Ethical Hacking & Pentest
Apprenez à tester la sécurité de vos systèmes légalement : reconnaissance, exploitation, rapport.
⏳ Prochaine session à venir
Ce que vous obtenez
Supports de cours
Tous les supports PDF et exercices, accessibles à vie pour réviser à votre rythme.
Replay vidéo 30 jours
Revoyez toutes les sessions enregistrées pendant 30 jours après la formation.
Attestation officielle
Attestation de Formation DNS certifiée, reconnue par les employeurs et organismes de formation.
Support formateur
Questions par email pendant 2 semaines après la fin de la formation.
Objectifs pédagogiques
- Comprendre la méthodologie du pentest
- Utiliser Kali Linux et ses outils
- Réaliser des tests d'intrusion Web (OWASP)
- Exploiter des vulnérabilités avec Metasploit
- Analyser le trafic réseau (Wireshark, Burp)
- Rédiger un rapport de pentest professionnel
Prérequis
- →Bonne connaissance Linux
- →Notions de réseau TCP/IP
- →Suivi de Cybersécurité Fondamentaux recommandé
À qui s'adresse cette formation ?
- ◆Administrateurs sécurité
- ◆Développeurs soucieux de la sécurité de leur code
- ◆Futurs pentesters souhaitant débuter
- ◆Préparation aux certifications OSCP/CEH
Programme détaillé
Méthodologie Pentest
- •Phases d'un pentest (PTES, OWASP)
- •Cadre légal et éthique
- •Reconnaissance passive (OSINT)
- •Reconnaissance active (Nmap, Shodan)
Exploitation Réseau
- •Scan de vulnérabilités (Nessus, OpenVAS)
- •Exploitation avec Metasploit
- •Post-exploitation et persistence
- •Pivoting et tunneling
Pentest Web (OWASP Top 10)
- •Injection SQL et NoSQL
- •XSS, CSRF, SSRF
- •Authentification brisée
- •Burp Suite avancé
Pentest Wi-Fi & Active Directory
- •Attaques WPA2/WPA3
- •Evil twin et MITM Wi-Fi
- •Attaques Kerberos (Pass-the-Hash)
- •BloodHound et AD enumeration
Rapport & Restitution
- •Rédaction rapport technique
- •Executive summary
- •Score CVSS
- •Recommandations et remédiation
Prochaines sessions
Sessions limitées à 8 participants maximum pour une attention personnalisée.
Votre formateur
Sara Mansouri
Ingénieure Sécurité — Spécialiste Pentest
Certifiée OSCP et CEH. A réalisé plus de 100 missions de pentest pour des entreprises de toutes tailles. Créatrice de challenges CTF.
Avis des participants
"Formation Pentest de très haut niveau. Sara est OSCP et ça se voit : elle connaît chaque outil en détail."
