]