
Formation de hacker Black Hat
Maîtrise le cycle de vie complet des attaques offensives, de la reconnaissance à l'exploitation, en passant par la post-exploitation et l'évasion. Ce cours offre une formation pratique sur les attaques Web, l'exploitation réseau, l'abus d'Active Directory et les opérations d'équipe rouge. Acquiers les compétences techniques que les testeurs d'intrusion et les membres d'équipes rouges d'élite utilisent lors de missions réelles.
Ce que vous allez apprendre:
Tu apprendras comment les attaquants pensent, planifient et exécutent des intrusions dans des environnements d'entreprise modernes. Le cours couvre la reconnaissance passive et active, les attaques contre les applications Web, l'exploitation des protocoles réseau et la récolte d'identifiants. Tu pratiqueras l'escalade de privilèges sur les systèmes Linux et Windows, mettras en place des mécanismes de persistance et exfiltreras des données par des canaux cachés. Les modules avancés couvrent les attaques contre Active Directory, l'exploitation d'environnements infonuagiques, le contournement d'antivirus et la planification complète d'opérations d'équipe rouge. Tu développeras également des scripts et outils offensifs personnalisés pour étendre tes capacités au-delà des cadres standards.
Comment vous étudiez de façon pratique Formation de hacker Black Hat
Comment vous pratiquez Formation de hacker Black Hat
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de la sécurité offensive
Fondements de la sécurité offensive
Leçon 1 • Limites juridiques et éthiques
Couvre les exigences d'autorisation, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants comprennent les limites avant d'exécuter une technique quelconque.
Leçon 2 • État d'esprit d'attaquant et modélisation des menaces
Définit la pensée adversarial et la façon dont les attaquants priorisent leurs cibles. Ancre le chapitre en cadrant toutes les techniques ultérieures dans une perspective d'attaquant orientée vers les objectifs.
Leçon 3 • Aperçu de la méthodologie de sécurité offensive
Cartographie l'ensemble du cycle de vie d'une attaque, de la reconnaissance au rapport. Donne aux étudiants un cadre de processus reproductible appliqué dans chaque chapitre suivant.
Leçon 4 • Concepts et terminologie fondamentaux en sécurité
Présente la confidentialité, l'intégrité, la disponibilité et les primitives connexes. Fournit le vocabulaire commun utilisé dans tout le cours.
Leçon 5 • Configuration de l'environnement de laboratoire
Guide les étudiants dans la construction d'un environnement de pratique isolé. Assure une pratique sécuritaire et légale pour tous les exercices du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte de renseignements
Reconnaissance et collecte de renseignements
Leçon 1 • Reconnaissance et balayage actifs
Présente l'interaction directe avec l'infrastructure cible pour énumérer les hôtes et services en direct. Relie les résultats passifs à des cartes réseau exploitables.
Leçon 2 • Empreinte numérique d'applications Web
Identifie les technologies Web, les cadres applicatifs et les points d'entrée des applications cibles. Alimente directement les chapitres ultérieurs sur l'exploitation Web.
Leçon 3 • Cartographie de la topologie de réseau
Reconstruit l'architecture réseau interne et externe à partir de données d'énumération. Permet une planification éclairée des mouvements latéraux dans les chapitres ultérieurs.
Leçon 4 • Automatisation et outils de reconnaissance
Présente les flux de travail de reconnaissance scriptée et assistée par outils pour l'efficacité et la reproductibilité. Prépare les étudiants à gérer systématiquement les engagements de grande envergure.
Leçon 5 • Techniques de reconnaissance passive
Couvre les méthodes OSINT qui ne laissent aucune trace sur les systèmes cibles. Établit le socle de renseignement sans alerter les défenseurs.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse des vulnérabilités et bases de l'exploitation
Analyse des vulnérabilités et bases de l'exploitation
Leçon 1 • Catégories de vulnérabilités courantes
Passe en revue les injections, les erreurs de configuration, le contournement d'authentification et les failles logiques. Équipe les étudiants pour reconnaître et exploiter les catégories de faiblesses les plus courantes.
Leçon 2 • Balayage et évaluation des vulnérabilités
Couvre les méthodes automatisées et manuelles pour identifier les faiblesses des systèmes cibles. Fait le pont entre les résultats de la reconnaissance et les constats exploitables.
Leçon 3 • Utilisation de cadres d'exploitation publics
Enseigne l'utilisation structurée de cadres d'exploitation pour exécuter des vulnérabilités connues en toute sécurité. Relie les constats de vulnérabilité à des flux d'exploitation contrôlés.
Leçon 4 • Fondamentaux du développement d'exploits
Présente la disposition de la mémoire, les concepts de shellcode et la structure de base des exploits. Fournit la base théorique pour l'exploitation pratique dans les sections suivantes.
Leçon 5 • Documentation et preuve d'exploitation
Établit les normes pour capturer les preuves d'exploitation et rédiger des notes de preuve de concept. Garantit que les constats sont reproductibles et documentés professionnellement.
Chapitre 4MasquerCacher les détailsVoir les détailsAttaques sur applications Web
Attaques sur applications Web
Leçon 1 • Attaques par injection en profondeur
Couvre les injections SQL, de commandes, LDAP et de modèles avec exploitation pratique. S'appuie sur les connaissances des classes de vulnérabilités du chapitre précédent.
Leçon 2 • Script intersite et attaques côté client
Explore les XSS réfléchi, stocké et basé sur DOM ainsi que les CSRF et le détournement de clics. Montre comment les failles côté client peuvent mener au vol d'identifiants et à la prise de contrôle de comptes.
Leçon 3 • Attaques sur l'authentification et les sessions
Cible les mécanismes de connexion, les jetons de session et les faiblesses de stockage des identifiants. Montre comment les échecs d'authentification mènent à la compromission complète du compte.
Leçon 4 • Techniques avancées d'attaque Web
Couvre les SSRF, XXE, désérialisation et contrebande de requêtes HTTP. Prépare les étudiants aux vulnérabilités Web complexes et enchaînées que l'on trouve dans les applications matures.
Leçon 5 • Vulnérabilités de contrôle d'accès et IDOR
Examine les failles d'autorisation au niveau des objets et des fonctions. Enseigne l'énumération systématique des lacunes de contrôle d'accès dans les interfaces REST et Web.
Chapitre 5MasquerCacher les détailsVoir les détailsExploitation réseau et attaques de l'homme du milieu
Exploitation réseau et attaques de l'homme du milieu
Leçon 1 • Attaques de rétrogradation SSL et TLS
Démontre les techniques de dénudage et de rétrogradation qui forcent une négociation de chiffrement non sécurisée. Montre comment les canaux chiffrés peuvent être compromis par la manipulation de protocole.
Leçon 2 • Pivotement réseau et tunnelisation
Enseigne comment acheminer le trafic d'attaque via des hôtes compromis pour atteindre des réseaux segmentés. Prépare les étudiants aux mouvements latéraux multi-sauts dans les chapitres ultérieurs.
Leçon 3 • Interception et analyse du trafic
Enseigne la capture de paquets, le déchiffrement du trafic et l'extraction d'identifiants à partir de flux réseau. Relie les faiblesses de protocole à la récolte exploitable d'identifiants et de données.
Leçon 4 • Faiblesses des protocoles réseau
Analyse les défauts de conception exploitables dans des protocoles courants comme ARP, DNS et DHCP. Établit la base au niveau des protocoles pour toutes les attaques réseau ultérieures.
Leçon 5 • Attaques sur les réseaux sans fil
Couvre le cassage de WPA2, les points d'accès malveillants et les attaques sur les portails captifs. Étend les compétences d'exploitation réseau aux environnements sans fil.
Chapitre 6MasquerCacher les détailsVoir les détailsPost-exploitation et persistance
Post-exploitation et persistance
Leçon 1 • Stratégies de mouvement latéral
Utilise les identifiants récoltés et les relations de confiance pour se déplacer entre les hôtes. Étend le contrôle de l'attaquant dans l'environnement cible de manière systématique.
Leçon 2 • Récolte et extraction d'identifiants
Extrait les identifiants de la mémoire, du disque et des magasins d'authentification sur les hôtes compromis. Alimente les identifiants récoltés dans le mouvement latéral et les attaques sur le domaine.
Leçon 3 • Établissement de mécanismes de persistance
Installe des points d'appui discrets qui survivent aux redémarrages et aux déconnexions. Assure un accès continu pour la simulation d'engagement à long terme.
Leçon 4 • Techniques d'élévation de privilèges
Identifie et exploite les erreurs de configuration et les vulnérabilités pour obtenir des droits système élevés. S'appuie directement sur l'accès initial établi dans les chapitres d'exploitation précédents.
Leçon 5 • Méthodes d'exfiltration de données
Couvre les canaux discrets et l'abus de protocole pour extraire des données sensibles sans être détecté. Complète le cycle de vie de la post-exploitation, de l'accès à la réalisation de l'objectif.
Chapitre 7MasquerCacher les détailsVoir les détailsÉvasion, contournement antivirus et furtivité
Évasion, contournement antivirus et furtivité
Leçon 1 • Obfuscation et encodage des charges utiles
Applique l'encodage, le chiffrement et la transformation de code pour vaincre la détection par signature. Répond directement aux mécanismes de détection analysés dans la section précédente.
Leçon 2 • Techniques « Living-off-the-Land »
Exploite les outils intégrés du système d'exploitation et les binaires de confiance pour exécuter les objectifs de l'attaquant. Minimise l'empreinte de l'attaquant en évitant le déploiement de logiciels malveillants personnalisés.
Leçon 3 • Compréhension des mécanismes de détection défensifs
Analyse comment les antivirus, les EDR et les SIEM détectent les activités malveillantes. Fournit les connaissances défensives nécessaires pour concevoir des stratégies d'évasion efficaces.
Leçon 4 • Évasion du trafic réseau
Déguise le trafic de commande et de contrôle en protocoles et services légitimes. Assure la persistance des canaux de communication face à l'inspection de la couche réseau.
Leçon 5 • Injection de processus et évasion mémoire
Injecte du code malveillant dans des processus légitimes pour cacher le contexte d'exécution. Vainc la détection basée sur les processus et les contrôles de surveillance comportementale.
Chapitre 8MasquerCacher les détailsVoir les détailsAttaques avancées et opérations d'équipe rouge
Attaques avancées et opérations d'équipe rouge
Leçon 1 • Planification complète d'une opération d'équipe rouge
Synthétise toutes les compétences du cours en un plan d'engagement de simulation d'adversaire structuré. Prépare les étudiants à diriger professionnellement des opérations d'équipe rouge de bout en bout.
Leçon 2 • Attaques sur environnements infonuagiques et hybrides
Étend les techniques d'attaque aux erreurs de configuration de l'IAM, du stockage et du calcul infonuagiques. Aborde la surface d'attaque moderne des entreprises au-delà de l'infrastructure sur site.
Leçon 3 • Ingénierie sociale et campagnes d'hameçonnage
Conçoit et exécute des opérations de prétextage, d'hameçonnage ciblé et de vishing. Montre comment les attaques humaines complètent les chaînes d'exploitation techniques.
Leçon 4 • Infrastructure de commande et de contrôle
Construit une infrastructure C2 résiliente et discrète pour la gestion d'opérations à long terme. Permet des opérations d'équipe rouge soutenues sans détection ni démantèlement.
Leçon 5 • Attaques sur Active Directory
Cible l'authentification du domaine, les stratégies de groupe et les relations de confiance dans les environnements Windows. Représente le chemin d'attaque avancé le plus courant dans les engagements en entreprise.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de soutien TI : prêt à évoluer vers un rôle offensif en sécurité.
Étudiant en informatique : désireux d'appliquer la théorie en classe à des scénarios d'attaque réels.
Administrateur réseau : souhaitant comprendre comment les attaquants perçoivent son infrastructure.
Chasseur de primes de bogues : cherchant à affiner ses compétences et à s'attaquer à des classes de vulnérabilités plus graves.
Personne en réorientation professionnelle : venant du développement logiciel et attirée par le travail de piratage éthique.
Analyste junior en sécurité : visant à passer de la surveillance défensive aux tests offensifs.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















