Choisissez votre langue
Formation ingénierie sociale
Plus de 2 millions d'apprenants dans le monde

Formation ingénierie sociale

Maîtrisez le spectre complet de l'ingénierie sociale — de la manipulation psychologique et de la reconnaissance OSINT à l'hameçonnage, au vishing et à l'intrusion physique. Ce cours donne aux professionnels de la sécurité les compétences offensives et la vision défensive nécessaires pour penser comme un attaquant et protéger les organisations au niveau humain.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez comment les attaquants exploitent les biais cognitifs, construisent des personnages convaincants et mènent des campagnes coordonnées multi-vecteurs par courriel, téléphone et en environnement physique. Le cours couvre la collecte de renseignements OSINT, l'infrastructure d'hameçonnage, les techniques d'appels de vishing et l'usurpation d'identité en personne. Vous concevrez également des opérations d'influence, exécuterez des exercices d'équipe rouge intégrés et rédigerez des rapports d'évaluation professionnels. Les sujets défensifs comprennent la conception de programmes de sensibilisation à la sécurité, la détection de menaces générées par l'IA et l'atténuation des risques internes. Chaque module relie les techniques offensives directement à des contre-mesures défensives pratiques.

Comment vous étudiez de façon pratique Formation ingénierie sociale

Comment vous pratiquez Formation ingénierie sociale

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de l'ingénierie sociale

  • Leçon 1 • Taxonomie et classification des attaques

    Cartographie l'ensemble du paysage des types d'attaques d'ingénierie sociale par canal et par méthode. Donne aux étudiants un modèle de référence pour catégoriser toute nouvelle attaque rencontrée.

  • Leçon 2 • Définir l'ingénierie sociale

    Couvre la définition formelle, la portée et la distinction avec le piratage technique. Ancre toutes les techniques ultérieures dans un cadre conceptuel commun.

  • Leçon 3 • Limites éthiques et juridiques

    Définit la portée des tests autorisés, les exigences de consentement et la responsabilité professionnelle. Assure que tous les exercices pratiques restent dans les limites légales et éthiques.

  • Leçon 4 • Mentalité et motivation de l'attaquant

    Profilage des catégories d'acteurs de menace par motivation, niveau de compétence et sélection de cible. Permet aux étudiants d'anticiper le comportement de l'attaquant dans les exercices de simulation ultérieurs.

  • Leçon 5 • Psychologie de la vulnérabilité humaine

    Examine les biais cognitifs et les déclencheurs émotionnels exploités par les attaquants. Fournit la lentille psychologique appliquée tout au long de chaque chapitre technique.

Chapitre 2Voir les détails

Collecte de renseignements à partir de sources ouvertes

  • Leçon 1 • Principes et méthodologie de l'OSINT

    Présente le cycle de renseignement adapté à la reconnaissance en ingénierie sociale. Établit un processus reproductible appliqué dans chaque exercice de reconnaissance ultérieur.

  • Leçon 2 • Reconnaissance organisationnelle

    Techniques pour cartographier la structure de l'entreprise, la pile technologique et le personnel clé. Alimente directement la conception de prétextes et de campagnes d'hameçonnage.

  • Leçon 3 • Profilage individuel des cibles

    Méthodes d'agrégation de données personnelles provenant des médias sociaux, des forums et des registres publics. Les profils créés ici sont utilisés dans les exercices d'hameçonnage ciblé et de vishing.

  • Leçon 4 • Synthèse du renseignement en plans d'attaque

    Convertit les données brutes collectées en profils de cibles structurés et en hypothèses d'attaque. Fait le pont entre les résultats de la reconnaissance et les chapitres à venir sur les prétextes et les campagnes.

  • Leçon 5 • Outils et automatisation OSINT techniques

    Utilisation pratique des opérateurs de recherche, des outils de métadonnées et des plateformes d'agrégation. Les étudiants automatisent les tâches de collecte répétitives pour mener la reconnaissance efficacement.

Chapitre 3Voir les détails

Prétextes et construction d'identité

  • Leçon 1 • Mise à l'épreuve et itération

    Processus d'examen contradictoire structuré pour exposer les faiblesses des prétextes avant le déploiement. Produit des scénarios renforcés et prêts pour le terrain grâce à des cycles de critique itératifs.

  • Leçon 2 • Adaptation des prétextes entre les canaux

    Applique la conception de personnages et de scénarios aux canaux téléphonique, courriel, en personne et numérique. Met en évidence les ajustements spécifiques à chaque canal nécessaires pour chaque média.

  • Leçon 3 • Créer un personnage crédible

    Couvre la construction d'identité, y compris l'historique, les titres de compétence et l'empreinte numérique. Les étudiants créent des personnages entièrement documentés prêts à être déployés dans des exercices.

  • Leçon 4 • Principes fondamentaux de la conception de prétextes

    Définit ce qui rend un prétexte crédible et comment les données OSINT façonnent la sélection des scénarios. Établit les critères de conception appliqués à chaque prétexte construit dans ce chapitre.

  • Leçon 5 • Script de scénario et dialogue

    Enseigne la création structurée de scripts pour les phrases d'ouverture, la gestion des objections et les stratégies de sortie. Les scripts sont répétés et peaufinés lors de séances de jeu de rôle entre pairs.

Chapitre 4Voir les détails

Hameçonnage et tromperie électronique

  • Leçon 1 • Anatomie d'une attaque d'hameçonnage

    Décompose chaque élément structurel d'un message d'hameçonnage et sa fonction psychologique. Fournit le cadre d'analyse utilisé pour construire et évaluer tous les exercices de campagne.

  • Leçon 2 • Analyse et mesures des campagnes

    Définit les indicateurs clés de performance pour les campagnes d'hameçonnage et interprète les données de résultats. Relie les résultats des campagnes aux rapports de vulnérabilité organisationnelle.

  • Leçon 3 • Mise en place de l'infrastructure d'hameçonnage

    Couvre l'enregistrement de domaine, la configuration du serveur de courriel et les pages de capture d'identifiants. Les étudiants construisent un environnement de laboratoire contrôlé pour des tests de campagne sécurisés.

  • Leçon 4 • Leurres par SMS, messagerie et médias sociaux

    Étend les principes d'hameçonnage aux SMS, à la messagerie instantanée et aux plateformes sociales. Couvre les signaux de confiance spécifiques à la plateforme et les contraintes de limite de caractères.

  • Leçon 5 • Hameçonnage ciblé et chasse à la baleine

    Applique les profils OSINT pour élaborer des messages ciblés hautement personnalisés. Démontre comment la spécificité augmente considérablement les taux de clic et de conformité.

Chapitre 5Voir les détails

Vishing et attaques vocales

  • Leçon 1 • Script d'appel et adaptation en direct

    Applique les scripts de prétexte aux appels vocaux avec des techniques d'improvisation en temps réel. Les étudiants s'exercent à naviguer dans des arbres de dialogue non linéaires sous pression simulée.

  • Leçon 2 • Débriefing de l'appel et analyse de la performance

    Examen structuré des appels enregistrés par rapport aux critères de succès et aux principes psychologiques. Les boucles de rétroaction itératives accélèrent le développement des compétences entre les exercices.

  • Leçon 3 • Paysage des attaques par canal vocal

    Examine le vishing, la fraude par appel automatisé et les menaces de deepfake vocal dans tous les secteurs. Contextualise les attaques vocales dans la taxonomie plus large de l'ingénierie sociale.

  • Leçon 4 • Prestation vocale et paralinguistique

    Forme le ton, le rythme, la confiance et la modulation émotionnelle pour la tromperie téléphonique. Ces compétences déterminent directement les taux de succès dans les exercices d'appels en direct.

  • Leçon 5 • Usurpation de l'affichage de l'appelant et configuration technique

    Couvre les outils de voix sur IP, la manipulation de l'affichage de l'appelant et l'enregistrement des appels pour analyse. Établit l'environnement technique pour tous les exercices pratiques de vishing.

Chapitre 6Voir les détails

Intrusion physique et usurpation d'identité

  • Leçon 1 • Sollicitation en face à face

    Techniques conversationnelles pour extraire des informations sensibles sans questionnement direct. Appliquées dans des scénarios de réception, de salle de pause et de conférence.

  • Leçon 2 • Débriefing de l'engagement physique

    Cadre d'analyse post-exercice couvrant ce qui a réussi, échoué et pourquoi. Produit des constatations documentées utilisées dans les rapports de vulnérabilité organisationnelle.

  • Leçon 3 • Talonnage et accès par grappillage

    Techniques pour contourner les barrières physiques en exploitant la courtoisie et la distraction. Les étudiants s'exercent à des scénarios d'entrée dans des environnements de simulation contrôlés.

  • Leçon 4 • Usurpation d'identité en contexte physique

    Couvre l'usurpation d'identité de fournisseur, de préposé à l'entretien et de figure d'autorité pour l'accès aux installations. Relie les compétences de construction de personnages aux scénarios de déploiement physique.

  • Leçon 5 • Surface d'attaque de la sécurité physique

    Cartographie les contrôles physiques, les points de contrôle humains et les vulnérabilités environnementales dans les installations. Établit le modèle de menace pour tous les exercices d'intrusion physique.

Chapitre 7Voir les détails

Opérations d'influence et campagnes de manipulation

  • Leçon 1 • Évaluation et adaptation des campagnes

    Mesures et boucles de rétroaction pour mesurer l'efficacité des campagnes d'influence en cours d'opération. Les étudiants ajustent les plans de campagne en direct en fonction des données de réponse simulées des cibles.

  • Leçon 2 • Opérations de réseaux multi-personnages

    Techniques de déploiement de réseaux d'identités fictives coordonnées pour amplifier l'influence. Couvre la différenciation des personnages, le script d'interaction et la cohérence du réseau.

  • Leçon 3 • Exploitation de relations à long terme

    Couvre les attaques de construction de confiance lente comme la fraude amoureuse et la culture d'initiés. Examine les étapes psychologiques du premier contact à l'exploitation complète.

  • Leçon 4 • Architecture de campagne d'influence

    Définit les composants structurels d'une opération d'influence multi-vecteurs coordonnée. Fournit le cadre de planification utilisé dans tous les exercices de ce chapitre.

  • Leçon 5 • Désinformation et construction de récits

    Construit des récits faux ou trompeurs conçus pour modifier les croyances et les décisions des cibles. Analyse les structures de désinformation du monde réel pour mieux se défendre.

Chapitre 8Voir les détails

Opérations de l'équipe rouge et rapports

  • Leçon 1 • Exécution de la chaîne d'attaque intégrée

    Séquences OSINT, prétextes, hameçonnage, vishing et vecteurs physiques dans une chaîne de frappe unifiée. Les étudiants exécutent une simulation multi-vecteurs coordonnée contre un environnement cible.

  • Leçon 2 • Planification et définition de la portée des engagements

    Définit les règles d'engagement, les critères de succès et l'autorisation légale pour les évaluations. Produit les documents de planification requis avant le début de tout exercice de l'équipe rouge.

  • Leçon 3 • Soutien à la remédiation post-engagement

    Guide les clients dans la priorisation et la mise en œuvre des contrôles recommandés après la livraison. Couvre les tests de suivi pour vérifier l'efficacité de la remédiation.

  • Leçon 4 • Évaluation des vulnérabilités et notation des risques

    Traduit les résultats de l'engagement en énoncés de vulnérabilité structurés avec des notations de risque. Applique une méthodologie de notation cohérente à toutes les faiblesses identifiées.

  • Leçon 5 • Collecte de preuves et chaîne de traçabilité

    Couvre les normes de collecte de captures d'écran, d'enregistrements et d'artefacts lors des engagements en direct. Assure que toutes les preuves sont admissibles et défendables dans les rapports aux clients.

  • Leçon 6 • Rédaction de rapports professionnels

    Structure les résumés de direction, les constatations techniques et les feuilles de route de remédiation pour les clients. Les étudiants produisent un rapport d'évaluation complet examiné selon les normes professionnelles.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Testeur d'intrusion : prêt à ajouter des techniques d'attaque sur la couche humaine à ses compétences techniques existantes.

  • Analyste en sécurité informatique : cherchant à comprendre comment les employés deviennent des vulnérabilités organisationnelles.

  • Formateur en entreprise : souhaitant élaborer des programmes de sensibilisation à la sécurité fondés sur des données probantes pour le personnel.

  • Personne en réorientation de carrière : faisant la transition vers la cybersécurité à partir de l'application de la loi, de la psychologie ou des communications.

  • Agent de conformité : responsable de la réduction de l'exposition au risque humain dans des environnements réglementés.

  • Analyste en renseignement sur les menaces : cherchant à relier la recherche sur le comportement des adversaires à des simulations réalistes.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF