Formation Test d'intrusion : méthodologie et pratique

Conduisez un test d'intrusion de bout en bout, du cadrage contractuel jusqu'au rapport et à la vérification effective des corrections apportées.

Formation méthodologique avant d'être technique : périmètre et règles d'engagement, reconnaissance, exploitation contrôlée, élévation de privilèges, rédaction du rapport et retest, exclusivement en laboratoire isolé.

5 jours (35 h)
HYBRID
Inter : 3 680,00 € HT/pers
Intra : nous consulter

Description

Cette formation experte de cinq jours conduit un test d'intrusion de bout en bout, du cadrage contractuel et de la définition des règles d'engagement jusqu'au rapport final et à la vérification des corrections apportées. Elle est délibérément méthodologique avant d'être technique : la valeur d'un test d'intrusion tient autant à son cadrage et à sa couverture qu'à la technicité des exploitations réalisées. Les participants pratiquent la reconnaissance, l'exploitation contrôlée de vulnérabilités, l'élévation de privilèges et la rédaction d'un rapport hiérarchisant les constats par criticité, exercice mené en laboratoire isolé. Elle s'adresse aux auditeurs sécurité, consultants, RSSI et personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion, disposant d'une connaissance approfondie des systèmes, des réseaux et des techniques d'attaque courantes.

Les objectifs

  • Conduire un test d'intrusion de bout en bout, de la reconnaissance au rapport.

Public visé

  • Auditeurs sécurité, consultants, RSSI, personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion.

Prérequis

  • Connaissance approfondie des systèmes et réseaux et compréhension des techniques d'attaque courantes.

Le programme

Jour 1
Matinée

1. Cadrage et cadre contractuel

  • Types de tests : boîte noire, grise, blanche ; périmètre interne, externe, applicatif
  • Convention de test : périmètre, fenêtres, autorisations, contacts d'urgence
  • Règles d'engagement et actions interdites
  • Cadre juridique et responsabilités des parties
  • Différence entre test d'intrusion, audit de configuration et exercice de simulation
  • Travaux pratiques : rédaction d'une convention de test complète pour un cas fourni
Après-midi

2. Méthodologie et organisation

  • Référentiels méthodologiques et phases d'un test
  • Organisation du travail et prise de notes probante
  • Préparation de l'environnement de test de l'auditeur
  • Gestion des données collectées et confidentialité
  • Communication pendant le test et signalement des découvertes critiques
  • Travaux pratiques : mise en place de l'environnement et du dispositif de prise de notes
Jour 2
Matinée

3. Reconnaissance et cartographie

  • Collecte d'informations publiques sur le périmètre autorisé
  • Découverte des actifs et des services exposés
  • Identification des technologies et des versions
  • Construction de la surface d'attaque documentée
  • Priorisation des pistes d'investigation
  • Travaux pratiques : reconnaissance complète du périmètre de laboratoire et documentation
Après-midi

4. Analyse de vulnérabilités et validation

  • Analyse automatisée : outils, configuration, limites
  • Validation manuelle et élimination des faux positifs
  • Recherche documentaire sur les vulnérabilités identifiées
  • Évaluation de l'exploitabilité réelle dans le contexte
  • Cotation selon un référentiel standard
  • Travaux pratiques : analyse et validation des vulnérabilités du périmètre de laboratoire
Jour 3
Matinée

5. Tests sur le périmètre externe

  • Services exposés et défauts de configuration
  • Applications web publiées et points d'entrée
  • Accès distants et interfaces d'administration exposées
  • Fuites d'information et exposition involontaire
  • Chaînage de constats mineurs en scénario significatif
  • Travaux pratiques : conduite du volet externe sur le laboratoire et documentation des constats
Après-midi

6. Tests sur le périmètre interne

  • Positionnement de l'auditeur et scénarios de compromission initiale
  • Cartographie interne et identification des cibles de valeur
  • Défauts de segmentation et déplacements possibles
  • Faiblesses d'authentification et de gestion des privilèges
  • Évaluation de la capacité de détection de l'organisation
  • Travaux pratiques : conduite du volet interne et évaluation de la segmentation
Jour 4
Matinée

7. Applications et interfaces

  • Tests applicatifs dans le cadre d'un test d'intrusion global
  • Contrôles d'accès et cloisonnement entre profils
  • Traitement des entrées et exposition de données
  • Tests des interfaces de programmation exposées
  • Articulation avec un audit de code lorsque disponible
  • Travaux pratiques : volet applicatif du test sur la cible de laboratoire
Après-midi

8. Analyse des résultats

  • Consolidation des constats et suppression des doublons
  • Construction de scénarios d'impact compréhensibles par le métier
  • Cotation finale et hiérarchisation
  • Recommandations : corriger, contourner, accepter
  • Estimation de l'effort de remédiation
  • Travaux pratiques : consolidation des constats et construction des scénarios d'impact
Jour 5
Matinée

9. Rapport et restitution

  • Structure du rapport : synthèse pour la direction, détail technique, annexes
  • Rédaction d'un constat : description, preuve, impact, recommandation
  • Qualité des preuves et reproductibilité
  • Restitution orale et gestion des réactions défensives
  • Confidentialité et diffusion du rapport
  • Travaux pratiques : rédaction du rapport complet et restitution orale devant le groupe
Après-midi

10. Remédiation et cycle d'amélioration

  • Accompagnement de la remédiation et priorisation avec les équipes
  • Contre-audit et vérification des corrections
  • Fréquence des tests et intégration dans un programme de sécurité
  • Complémentarité avec l'analyse de vulnérabilités continue et les exercices avancés
  • Compétences et parcours professionnels du domaine
  • Travaux pratiques : construction d'un plan de remédiation et d'un programme de tests annuel
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.