Choisissez votre langue
Formation hacking
Plus de 2 millions d'apprenants dans le monde

Formation hacking

4,4

Maîtrisez la sécurité offensive à partir de zéro avec un programme axé sur les techniques d'attaque réelles utilisées par les testeurs d'intrusion professionnels. Vous mettrez la main sur des cadriciels d'exploitation, des vulnérabilités d'applications Web, des attaques Active Directory et des méthodes d'évasion. Chaque compétence est pratiquée dans des environnements de laboratoire isolés contre des cibles réalistes. Voici la base technique sur laquelle les professionnels de la sécurité sérieux sont bâtis.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à mener des tests d'intrusion structurés sur des réseaux, des applications Web et des environnements de domaine Windows. Ce cours couvre la reconnaissance, l'analyse de vulnérabilités, l'exploitation, la post-exploitation et la rédaction de rapports professionnels. Vous attaquerez des services réels, obtiendrez des privilèges élevés sur les systèmes Linux et Windows, et vous déplacerez latéralement dans les réseaux d'entreprise. Les modules d'applications Web couvrent les failles d'injection, le contournement d'authentification et les vulnérabilités avancées comme les SSRF et la désérialisation non sécurisée. Vous étudierez également les chaînes d'attaque Active Directory, le piratage sans fil, le craquage de mots de passe et l'évasion antivirus. À la fin, vous posséderez les compétences techniques et les habitudes professionnelles nécessaires pour travailler comme testeur d'intrusion.

Comment vous étudiez de façon pratique Formation hacking

Comment vous pratiquez Formation hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du piratage éthique

  • Leçon 1 • Aperçu du paysage de la cybersécurité

    Cartographie l'écosystème des menaces, incluant les acteurs, les motivations et les catégories d'attaques. Fournit le contexte expliquant pourquoi les compétences offensives sont essentielles à la défense.

  • Leçon 2 • Cadres juridiques et éthiques

    Définit les limites des tests autorisés, la divulgation responsable et l'éthique professionnelle. Assure que les étudiants opèrent dans le respect des lois et de l'éthique tout au long du cours.

  • Leçon 3 • Méthodologie et phases du piratage

    Présente le cycle de vie structuré du test d'intrusion, de la reconnaissance au rapport. Les étudiants appliquent ce cadriciel comme un processus reproductible dans tous les laboratoires.

  • Leçon 4 • Configuration de l'environnement de laboratoire

    Configure des environnements virtuels isolés pour une pratique sécuritaire et légale. Les étudiants construisent un laboratoire personnel utilisé dans tous les chapitres suivants.

Chapitre 2Voir les détails

Notions fondamentales de réseautique pour pirates

  • Leçon 1 • Protocoles applicatifs courants

    Examine les protocoles HTTP, DNS, FTP, SMTP et SSH au niveau des paquets. Les étudiants identifient les faiblesses des protocoles exploitées dans les chapitres d'attaque ultérieurs.

  • Leçon 2 • Suite de protocoles TCP/IP

    Couvre l'adressage IP, le sous-réseautage et les protocoles de transport de base. La compréhension de la structure des paquets est un prérequis pour construire et intercepter le trafic.

  • Leçon 3 • Capture et analyse de paquets

    Utilise des outils de capture de trafic pour inspecter des sessions réseau en direct et enregistrées. Les étudiants développent la capacité d'extraire des identifiants et des données de session à partir de captures.

  • Leçon 4 • Architecture réseau et segmentation

    Explique les pare-feu, les DMZ, les VLAN et le routage d'un point de vue d'attaquant. Les étudiants apprennent à identifier les possibilités de traversée dans les environnements segmentés.

Chapitre 3Voir les détails

Reconnaissance et collecte de renseignements

  • Leçon 1 • Renseignement passif en sources ouvertes

    Collecte de données cibles à partir de sources publiques sans toucher aux systèmes cibles. Minimise le risque de détection tout en maximisant les renseignements préalables à l'engagement.

  • Leçon 2 • Énumération DNS et courriel

    Extrait les sous-domaines, les serveurs de messagerie et la structure organisationnelle à partir du DNS. Révèle des vecteurs d'attaque souvent négligés dans les évaluations de périmètre standard.

  • Leçon 3 • Automatisation de la reconnaissance et cadriciels

    Intègre plusieurs outils de reconnaissance dans des pipelines automatisés pour gagner en efficacité. Les étudiants produisent des dossiers de cible structurés, prêts pour l'analyse de vulnérabilités.

  • Leçon 4 • Techniques de reconnaissance active

    Interroge directement les systèmes cibles pour énumérer les hôtes, les ports et les services. Les étudiants équilibrent la minutie et le risque de détection à l'aide d'options de temporisation et de contournement.

Chapitre 4Voir les détails

Balayage, énumération et analyse de vulnérabilités

  • Leçon 1 • Vérification manuelle des vulnérabilités

    Confirme les résultats du balayeur par des tests manuels pour éliminer les faux positifs. Développe le jugement analytique nécessaire avant de tenter une exploitation.

  • Leçon 2 • Outils de balayage de vulnérabilités

    Exécute des balayeurs automatisés pour détecter les CVE connus et les mauvaises configurations à grande échelle. Les étudiants interprètent les résultats du balayeur de manière critique plutôt que de les accepter sans vérification.

  • Leçon 3 • Balayage avancé de ports et de services

    Applique des balayages furtifs, temporels et spécifiques aux protocoles pour cartographier les services avec précision. S'appuie sur le balayage de base du Chapitre 3 avec des techniques de contournement et de précision.

  • Leçon 4 • Énumération de services et d'utilisateurs

    Extrait les noms d'utilisateurs, les partages et les détails de services à partir des services réseau exposés. Les données énumérées alimentent directement les attaques d'identifiants et les voies d'élévation de privilèges.

Chapitre 5Voir les détails

Fondements de l'exploitation

  • Leçon 1 • Concepts et terminologie de l'exploitation

    Définit les exploits, les charges utiles, le code de shell et la livraison en plusieurs étapes ou en une seule étape. Fournit une base conceptuelle avant que les étudiants n'utilisent des outils d'exploitation.

  • Leçon 2 • Exploitation de vulnérabilités courantes de services

    Cible les services non corrigés, incluant le partage de fichiers, le bureau à distance et les serveurs Web. Renforce le lien entre les conclusions de l'analyse de vulnérabilités et une exploitation réussie.

  • Leçon 3 • Utilisation d'un cadriciel d'exploitation

    Opère un cadriciel d'exploitation professionnel pour sélectionner, configurer et lancer des exploits. Les étudiants apprennent la sélection de modules, la configuration d'options et la gestion de sessions.

  • Leçon 4 • Notions de base du développement d'exploits

    Présente les concepts de dépassement de tampon et la construction manuelle d'exploits à un niveau fondamental. Prépare les étudiants à l'exploitation binaire avancée couverte dans les chapitres suivants.

  • Leçon 5 • Exploitation côté client

    Livre des exploits par le biais de documents, de liens et de vulnérabilités de navigateur ciblant les utilisateurs finaux. Les étudiants comprennent l'ingénierie sociale comme mécanisme de livraison pour les charges utiles techniques.

Chapitre 6Voir les détails

Post-exploitation et élévation de privilèges

  • Leçon 1 • Techniques de mouvement latéral

    Se déplace entre les systèmes à l'aide d'identifiants récoltés et de relations de confiance. Les étudiants cartographient les réseaux internes et pivotent pour atteindre des cibles de grande valeur.

  • Leçon 2 • Élévation de privilèges sous Linux

    Exploite les binaires SUID, les tâches cron et les exploits du noyau pour obtenir un accès root sur des systèmes Linux. Les étudiants énumèrent et exploitent les vecteurs d'élévation Linux les plus courants.

  • Leçon 3 • Objectifs de la post-exploitation

    Définit les objectifs de l'attaquant après l'accès initial, incluant l'exfiltration de données et la persistance. Cadre la post-exploitation comme une phase structurée avec des objectifs mesurables.

  • Leçon 4 • Récolte et réutilisation d'identifiants

    Extrait les hachages de mots de passe, les identifiants en texte clair et les jetons des systèmes compromis. Les identifiants récoltés permettent le mouvement latéral et une élévation de privilèges supplémentaire.

  • Leçon 5 • Élévation de privilèges sous Windows

    Exploite les mauvaises configurations, les autorisations faibles et les services non corrigés pour obtenir un accès SYSTEM. Les étudiants appliquent des scripts d'énumération et des vérifications manuelles sur des cibles Windows.

Chapitre 7Voir les détails

Piratage d'applications Web

  • Leçon 1 • Vulnérabilités Web avancées

    Couvre les SSRF, les XXE, la désérialisation non sécurisée et les failles de contrôle d'accès dans les applications modernes. Les étudiants enchaînent plusieurs vulnérabilités pour atteindre des scénarios de compromission à fort impact.

  • Leçon 2 • Vulnérabilités d'injection

    Exploite les failles d'injection SQL, de commandes et LDAP pour extraire des données et exécuter des commandes. Les étudiants comprennent les causes profondes et construisent manuellement des charges utiles au-delà des outils automatisés.

  • Leçon 3 • Reconnaissance d'applications Web

    Cartographie la structure de l'application Web, les technologies et les points d'entrée avant les tests actifs. Construit un profil de cible qui guide toutes les phases d'attaque Web subséquentes.

  • Leçon 4 • Attaques d'authentification et de session

    Cible les mécanismes de connexion, les jetons de session et les flux de réinitialisation de mot de passe pour un accès non autorisé. Expose les défauts de conception qui contournent l'authentification sans exploiter les vulnérabilités du code.

  • Leçon 5 • Script intersite et CSRF

    Injecte des scripts malveillants et falsifie des requêtes inter-origines pour compromettre les sessions utilisateur. Les étudiants construisent des charges utiles XSS stockées, réfléchies et basées sur le DOM dans des applications de laboratoire.

Chapitre 8Voir les détails

Rapports et stratégie de test d'intrusion

  • Leçon 1 • Rédaction de rapports pour publics techniques

    Structure clairement les résumés exécutifs, les conclusions techniques et les conseils de correction. Les étudiants rédigent des conclusions que les ingénieurs en sécurité peuvent mettre en œuvre sans ambiguïté.

  • Leçon 2 • Planification d'un test d'intrusion

    Définit la portée, les règles d'engagement et les critères de succès avant le début des tests. Une planification adéquate prévient les problèmes juridiques et garantit que les conclusions sont exploitables.

  • Leçon 3 • Communication des conclusions aux parties prenantes

    Présente le risque et l'impact séparément aux dirigeants non techniques et aux équipes techniques. Fait le pont entre les conclusions offensives et la prise de décision organisationnelle.

  • Leçon 4 • Évaluation des risques des vulnérabilités

    Applique des systèmes de notation standardisés pour évaluer la gravité et l'impact commercial des conclusions. Permet aux clients de prioriser les corrections en fonction du risque plutôt que de la complexité technique.

  • Leçon 5 • Collecte de preuves et documentation

    Capture des captures d'écran, des journaux et de la sortie des commandes comme preuves reproductibles lors des tests. Une documentation précise est le fondement d'un rapport de test d'intrusion crédible.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de soutien TI : prêt à passer de la réparation de systèmes à leur cassage professionnel.

  • Étudiant en cybersécurité : cherchant à acquérir des compétences pratiques en attaque au-delà de ce qui est généralement enseigné en classe.

  • Administrateur ou administratrice réseau : voulant comprendre les menaces du point de vue de l’attaquant.

  • Réorientation de carrière : venir du développement logiciel avec un intérêt pour la recherche en sécurité.

  • Passionné de CTF : cherchant à transformer ses compétences en piratage compétitif en une carrière rémunérée.

  • Analyste SOC junior : cherchant à comprendre les tactiques offensives pour affiner les réflexes défensifs.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF