Formation Hacking éthique : techniques d'attaque et contre-mesures

Comprenez le mode opératoire des attaquants en laboratoire isolé pour évaluer et renforcer efficacement la protection de votre système d'information.

Formation pratique intégralement réalisée sur des cibles vulnérables fournies : reconnaissance, exploitation de vulnérabilités système et réseau, élévation de privilèges, chaque technique étant suivie des contre-mesures à mettre en œuvre.

5 jours (35 h)
HYBRID
Inter : 3 340,00 € HT/pers
Intra : nous consulter

Description

Cette formation de cinq jours se déroule intégralement dans un laboratoire isolé, sur des cibles fournies et vulnérables par construction, afin de comprendre le mode opératoire des attaquants pour mieux protéger son système d'information. Elle couvre la reconnaissance passive et active, l'exploitation de vulnérabilités systèmes et réseau connues, l'élévation de privilèges locale et le contournement de mécanismes de protection courants. Chaque technique étudiée est immédiatement suivie des contre-mesures correspondantes, l'objectif restant défensif. Le cadre légal et déontologique de l'activité est traité en préalable et conditionne la participation à la formation. Elle s'adresse aux administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes et personnels de sécurité opérationnelle ayant une bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.

Les objectifs

  • Comprendre les techniques des attaquants pour mieux évaluer et protéger son SI.

Public visé

  • Administrateurs systèmes et réseaux, RSSI, développeurs, auditeurs internes, personnels de sécurité opérationnelle.

Prérequis

  • Bonne connaissance des systèmes, des réseaux et des protocoles TCP/IP.

Le programme

Jour 1
Matinée

1. Cadre légal, déontologie et méthodologie

  • Cadre juridique français et européen : ce qui est autorisé, ce qui ne l'est pas
  • Autorisation écrite, périmètre, responsabilité de l'auditeur
  • Déontologie professionnelle et engagement de confidentialité
  • Méthodologies d'audit et référentiels de techniques d'attaque
  • Présentation du laboratoire isolé et règles d'usage durant la formation
  • Travaux pratiques : prise en main de l'environnement de laboratoire et de son isolement
Après-midi

2. Reconnaissance

  • Recherche en sources ouvertes et exposition involontaire d'informations
  • Empreinte numérique d'une organisation : domaines, services exposés, fuites publiques
  • Découverte réseau et identification des services
  • Identification des versions et recherche de vulnérabilités connues
  • Contre-mesures : réduction de l'exposition, surveillance de l'empreinte externe
  • Travaux pratiques : cartographie complète de la cible de laboratoire et rédaction des constats
Jour 2
Matinée

3. Vulnérabilités systèmes

  • Typologie des vulnérabilités systèmes et sources d'information
  • Analyse automatisée et validation manuelle des résultats
  • Défauts de configuration et services exposés inutilement
  • Mots de passe faibles et réutilisés : impact réel
  • Contre-mesures : durcissement, gestion des correctifs, politique d'authentification
  • Travaux pratiques : analyse de vulnérabilités de la cible et hiérarchisation des constats
Après-midi

4. Attaques réseau

  • Interception et écoute sur un réseau local commuté
  • Attaques sur les protocoles d'infrastructure et usurpation
  • Attaques sur les réseaux sans fil
  • Déni de service : principes et impacts
  • Contre-mesures : sécurité des ports, protections de niveau 2, chiffrement des flux
  • Travaux pratiques : mise en évidence d'une interception en laboratoire et déploiement des contre-mesures
Jour 3
Matinée

5. Attaques applicatives web

  • Cartographie d'une application et identification des points d'entrée
  • Défauts de contrôle d'accès et de gestion de session
  • Injections et défauts de traitement des entrées
  • Exposition de données et erreurs de configuration
  • Contre-mesures : développement sécurisé, filtrage applicatif, revue de code
  • Travaux pratiques : audit de l'application vulnérable du laboratoire et rédaction des recommandations
Après-midi

6. Comptes, privilèges et annuaire

  • Attaques sur les mécanismes d'authentification
  • Élévation de privilèges locale : causes classiques
  • Chemins d'attaque dans un annuaire Windows et déplacements latéraux
  • Récupération d'identifiants en mémoire et réutilisation
  • Contre-mesures : modèle de niveaux, moindre privilège, protection des comptes sensibles
  • Travaux pratiques : mise en évidence d'un chemin d'élévation dans l'annuaire de laboratoire et remédiation
Jour 4
Matinée

7. Ingénierie sociale et facteur humain

  • Techniques de manipulation et scénarios rencontrés en entreprise
  • Campagnes d'hameçonnage simulées : cadre, consentement, éthique
  • Attaques physiques et accès aux locaux
  • Mesure de l'efficacité de la sensibilisation
  • Contre-mesures : procédures de vérification, culture du signalement
  • Travaux pratiques : conception d'une campagne de sensibilisation par simulation d'hameçonnage
Après-midi

8. Post-exploitation et persistance

  • Objectifs d'un attaquant après l'intrusion initiale
  • Mécanismes de persistance courants et leur détection
  • Exfiltration de données et canaux utilisés
  • Effacement de traces et conséquences pour l'investigation
  • Contre-mesures : journalisation protégée, détection sur les terminaux, segmentation
  • Travaux pratiques : recherche des traces laissées par un scénario d'attaque rejoué en laboratoire
Jour 5
Matinée

9. Restitution et remédiation

  • Structure d'un rapport d'audit exploitable par les équipes techniques
  • Cotation des vulnérabilités et hiérarchisation des corrections
  • Restitution à une direction non technique
  • Plan de remédiation et suivi des corrections
  • Vérification après correction
  • Travaux pratiques : rédaction du rapport complet de l'audit mené durant la semaine
Après-midi

10. Synthèse et posture défensive

  • Enseignements transversaux : failles récurrentes en entreprise
  • Construction d'un plan de durcissement priorisé
  • Articulation entre audits, tests d'intrusion et supervision de sécurité
  • Programme de sécurité offensive interne : périmètre et gouvernance
  • Poursuite de parcours et ressources de veille
  • Travaux pratiques : construction d'un plan d'amélioration de la sécurité pour l'organisation des participants
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.