
Formation hacking
Maîtrisez la sécurité offensive à partir de zéro avec un programme axé sur les techniques d'attaque réelles utilisées par les testeurs d'intrusion professionnels. Vous mettrez la main sur des cadriciels d'exploitation, des vulnérabilités d'applications Web, des attaques Active Directory et des méthodes d'évasion. Chaque compétence est pratiquée dans des environnements de laboratoire isolés contre des cibles réalistes. Voici la base technique sur laquelle les professionnels de la sécurité sérieux sont bâtis.
Ce que vous allez apprendre:
Vous apprendrez à mener des tests d'intrusion structurés sur des réseaux, des applications Web et des environnements de domaine Windows. Ce cours couvre la reconnaissance, l'analyse de vulnérabilités, l'exploitation, la post-exploitation et la rédaction de rapports professionnels. Vous attaquerez des services réels, obtiendrez des privilèges élevés sur les systèmes Linux et Windows, et vous déplacerez latéralement dans les réseaux d'entreprise. Les modules d'applications Web couvrent les failles d'injection, le contournement d'authentification et les vulnérabilités avancées comme les SSRF et la désérialisation non sécurisée. Vous étudierez également les chaînes d'attaque Active Directory, le piratage sans fil, le craquage de mots de passe et l'évasion antivirus. À la fin, vous posséderez les compétences techniques et les habitudes professionnelles nécessaires pour travailler comme testeur d'intrusion.
Comment vous étudiez de façon pratique Formation hacking
Comment vous pratiquez Formation hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du piratage éthique
Fondements du piratage éthique
Leçon 1 • Aperçu du paysage de la cybersécurité
Cartographie l'écosystème des menaces, incluant les acteurs, les motivations et les catégories d'attaques. Fournit le contexte expliquant pourquoi les compétences offensives sont essentielles à la défense.
Leçon 2 • Cadres juridiques et éthiques
Définit les limites des tests autorisés, la divulgation responsable et l'éthique professionnelle. Assure que les étudiants opèrent dans le respect des lois et de l'éthique tout au long du cours.
Leçon 3 • Méthodologie et phases du piratage
Présente le cycle de vie structuré du test d'intrusion, de la reconnaissance au rapport. Les étudiants appliquent ce cadriciel comme un processus reproductible dans tous les laboratoires.
Leçon 4 • Configuration de l'environnement de laboratoire
Configure des environnements virtuels isolés pour une pratique sécuritaire et légale. Les étudiants construisent un laboratoire personnel utilisé dans tous les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsNotions fondamentales de réseautique pour pirates
Notions fondamentales de réseautique pour pirates
Leçon 1 • Protocoles applicatifs courants
Examine les protocoles HTTP, DNS, FTP, SMTP et SSH au niveau des paquets. Les étudiants identifient les faiblesses des protocoles exploitées dans les chapitres d'attaque ultérieurs.
Leçon 2 • Suite de protocoles TCP/IP
Couvre l'adressage IP, le sous-réseautage et les protocoles de transport de base. La compréhension de la structure des paquets est un prérequis pour construire et intercepter le trafic.
Leçon 3 • Capture et analyse de paquets
Utilise des outils de capture de trafic pour inspecter des sessions réseau en direct et enregistrées. Les étudiants développent la capacité d'extraire des identifiants et des données de session à partir de captures.
Leçon 4 • Architecture réseau et segmentation
Explique les pare-feu, les DMZ, les VLAN et le routage d'un point de vue d'attaquant. Les étudiants apprennent à identifier les possibilités de traversée dans les environnements segmentés.
Chapitre 3MasquerCacher les détailsVoir les détailsReconnaissance et collecte de renseignements
Reconnaissance et collecte de renseignements
Leçon 1 • Renseignement passif en sources ouvertes
Collecte de données cibles à partir de sources publiques sans toucher aux systèmes cibles. Minimise le risque de détection tout en maximisant les renseignements préalables à l'engagement.
Leçon 2 • Énumération DNS et courriel
Extrait les sous-domaines, les serveurs de messagerie et la structure organisationnelle à partir du DNS. Révèle des vecteurs d'attaque souvent négligés dans les évaluations de périmètre standard.
Leçon 3 • Automatisation de la reconnaissance et cadriciels
Intègre plusieurs outils de reconnaissance dans des pipelines automatisés pour gagner en efficacité. Les étudiants produisent des dossiers de cible structurés, prêts pour l'analyse de vulnérabilités.
Leçon 4 • Techniques de reconnaissance active
Interroge directement les systèmes cibles pour énumérer les hôtes, les ports et les services. Les étudiants équilibrent la minutie et le risque de détection à l'aide d'options de temporisation et de contournement.
Chapitre 4MasquerCacher les détailsVoir les détailsBalayage, énumération et analyse de vulnérabilités
Balayage, énumération et analyse de vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Confirme les résultats du balayeur par des tests manuels pour éliminer les faux positifs. Développe le jugement analytique nécessaire avant de tenter une exploitation.
Leçon 2 • Outils de balayage de vulnérabilités
Exécute des balayeurs automatisés pour détecter les CVE connus et les mauvaises configurations à grande échelle. Les étudiants interprètent les résultats du balayeur de manière critique plutôt que de les accepter sans vérification.
Leçon 3 • Balayage avancé de ports et de services
Applique des balayages furtifs, temporels et spécifiques aux protocoles pour cartographier les services avec précision. S'appuie sur le balayage de base du Chapitre 3 avec des techniques de contournement et de précision.
Leçon 4 • Énumération de services et d'utilisateurs
Extrait les noms d'utilisateurs, les partages et les détails de services à partir des services réseau exposés. Les données énumérées alimentent directement les attaques d'identifiants et les voies d'élévation de privilèges.
Chapitre 5MasquerCacher les détailsVoir les détailsFondements de l'exploitation
Fondements de l'exploitation
Leçon 1 • Concepts et terminologie de l'exploitation
Définit les exploits, les charges utiles, le code de shell et la livraison en plusieurs étapes ou en une seule étape. Fournit une base conceptuelle avant que les étudiants n'utilisent des outils d'exploitation.
Leçon 2 • Exploitation de vulnérabilités courantes de services
Cible les services non corrigés, incluant le partage de fichiers, le bureau à distance et les serveurs Web. Renforce le lien entre les conclusions de l'analyse de vulnérabilités et une exploitation réussie.
Leçon 3 • Utilisation d'un cadriciel d'exploitation
Opère un cadriciel d'exploitation professionnel pour sélectionner, configurer et lancer des exploits. Les étudiants apprennent la sélection de modules, la configuration d'options et la gestion de sessions.
Leçon 4 • Notions de base du développement d'exploits
Présente les concepts de dépassement de tampon et la construction manuelle d'exploits à un niveau fondamental. Prépare les étudiants à l'exploitation binaire avancée couverte dans les chapitres suivants.
Leçon 5 • Exploitation côté client
Livre des exploits par le biais de documents, de liens et de vulnérabilités de navigateur ciblant les utilisateurs finaux. Les étudiants comprennent l'ingénierie sociale comme mécanisme de livraison pour les charges utiles techniques.
Chapitre 6MasquerCacher les détailsVoir les détailsPost-exploitation et élévation de privilèges
Post-exploitation et élévation de privilèges
Leçon 1 • Techniques de mouvement latéral
Se déplace entre les systèmes à l'aide d'identifiants récoltés et de relations de confiance. Les étudiants cartographient les réseaux internes et pivotent pour atteindre des cibles de grande valeur.
Leçon 2 • Élévation de privilèges sous Linux
Exploite les binaires SUID, les tâches cron et les exploits du noyau pour obtenir un accès root sur des systèmes Linux. Les étudiants énumèrent et exploitent les vecteurs d'élévation Linux les plus courants.
Leçon 3 • Objectifs de la post-exploitation
Définit les objectifs de l'attaquant après l'accès initial, incluant l'exfiltration de données et la persistance. Cadre la post-exploitation comme une phase structurée avec des objectifs mesurables.
Leçon 4 • Récolte et réutilisation d'identifiants
Extrait les hachages de mots de passe, les identifiants en texte clair et les jetons des systèmes compromis. Les identifiants récoltés permettent le mouvement latéral et une élévation de privilèges supplémentaire.
Leçon 5 • Élévation de privilèges sous Windows
Exploite les mauvaises configurations, les autorisations faibles et les services non corrigés pour obtenir un accès SYSTEM. Les étudiants appliquent des scripts d'énumération et des vérifications manuelles sur des cibles Windows.
Chapitre 7MasquerCacher les détailsVoir les détailsPiratage d'applications Web
Piratage d'applications Web
Leçon 1 • Vulnérabilités Web avancées
Couvre les SSRF, les XXE, la désérialisation non sécurisée et les failles de contrôle d'accès dans les applications modernes. Les étudiants enchaînent plusieurs vulnérabilités pour atteindre des scénarios de compromission à fort impact.
Leçon 2 • Vulnérabilités d'injection
Exploite les failles d'injection SQL, de commandes et LDAP pour extraire des données et exécuter des commandes. Les étudiants comprennent les causes profondes et construisent manuellement des charges utiles au-delà des outils automatisés.
Leçon 3 • Reconnaissance d'applications Web
Cartographie la structure de l'application Web, les technologies et les points d'entrée avant les tests actifs. Construit un profil de cible qui guide toutes les phases d'attaque Web subséquentes.
Leçon 4 • Attaques d'authentification et de session
Cible les mécanismes de connexion, les jetons de session et les flux de réinitialisation de mot de passe pour un accès non autorisé. Expose les défauts de conception qui contournent l'authentification sans exploiter les vulnérabilités du code.
Leçon 5 • Script intersite et CSRF
Injecte des scripts malveillants et falsifie des requêtes inter-origines pour compromettre les sessions utilisateur. Les étudiants construisent des charges utiles XSS stockées, réfléchies et basées sur le DOM dans des applications de laboratoire.
Chapitre 8MasquerCacher les détailsVoir les détailsRapports et stratégie de test d'intrusion
Rapports et stratégie de test d'intrusion
Leçon 1 • Rédaction de rapports pour publics techniques
Structure clairement les résumés exécutifs, les conclusions techniques et les conseils de correction. Les étudiants rédigent des conclusions que les ingénieurs en sécurité peuvent mettre en œuvre sans ambiguïté.
Leçon 2 • Planification d'un test d'intrusion
Définit la portée, les règles d'engagement et les critères de succès avant le début des tests. Une planification adéquate prévient les problèmes juridiques et garantit que les conclusions sont exploitables.
Leçon 3 • Communication des conclusions aux parties prenantes
Présente le risque et l'impact séparément aux dirigeants non techniques et aux équipes techniques. Fait le pont entre les conclusions offensives et la prise de décision organisationnelle.
Leçon 4 • Évaluation des risques des vulnérabilités
Applique des systèmes de notation standardisés pour évaluer la gravité et l'impact commercial des conclusions. Permet aux clients de prioriser les corrections en fonction du risque plutôt que de la complexité technique.
Leçon 5 • Collecte de preuves et documentation
Capture des captures d'écran, des journaux et de la sortie des commandes comme preuves reproductibles lors des tests. Une documentation précise est le fondement d'un rapport de test d'intrusion crédible.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de soutien TI : prêt à passer de la réparation de systèmes à leur cassage professionnel.
Étudiant en cybersécurité : cherchant à acquérir des compétences pratiques en attaque au-delà de ce qui est généralement enseigné en classe.
Administrateur ou administratrice réseau : voulant comprendre les menaces du point de vue de l’attaquant.
Réorientation de carrière : venir du développement logiciel avec un intérêt pour la recherche en sécurité.
Passionné de CTF : cherchant à transformer ses compétences en piratage compétitif en une carrière rémunérée.
Analyste SOC junior : cherchant à comprendre les tactiques offensives pour affiner les réflexes défensifs.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















