
Formation ingénierie sociale
Maîtrisez le spectre complet de l'ingénierie sociale — de la manipulation psychologique et de la reconnaissance OSINT à l'hameçonnage, au vishing et à l'intrusion physique. Ce cours donne aux professionnels de la sécurité les compétences offensives et la vision défensive nécessaires pour penser comme un attaquant et protéger les organisations au niveau humain.
Ce que vous allez apprendre:
Vous apprendrez comment les attaquants exploitent les biais cognitifs, construisent des personnages convaincants et mènent des campagnes coordonnées multi-vecteurs par courriel, téléphone et en environnement physique. Le cours couvre la collecte de renseignements OSINT, l'infrastructure d'hameçonnage, les techniques d'appels de vishing et l'usurpation d'identité en personne. Vous concevrez également des opérations d'influence, exécuterez des exercices d'équipe rouge intégrés et rédigerez des rapports d'évaluation professionnels. Les sujets défensifs comprennent la conception de programmes de sensibilisation à la sécurité, la détection de menaces générées par l'IA et l'atténuation des risques internes. Chaque module relie les techniques offensives directement à des contre-mesures défensives pratiques.
Comment vous étudiez de façon pratique Formation ingénierie sociale
Comment vous pratiquez Formation ingénierie sociale
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de l'ingénierie sociale
Fondements de l'ingénierie sociale
Leçon 1 • Taxonomie et classification des attaques
Cartographie l'ensemble du paysage des types d'attaques d'ingénierie sociale par canal et par méthode. Donne aux étudiants un modèle de référence pour catégoriser toute nouvelle attaque rencontrée.
Leçon 2 • Définir l'ingénierie sociale
Couvre la définition formelle, la portée et la distinction avec le piratage technique. Ancre toutes les techniques ultérieures dans un cadre conceptuel commun.
Leçon 3 • Limites éthiques et juridiques
Définit la portée des tests autorisés, les exigences de consentement et la responsabilité professionnelle. Assure que tous les exercices pratiques restent dans les limites légales et éthiques.
Leçon 4 • Mentalité et motivation de l'attaquant
Profilage des catégories d'acteurs de menace par motivation, niveau de compétence et sélection de cible. Permet aux étudiants d'anticiper le comportement de l'attaquant dans les exercices de simulation ultérieurs.
Leçon 5 • Psychologie de la vulnérabilité humaine
Examine les biais cognitifs et les déclencheurs émotionnels exploités par les attaquants. Fournit la lentille psychologique appliquée tout au long de chaque chapitre technique.
Chapitre 2MasquerCacher les détailsVoir les détailsCollecte de renseignements à partir de sources ouvertes
Collecte de renseignements à partir de sources ouvertes
Leçon 1 • Principes et méthodologie de l'OSINT
Présente le cycle de renseignement adapté à la reconnaissance en ingénierie sociale. Établit un processus reproductible appliqué dans chaque exercice de reconnaissance ultérieur.
Leçon 2 • Reconnaissance organisationnelle
Techniques pour cartographier la structure de l'entreprise, la pile technologique et le personnel clé. Alimente directement la conception de prétextes et de campagnes d'hameçonnage.
Leçon 3 • Profilage individuel des cibles
Méthodes d'agrégation de données personnelles provenant des médias sociaux, des forums et des registres publics. Les profils créés ici sont utilisés dans les exercices d'hameçonnage ciblé et de vishing.
Leçon 4 • Synthèse du renseignement en plans d'attaque
Convertit les données brutes collectées en profils de cibles structurés et en hypothèses d'attaque. Fait le pont entre les résultats de la reconnaissance et les chapitres à venir sur les prétextes et les campagnes.
Leçon 5 • Outils et automatisation OSINT techniques
Utilisation pratique des opérateurs de recherche, des outils de métadonnées et des plateformes d'agrégation. Les étudiants automatisent les tâches de collecte répétitives pour mener la reconnaissance efficacement.
Chapitre 3MasquerCacher les détailsVoir les détailsPrétextes et construction d'identité
Prétextes et construction d'identité
Leçon 1 • Mise à l'épreuve et itération
Processus d'examen contradictoire structuré pour exposer les faiblesses des prétextes avant le déploiement. Produit des scénarios renforcés et prêts pour le terrain grâce à des cycles de critique itératifs.
Leçon 2 • Adaptation des prétextes entre les canaux
Applique la conception de personnages et de scénarios aux canaux téléphonique, courriel, en personne et numérique. Met en évidence les ajustements spécifiques à chaque canal nécessaires pour chaque média.
Leçon 3 • Créer un personnage crédible
Couvre la construction d'identité, y compris l'historique, les titres de compétence et l'empreinte numérique. Les étudiants créent des personnages entièrement documentés prêts à être déployés dans des exercices.
Leçon 4 • Principes fondamentaux de la conception de prétextes
Définit ce qui rend un prétexte crédible et comment les données OSINT façonnent la sélection des scénarios. Établit les critères de conception appliqués à chaque prétexte construit dans ce chapitre.
Leçon 5 • Script de scénario et dialogue
Enseigne la création structurée de scripts pour les phrases d'ouverture, la gestion des objections et les stratégies de sortie. Les scripts sont répétés et peaufinés lors de séances de jeu de rôle entre pairs.
Chapitre 4MasquerCacher les détailsVoir les détailsHameçonnage et tromperie électronique
Hameçonnage et tromperie électronique
Leçon 1 • Anatomie d'une attaque d'hameçonnage
Décompose chaque élément structurel d'un message d'hameçonnage et sa fonction psychologique. Fournit le cadre d'analyse utilisé pour construire et évaluer tous les exercices de campagne.
Leçon 2 • Analyse et mesures des campagnes
Définit les indicateurs clés de performance pour les campagnes d'hameçonnage et interprète les données de résultats. Relie les résultats des campagnes aux rapports de vulnérabilité organisationnelle.
Leçon 3 • Mise en place de l'infrastructure d'hameçonnage
Couvre l'enregistrement de domaine, la configuration du serveur de courriel et les pages de capture d'identifiants. Les étudiants construisent un environnement de laboratoire contrôlé pour des tests de campagne sécurisés.
Leçon 4 • Leurres par SMS, messagerie et médias sociaux
Étend les principes d'hameçonnage aux SMS, à la messagerie instantanée et aux plateformes sociales. Couvre les signaux de confiance spécifiques à la plateforme et les contraintes de limite de caractères.
Leçon 5 • Hameçonnage ciblé et chasse à la baleine
Applique les profils OSINT pour élaborer des messages ciblés hautement personnalisés. Démontre comment la spécificité augmente considérablement les taux de clic et de conformité.
Chapitre 5MasquerCacher les détailsVoir les détailsVishing et attaques vocales
Vishing et attaques vocales
Leçon 1 • Script d'appel et adaptation en direct
Applique les scripts de prétexte aux appels vocaux avec des techniques d'improvisation en temps réel. Les étudiants s'exercent à naviguer dans des arbres de dialogue non linéaires sous pression simulée.
Leçon 2 • Débriefing de l'appel et analyse de la performance
Examen structuré des appels enregistrés par rapport aux critères de succès et aux principes psychologiques. Les boucles de rétroaction itératives accélèrent le développement des compétences entre les exercices.
Leçon 3 • Paysage des attaques par canal vocal
Examine le vishing, la fraude par appel automatisé et les menaces de deepfake vocal dans tous les secteurs. Contextualise les attaques vocales dans la taxonomie plus large de l'ingénierie sociale.
Leçon 4 • Prestation vocale et paralinguistique
Forme le ton, le rythme, la confiance et la modulation émotionnelle pour la tromperie téléphonique. Ces compétences déterminent directement les taux de succès dans les exercices d'appels en direct.
Leçon 5 • Usurpation de l'affichage de l'appelant et configuration technique
Couvre les outils de voix sur IP, la manipulation de l'affichage de l'appelant et l'enregistrement des appels pour analyse. Établit l'environnement technique pour tous les exercices pratiques de vishing.
Chapitre 6MasquerCacher les détailsVoir les détailsIntrusion physique et usurpation d'identité
Intrusion physique et usurpation d'identité
Leçon 1 • Sollicitation en face à face
Techniques conversationnelles pour extraire des informations sensibles sans questionnement direct. Appliquées dans des scénarios de réception, de salle de pause et de conférence.
Leçon 2 • Débriefing de l'engagement physique
Cadre d'analyse post-exercice couvrant ce qui a réussi, échoué et pourquoi. Produit des constatations documentées utilisées dans les rapports de vulnérabilité organisationnelle.
Leçon 3 • Talonnage et accès par grappillage
Techniques pour contourner les barrières physiques en exploitant la courtoisie et la distraction. Les étudiants s'exercent à des scénarios d'entrée dans des environnements de simulation contrôlés.
Leçon 4 • Usurpation d'identité en contexte physique
Couvre l'usurpation d'identité de fournisseur, de préposé à l'entretien et de figure d'autorité pour l'accès aux installations. Relie les compétences de construction de personnages aux scénarios de déploiement physique.
Leçon 5 • Surface d'attaque de la sécurité physique
Cartographie les contrôles physiques, les points de contrôle humains et les vulnérabilités environnementales dans les installations. Établit le modèle de menace pour tous les exercices d'intrusion physique.
Chapitre 7MasquerCacher les détailsVoir les détailsOpérations d'influence et campagnes de manipulation
Opérations d'influence et campagnes de manipulation
Leçon 1 • Évaluation et adaptation des campagnes
Mesures et boucles de rétroaction pour mesurer l'efficacité des campagnes d'influence en cours d'opération. Les étudiants ajustent les plans de campagne en direct en fonction des données de réponse simulées des cibles.
Leçon 2 • Opérations de réseaux multi-personnages
Techniques de déploiement de réseaux d'identités fictives coordonnées pour amplifier l'influence. Couvre la différenciation des personnages, le script d'interaction et la cohérence du réseau.
Leçon 3 • Exploitation de relations à long terme
Couvre les attaques de construction de confiance lente comme la fraude amoureuse et la culture d'initiés. Examine les étapes psychologiques du premier contact à l'exploitation complète.
Leçon 4 • Architecture de campagne d'influence
Définit les composants structurels d'une opération d'influence multi-vecteurs coordonnée. Fournit le cadre de planification utilisé dans tous les exercices de ce chapitre.
Leçon 5 • Désinformation et construction de récits
Construit des récits faux ou trompeurs conçus pour modifier les croyances et les décisions des cibles. Analyse les structures de désinformation du monde réel pour mieux se défendre.
Chapitre 8MasquerCacher les détailsVoir les détailsOpérations de l'équipe rouge et rapports
Opérations de l'équipe rouge et rapports
Leçon 1 • Exécution de la chaîne d'attaque intégrée
Séquences OSINT, prétextes, hameçonnage, vishing et vecteurs physiques dans une chaîne de frappe unifiée. Les étudiants exécutent une simulation multi-vecteurs coordonnée contre un environnement cible.
Leçon 2 • Planification et définition de la portée des engagements
Définit les règles d'engagement, les critères de succès et l'autorisation légale pour les évaluations. Produit les documents de planification requis avant le début de tout exercice de l'équipe rouge.
Leçon 3 • Soutien à la remédiation post-engagement
Guide les clients dans la priorisation et la mise en œuvre des contrôles recommandés après la livraison. Couvre les tests de suivi pour vérifier l'efficacité de la remédiation.
Leçon 4 • Évaluation des vulnérabilités et notation des risques
Traduit les résultats de l'engagement en énoncés de vulnérabilité structurés avec des notations de risque. Applique une méthodologie de notation cohérente à toutes les faiblesses identifiées.
Leçon 5 • Collecte de preuves et chaîne de traçabilité
Couvre les normes de collecte de captures d'écran, d'enregistrements et d'artefacts lors des engagements en direct. Assure que toutes les preuves sont admissibles et défendables dans les rapports aux clients.
Leçon 6 • Rédaction de rapports professionnels
Structure les résumés de direction, les constatations techniques et les feuilles de route de remédiation pour les clients. Les étudiants produisent un rapport d'évaluation complet examiné selon les normes professionnelles.
Votre certificat valide de réussite
Ce cours est pour vous :
Testeur d'intrusion : prêt à ajouter des techniques d'attaque sur la couche humaine à ses compétences techniques existantes.
Analyste en sécurité informatique : cherchant à comprendre comment les employés deviennent des vulnérabilités organisationnelles.
Formateur en entreprise : souhaitant élaborer des programmes de sensibilisation à la sécurité fondés sur des données probantes pour le personnel.
Personne en réorientation de carrière : faisant la transition vers la cybersécurité à partir de l'application de la loi, de la psychologie ou des communications.
Agent de conformité : responsable de la réduction de l'exposition au risque humain dans des environnements réglementés.
Analyste en renseignement sur les menaces : cherchant à relier la recherche sur le comportement des adversaires à des simulations réalistes.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















