Choisissez votre langue
Formation de hacker Black Hat
Plus de 2 millions d'apprenants dans le monde

Formation de hacker Black Hat

Maîtrise le cycle de vie complet des attaques offensives, de la reconnaissance à l'exploitation, en passant par la post-exploitation et l'évasion. Ce cours offre une formation pratique sur les attaques Web, l'exploitation réseau, l'abus d'Active Directory et les opérations d'équipe rouge. Acquiers les compétences techniques que les testeurs d'intrusion et les membres d'équipes rouges d'élite utilisent lors de missions réelles.

Dedika pour entreprises

Ce que vous allez apprendre:

Tu apprendras comment les attaquants pensent, planifient et exécutent des intrusions dans des environnements d'entreprise modernes. Le cours couvre la reconnaissance passive et active, les attaques contre les applications Web, l'exploitation des protocoles réseau et la récolte d'identifiants. Tu pratiqueras l'escalade de privilèges sur les systèmes Linux et Windows, mettras en place des mécanismes de persistance et exfiltreras des données par des canaux cachés. Les modules avancés couvrent les attaques contre Active Directory, l'exploitation d'environnements infonuagiques, le contournement d'antivirus et la planification complète d'opérations d'équipe rouge. Tu développeras également des scripts et outils offensifs personnalisés pour étendre tes capacités au-delà des cadres standards.

Comment vous étudiez de façon pratique Formation de hacker Black Hat

Comment vous pratiquez Formation de hacker Black Hat

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la sécurité offensive

  • Leçon 1 • Limites juridiques et éthiques

    Couvre les exigences d'autorisation, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants comprennent les limites avant d'exécuter une technique quelconque.

  • Leçon 2 • État d'esprit d'attaquant et modélisation des menaces

    Définit la pensée adversarial et la façon dont les attaquants priorisent leurs cibles. Ancre le chapitre en cadrant toutes les techniques ultérieures dans une perspective d'attaquant orientée vers les objectifs.

  • Leçon 3 • Aperçu de la méthodologie de sécurité offensive

    Cartographie l'ensemble du cycle de vie d'une attaque, de la reconnaissance au rapport. Donne aux étudiants un cadre de processus reproductible appliqué dans chaque chapitre suivant.

  • Leçon 4 • Concepts et terminologie fondamentaux en sécurité

    Présente la confidentialité, l'intégrité, la disponibilité et les primitives connexes. Fournit le vocabulaire commun utilisé dans tout le cours.

  • Leçon 5 • Configuration de l'environnement de laboratoire

    Guide les étudiants dans la construction d'un environnement de pratique isolé. Assure une pratique sécuritaire et légale pour tous les exercices du cours.

Chapitre 2Voir les détails

Reconnaissance et collecte de renseignements

  • Leçon 1 • Reconnaissance et balayage actifs

    Présente l'interaction directe avec l'infrastructure cible pour énumérer les hôtes et services en direct. Relie les résultats passifs à des cartes réseau exploitables.

  • Leçon 2 • Empreinte numérique d'applications Web

    Identifie les technologies Web, les cadres applicatifs et les points d'entrée des applications cibles. Alimente directement les chapitres ultérieurs sur l'exploitation Web.

  • Leçon 3 • Cartographie de la topologie de réseau

    Reconstruit l'architecture réseau interne et externe à partir de données d'énumération. Permet une planification éclairée des mouvements latéraux dans les chapitres ultérieurs.

  • Leçon 4 • Automatisation et outils de reconnaissance

    Présente les flux de travail de reconnaissance scriptée et assistée par outils pour l'efficacité et la reproductibilité. Prépare les étudiants à gérer systématiquement les engagements de grande envergure.

  • Leçon 5 • Techniques de reconnaissance passive

    Couvre les méthodes OSINT qui ne laissent aucune trace sur les systèmes cibles. Établit le socle de renseignement sans alerter les défenseurs.

Chapitre 3Voir les détails

Analyse des vulnérabilités et bases de l'exploitation

  • Leçon 1 • Catégories de vulnérabilités courantes

    Passe en revue les injections, les erreurs de configuration, le contournement d'authentification et les failles logiques. Équipe les étudiants pour reconnaître et exploiter les catégories de faiblesses les plus courantes.

  • Leçon 2 • Balayage et évaluation des vulnérabilités

    Couvre les méthodes automatisées et manuelles pour identifier les faiblesses des systèmes cibles. Fait le pont entre les résultats de la reconnaissance et les constats exploitables.

  • Leçon 3 • Utilisation de cadres d'exploitation publics

    Enseigne l'utilisation structurée de cadres d'exploitation pour exécuter des vulnérabilités connues en toute sécurité. Relie les constats de vulnérabilité à des flux d'exploitation contrôlés.

  • Leçon 4 • Fondamentaux du développement d'exploits

    Présente la disposition de la mémoire, les concepts de shellcode et la structure de base des exploits. Fournit la base théorique pour l'exploitation pratique dans les sections suivantes.

  • Leçon 5 • Documentation et preuve d'exploitation

    Établit les normes pour capturer les preuves d'exploitation et rédiger des notes de preuve de concept. Garantit que les constats sont reproductibles et documentés professionnellement.

Chapitre 4Voir les détails

Attaques sur applications Web

  • Leçon 1 • Attaques par injection en profondeur

    Couvre les injections SQL, de commandes, LDAP et de modèles avec exploitation pratique. S'appuie sur les connaissances des classes de vulnérabilités du chapitre précédent.

  • Leçon 2 • Script intersite et attaques côté client

    Explore les XSS réfléchi, stocké et basé sur DOM ainsi que les CSRF et le détournement de clics. Montre comment les failles côté client peuvent mener au vol d'identifiants et à la prise de contrôle de comptes.

  • Leçon 3 • Attaques sur l'authentification et les sessions

    Cible les mécanismes de connexion, les jetons de session et les faiblesses de stockage des identifiants. Montre comment les échecs d'authentification mènent à la compromission complète du compte.

  • Leçon 4 • Techniques avancées d'attaque Web

    Couvre les SSRF, XXE, désérialisation et contrebande de requêtes HTTP. Prépare les étudiants aux vulnérabilités Web complexes et enchaînées que l'on trouve dans les applications matures.

  • Leçon 5 • Vulnérabilités de contrôle d'accès et IDOR

    Examine les failles d'autorisation au niveau des objets et des fonctions. Enseigne l'énumération systématique des lacunes de contrôle d'accès dans les interfaces REST et Web.

Chapitre 5Voir les détails

Exploitation réseau et attaques de l'homme du milieu

  • Leçon 1 • Attaques de rétrogradation SSL et TLS

    Démontre les techniques de dénudage et de rétrogradation qui forcent une négociation de chiffrement non sécurisée. Montre comment les canaux chiffrés peuvent être compromis par la manipulation de protocole.

  • Leçon 2 • Pivotement réseau et tunnelisation

    Enseigne comment acheminer le trafic d'attaque via des hôtes compromis pour atteindre des réseaux segmentés. Prépare les étudiants aux mouvements latéraux multi-sauts dans les chapitres ultérieurs.

  • Leçon 3 • Interception et analyse du trafic

    Enseigne la capture de paquets, le déchiffrement du trafic et l'extraction d'identifiants à partir de flux réseau. Relie les faiblesses de protocole à la récolte exploitable d'identifiants et de données.

  • Leçon 4 • Faiblesses des protocoles réseau

    Analyse les défauts de conception exploitables dans des protocoles courants comme ARP, DNS et DHCP. Établit la base au niveau des protocoles pour toutes les attaques réseau ultérieures.

  • Leçon 5 • Attaques sur les réseaux sans fil

    Couvre le cassage de WPA2, les points d'accès malveillants et les attaques sur les portails captifs. Étend les compétences d'exploitation réseau aux environnements sans fil.

Chapitre 6Voir les détails

Post-exploitation et persistance

  • Leçon 1 • Stratégies de mouvement latéral

    Utilise les identifiants récoltés et les relations de confiance pour se déplacer entre les hôtes. Étend le contrôle de l'attaquant dans l'environnement cible de manière systématique.

  • Leçon 2 • Récolte et extraction d'identifiants

    Extrait les identifiants de la mémoire, du disque et des magasins d'authentification sur les hôtes compromis. Alimente les identifiants récoltés dans le mouvement latéral et les attaques sur le domaine.

  • Leçon 3 • Établissement de mécanismes de persistance

    Installe des points d'appui discrets qui survivent aux redémarrages et aux déconnexions. Assure un accès continu pour la simulation d'engagement à long terme.

  • Leçon 4 • Techniques d'élévation de privilèges

    Identifie et exploite les erreurs de configuration et les vulnérabilités pour obtenir des droits système élevés. S'appuie directement sur l'accès initial établi dans les chapitres d'exploitation précédents.

  • Leçon 5 • Méthodes d'exfiltration de données

    Couvre les canaux discrets et l'abus de protocole pour extraire des données sensibles sans être détecté. Complète le cycle de vie de la post-exploitation, de l'accès à la réalisation de l'objectif.

Chapitre 7Voir les détails

Évasion, contournement antivirus et furtivité

  • Leçon 1 • Obfuscation et encodage des charges utiles

    Applique l'encodage, le chiffrement et la transformation de code pour vaincre la détection par signature. Répond directement aux mécanismes de détection analysés dans la section précédente.

  • Leçon 2 • Techniques « Living-off-the-Land »

    Exploite les outils intégrés du système d'exploitation et les binaires de confiance pour exécuter les objectifs de l'attaquant. Minimise l'empreinte de l'attaquant en évitant le déploiement de logiciels malveillants personnalisés.

  • Leçon 3 • Compréhension des mécanismes de détection défensifs

    Analyse comment les antivirus, les EDR et les SIEM détectent les activités malveillantes. Fournit les connaissances défensives nécessaires pour concevoir des stratégies d'évasion efficaces.

  • Leçon 4 • Évasion du trafic réseau

    Déguise le trafic de commande et de contrôle en protocoles et services légitimes. Assure la persistance des canaux de communication face à l'inspection de la couche réseau.

  • Leçon 5 • Injection de processus et évasion mémoire

    Injecte du code malveillant dans des processus légitimes pour cacher le contexte d'exécution. Vainc la détection basée sur les processus et les contrôles de surveillance comportementale.

Chapitre 8Voir les détails

Attaques avancées et opérations d'équipe rouge

  • Leçon 1 • Planification complète d'une opération d'équipe rouge

    Synthétise toutes les compétences du cours en un plan d'engagement de simulation d'adversaire structuré. Prépare les étudiants à diriger professionnellement des opérations d'équipe rouge de bout en bout.

  • Leçon 2 • Attaques sur environnements infonuagiques et hybrides

    Étend les techniques d'attaque aux erreurs de configuration de l'IAM, du stockage et du calcul infonuagiques. Aborde la surface d'attaque moderne des entreprises au-delà de l'infrastructure sur site.

  • Leçon 3 • Ingénierie sociale et campagnes d'hameçonnage

    Conçoit et exécute des opérations de prétextage, d'hameçonnage ciblé et de vishing. Montre comment les attaques humaines complètent les chaînes d'exploitation techniques.

  • Leçon 4 • Infrastructure de commande et de contrôle

    Construit une infrastructure C2 résiliente et discrète pour la gestion d'opérations à long terme. Permet des opérations d'équipe rouge soutenues sans détection ni démantèlement.

  • Leçon 5 • Attaques sur Active Directory

    Cible l'authentification du domaine, les stratégies de groupe et les relations de confiance dans les environnements Windows. Représente le chemin d'attaque avancé le plus courant dans les engagements en entreprise.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de soutien TI : prêt à évoluer vers un rôle offensif en sécurité.

  • Étudiant en informatique : désireux d'appliquer la théorie en classe à des scénarios d'attaque réels.

  • Administrateur réseau : souhaitant comprendre comment les attaquants perçoivent son infrastructure.

  • Chasseur de primes de bogues : cherchant à affiner ses compétences et à s'attaquer à des classes de vulnérabilités plus graves.

  • Personne en réorientation professionnelle : venant du développement logiciel et attirée par le travail de piratage éthique.

  • Analyste junior en sécurité : visant à passer de la surveillance défensive aux tests offensifs.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF