Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation méthodologique avant d'être technique : périmètre et règles d'engagement, reconnaissance, exploitation contrôlée, élévation de privilèges, rédaction du rapport et retest, exclusivement en laboratoire isolé.
# Extrait de plan de reconnaissance en laboratoire isolé
nmap -p- -T4 -oA full_scan cible.lab
nikto -h https://cible.lab
sqlmap -u "https://cible.lab/produit?id=1" --batch --risk=2
# Consignation systématique preuve + horodatage pour le rapport finalCette formation experte de cinq jours conduit un test d'intrusion de bout en bout, du cadrage contractuel et de la définition des règles d'engagement jusqu'au rapport final et à la vérification des corrections apportées. Elle est délibérément méthodologique avant d'être technique : la valeur d'un test d'intrusion tient autant à son cadrage et à sa couverture qu'à la technicité des exploitations réalisées. Les participants pratiquent la reconnaissance, l'exploitation contrôlée de vulnérabilités, l'élévation de privilèges et la rédaction d'un rapport hiérarchisant les constats par criticité, exercice mené en laboratoire isolé. Elle s'adresse aux auditeurs sécurité, consultants, RSSI et personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion, disposant d'une connaissance approfondie des systèmes, des réseaux et des techniques d'attaque courantes.
Les objectifs
Conduire un test d'intrusion de bout en bout, de la reconnaissance au rapport.
Public visé
Auditeurs sécurité, consultants, RSSI, personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion.
Prérequis
Connaissance approfondie des systèmes et réseaux et compréhension des techniques d'attaque courantes.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.