[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-test-d-intrusion-methodologie-et-pratique":3,"highlight-bash-# Extrait de plan de":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0af3433d-b298-11f1-a993-d8ca06000363","Test d'intrusion : méthodologie et pratique","test-d-intrusion-methodologie-et-pratique",null,"Auditeurs sécurité, consultants, RSSI, personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion.","Connaissance approfondie des systèmes et réseaux et compréhension des techniques d'attaque courantes.","Conduire un test d'intrusion de bout en bout, de la reconnaissance au rapport.","--day1--\n\n## Cadrage et cadre contractuel\n\n-   Types de tests : boîte noire, grise, blanche ; périmètre interne, externe, applicatif\n-   Convention de test : périmètre, fenêtres, autorisations, contacts d'urgence\n-   Règles d'engagement et actions interdites\n-   Cadre juridique et responsabilités des parties\n-   Différence entre test d'intrusion, audit de configuration et exercice de simulation\n-   Travaux pratiques : rédaction d'une convention de test complète pour un cas fourni\n\n--break--\n\n## Méthodologie et organisation\n\n-   Référentiels méthodologiques et phases d'un test\n-   Organisation du travail et prise de notes probante\n-   Préparation de l'environnement de test de l'auditeur\n-   Gestion des données collectées et confidentialité\n-   Communication pendant le test et signalement des découvertes critiques\n-   Travaux pratiques : mise en place de l'environnement et du dispositif de prise de notes\n\n--day2--\n\n## Reconnaissance et cartographie\n\n-   Collecte d'informations publiques sur le périmètre autorisé\n-   Découverte des actifs et des services exposés\n-   Identification des technologies et des versions\n-   Construction de la surface d'attaque documentée\n-   Priorisation des pistes d'investigation\n-   Travaux pratiques : reconnaissance complète du périmètre de laboratoire et documentation\n\n--break--\n\n## Analyse de vulnérabilités et validation\n\n-   Analyse automatisée : outils, configuration, limites\n-   Validation manuelle et élimination des faux positifs\n-   Recherche documentaire sur les vulnérabilités identifiées\n-   Évaluation de l'exploitabilité réelle dans le contexte\n-   Cotation selon un référentiel standard\n-   Travaux pratiques : analyse et validation des vulnérabilités du périmètre de laboratoire\n\n--day3--\n\n## Tests sur le périmètre externe\n\n-   Services exposés et défauts de configuration\n-   Applications web publiées et points d'entrée\n-   Accès distants et interfaces d'administration exposées\n-   Fuites d'information et exposition involontaire\n-   Chaînage de constats mineurs en scénario significatif\n-   Travaux pratiques : conduite du volet externe sur le laboratoire et documentation des constats\n\n--break--\n\n## Tests sur le périmètre interne\n\n-   Positionnement de l'auditeur et scénarios de compromission initiale\n-   Cartographie interne et identification des cibles de valeur\n-   Défauts de segmentation et déplacements possibles\n-   Faiblesses d'authentification et de gestion des privilèges\n-   Évaluation de la capacité de détection de l'organisation\n-   Travaux pratiques : conduite du volet interne et évaluation de la segmentation\n\n--day4--\n\n## Applications et interfaces\n\n-   Tests applicatifs dans le cadre d'un test d'intrusion global\n-   Contrôles d'accès et cloisonnement entre profils\n-   Traitement des entrées et exposition de données\n-   Tests des interfaces de programmation exposées\n-   Articulation avec un audit de code lorsque disponible\n-   Travaux pratiques : volet applicatif du test sur la cible de laboratoire\n\n--break--\n\n## Analyse des résultats\n\n-   Consolidation des constats et suppression des doublons\n-   Construction de scénarios d'impact compréhensibles par le métier\n-   Cotation finale et hiérarchisation\n-   Recommandations : corriger, contourner, accepter\n-   Estimation de l'effort de remédiation\n-   Travaux pratiques : consolidation des constats et construction des scénarios d'impact\n\n--day5--\n\n## Rapport et restitution\n\n-   Structure du rapport : synthèse pour la direction, détail technique, annexes\n-   Rédaction d'un constat : description, preuve, impact, recommandation\n-   Qualité des preuves et reproductibilité\n-   Restitution orale et gestion des réactions défensives\n-   Confidentialité et diffusion du rapport\n-   Travaux pratiques : rédaction du rapport complet et restitution orale devant le groupe\n\n--break--\n\n## Remédiation et cycle d'amélioration\n\n-   Accompagnement de la remédiation et priorisation avec les équipes\n-   Contre-audit et vérification des corrections\n-   Fréquence des tests et intégration dans un programme de sécurité\n-   Complémentarité avec l'analyse de vulnérabilités continue et les exercices avancés\n-   Compétences et parcours professionnels du domaine\n-   Travaux pratiques : construction d'un plan de remédiation et d'un programme de tests annuel","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","35.00","L1-CYB-17","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","3680.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation méthodologique avant d'être technique : périmètre et règles d'engagement, reconnaissance, exploitation contrôlée, élévation de privilèges, rédaction du rapport et retest, exclusivement en laboratoire isolé.","Cette formation experte de cinq jours conduit un test d'intrusion de bout en bout, du cadrage contractuel et de la définition des règles d'engagement jusqu'au rapport final et à la vérification des corrections apportées. Elle est délibérément méthodologique avant d'être technique : la valeur d'un test d'intrusion tient autant à son cadrage et à sa couverture qu'à la technicité des exploitations réalisées. Les participants pratiquent la reconnaissance, l'exploitation contrôlée de vulnérabilités, l'élévation de privilèges et la rédaction d'un rapport hiérarchisant les constats par criticité, exercice mené en laboratoire isolé. Elle s'adresse aux auditeurs sécurité, consultants, RSSI et personnels de sécurité opérationnelle souhaitant conduire ou piloter des tests d'intrusion, disposant d'une connaissance approfondie des systèmes, des réseaux et des techniques d'attaque courantes.","#641E16","mdi:radar","bash","# Extrait de plan de reconnaissance en laboratoire isolé\nnmap -p- -T4 -oA full_scan cible.lab\nnikto -h https://cible.lab\nsqlmap -u \"https://cible.lab/produit?id=1\" --batch --risk=2\n# Consignation systématique preuve + horodatage pour le rapport final","Formation experte de cinq jours pour piloter un test d'intrusion complet : cadrage, exploitation, rapport et vérification des correctifs.","Conduisez un test d'intrusion de bout en bout, du cadrage contractuel jusqu'au rapport et à la vérification effective des corrections apportées.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Extrait de plan de reconnaissance en laboratoire isolé\u003C/span>\nnmap -p- -T4 -oA full_scan cible.lab\nnikto -h https://cible.lab\nsqlmap -u \u003Cspan class=\"hljs-string\">&quot;https://cible.lab/produit?id=1&quot;\u003C/span> --batch --risk=2\n\u003Cspan class=\"hljs-comment\"># Consignation systématique preuve + horodatage pour le rapport final\u003C/span>\u003C/code>\u003C/pre>",1789717725958]