Choisissez votre langue
Formation ethical hacking
Plus de 2 millions d'apprenants dans le monde

Formation ethical hacking

4,9

Maîtrisez la sécurité offensive à partir de zéro avec des techniques pratiques utilisées par les testeurs d'intrusion professionnels. Ce cours couvre chaque phase du piratage éthique — reconnaissance, exploitation, post-exploitation et production de rapports — sur des cibles réalistes. Acquérez les compétences que les employeurs et les clients paient concrètement.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à mener des tests d'intrusion autorisés sur les réseaux, les applications Web, les environnements Active Directory et l'infrastructure sans fil. Le cours couvre la reconnaissance passive et active, l'analyse de vulnérabilités, l'exploitation avec Metasploit, l'élévation de privilèges sur Windows et Linux, ainsi que la collecte d'identifiants. Vous testerez également les applications Web pour détecter les défauts d'injection, les faiblesses d'authentification et les vulnérabilités avancées comme SSRF et la désérialisation non sécurisée. Des modules complémentaires présentent les tests de sécurité en nuage, l'ingénierie sociale, l'automatisation des scripts et les opérations d'équipe rouge. Chaque sujet est fondé sur des techniques d'attaque réelles, adaptées aux normes d'engagement professionnelles.

Comment vous étudiez de façon pratique Formation ethical hacking

Comment vous pratiquez Formation ethical hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du piratage éthique

  • Leçon 1 • Concepts fondamentaux des réseaux pour les pirates

    Passe en revue les bases de TCP/IP, DNS, HTTP et du routage nécessaires à toutes les techniques d’attaque. Fait le pont entre les connaissances générales en réseautique et leur application à la sécurité offensive.

  • Leçon 2 • Mise en place d’un environnement de laboratoire sécurisé

    Guide les étudiants et étudiantes dans la construction d’un laboratoire virtuel isolé pour tous les exercices pratiques. Assure qu’aucun système réel n’est exposé pendant la pratique.

  • Leçon 3 • Définition du piratage éthique et de sa portée

    Couvre la distinction entre piratage éthique, test d’intrusion et piratage malveillant. Ancre le chapitre en encadrant le but professionnel et les limites autorisées.

  • Leçon 4 • Cadres juridiques et éthiques

    Examine les exigences de consentement, l’exposition à la responsabilité et les codes de conduite professionnels. Les étudiants et étudiantes apprennent à opérer dans des limites exécutoires avant de toucher à un système.

  • Leçon 5 • Aperçu de la méthodologie de piratage

    Présente le cycle de vie des tests d’intrusion en cinq phases utilisé tout au long du cours. Fournit un cadre reproductible que les étudiants et étudiantes appliquent dans chaque chapitre subséquent.

Chapitre 2Voir les détails

Reconnaissance et renseignement d’origine ouverte

  • Leçon 1 • Techniques de reconnaissance passive

    Enseigne la collecte de renseignements sans toucher à l’infrastructure cible. Établit la première phase la plus sécuritaire de tout engagement.

  • Leçon 2 • Méthodes de reconnaissance active

    Couvre les techniques de sondage direct qui interagissent avec les systèmes cibles dans la portée autorisée. Fait le pont entre le renseignement passif et le balayage pratique du chapitre suivant.

  • Leçon 3 • Automatisation et outils de reconnaissance

    Démontre l’utilisation de scripts et l’enchaînement d’outils pour accélérer la collecte de renseignements à grande échelle. Les étudiants et étudiantes construisent des flux de travail de reconnaissance reproductibles pour les engagements professionnels.

  • Leçon 4 • Cadres de renseignement d’origine ouverte

    Présente des méthodologies OSINT structurées et des outils pour agréger les données publiques. Les étudiants et étudiantes apprennent à corréler des points de données disparates en renseignements exploitables.

Chapitre 3Voir les détails

Balayage, énumération et analyse de vulnérabilités

  • Leçon 1 • Empreinte numérique des services et des systèmes d’exploitation

    Identifie les services en cours d’exécution, leurs versions et les systèmes d’exploitation sur les hôtes découverts. Alimente directement la correspondance des vulnérabilités dans les sections ultérieures.

  • Leçon 2 • Techniques d’énumération réseau

    Extrait les utilisateurs, les partages et les configurations des services réseau dans la portée. Fournit les données cibles détaillées nécessaires à une exploitation ciblée.

  • Leçon 3 • Balayage et analyse de vulnérabilités

    Utilise des balayeurs automatisés pour faire correspondre les services découverts aux bases de données de vulnérabilités connues. Les étudiants et étudiantes apprennent à interpréter, valider et prioriser les résultats du balayeur.

  • Leçon 4 • Découverte d’hôtes et balayage de ports

    Enseigne les techniques pour identifier les hôtes actifs et les ports ouverts sur un réseau cible. Constitue la première empreinte active de la surface d’attaque.

  • Leçon 5 • Vérification manuelle des vulnérabilités

    Valide les résultats du balayeur par des tests manuels pour confirmer l’exploitabilité. Empêche le gaspillage d’efforts sur les faux positifs pendant la phase d’exploitation.

Chapitre 4Voir les détails

Fondamentaux de l’exploitation

  • Leçon 1 • Techniques d’exploitation côté client

    Couvre les attaques qui ciblent les applications utilisateur final plutôt que les services serveur. Élargit la compréhension de la surface d’attaque au-delà des services exposés sur le réseau.

  • Leçon 2 • Concepts de développement d’exploits

    Explique comment les exploits fonctionnent à un niveau conceptuel, y compris la corruption mémoire et les défauts logiques. Donne aux étudiants et étudiantes le modèle mental nécessaire pour sélectionner et adapter les exploits.

  • Leçon 3 • Exploitation des vulnérabilités courantes des services

    Applique les techniques d'exploitation à des services fréquemment vulnérables comme SMB, FTP et les serveurs Web. Renforce les compétences du cadre avec des scénarios cibles réalistes.

  • Leçon 4 • Principes de base de l'enchaînement d'exploits et du pivotement

    Démontre la combinaison de multiples vulnérabilités pour atteindre des segments réseau plus profonds. Prépare les étudiants et étudiantes aux chapitres à venir sur la post-exploitation et le déplacement latéral.

  • Leçon 5 • Utilisation de cadres d'exploitation

    Présente Metasploit comme cadre d'exploitation principal pour l'exécution structurée d'attaques. Les étudiants et étudiantes apprennent la sélection de modules, la configuration de charges utiles et la gestion des sessions.

Chapitre 5Voir les détails

Post-exploitation et élévation de privilèges

  • Leçon 1 • Objectifs et méthodologie de la post-exploitation

    Définit les objectifs après l'accès initial : identification des données, persistance et déplacement latéral. Encadre toutes les sections subséquentes dans les objectifs d'un engagement professionnel.

  • Leçon 2 • Collecte d'identifiants et déplacement latéral

    Extrait les identifiants de la mémoire, des fichiers et du registre pour se déplacer sur le réseau. Relie les résultats de l'élévation de privilèges à une compromission réseau plus large.

  • Leçon 3 • Techniques de persistance et de porte dérobée

    Établit des mécanismes de réentrée fiables qui survivent aux redémarrages et aux déconnexions. Les étudiants et étudiantes comprennent la persistance des attaquants pour mieux conseiller les équipes défensives.

  • Leçon 4 • Élévation de privilèges sous Windows

    Couvre les techniques pour passer d'un utilisateur standard à SYSTEM sur les hôtes Windows. S'appuie sur les compétences d'exploitation en utilisant les mauvaises configurations et l'abus de jetons.

  • Leçon 5 • Élévation de privilèges sous Linux

    Enseigne l'élévation d'un shell à faible privilège à root sur les systèmes Linux. Couvre les binaires SUID, les mauvaises configurations sudo et les exploits du noyau.

Chapitre 6Voir les détails

Tests d'intrusion d'applications Web

  • Leçon 1 • Reconnaissance d'applications Web

    Cartographie la structure de l'application, les technologies et les points d'entrée avant les tests actifs. Applique les compétences en reconnaissance des chapitres précédents au contexte des applications Web.

  • Leçon 2 • Attaques d'authentification et de session

    Teste les mécanismes de connexion, les jetons de session et les implémentations de contrôle d'accès pour les faiblesses. A un impact direct sur la confidentialité et l'intégrité de l'autorisation des applications.

  • Leçon 3 • Script intersite et CSRF

    Démontre les XSS réfléchi, stocké et basé sur le DOM, ainsi que la falsification de requête intersite. Enseigne les vecteurs d'attaque côté client qui compromettent les utilisateurs finaux.

  • Leçon 4 • Vulnérabilités Web avancées

    Explore les SSRF, XXE, désérialisation non sécurisée et contrôle d'accès défaillant. Prépare les étudiants et étudiantes à des scénarios d'attaque Web complexes et enchaînés.

  • Leçon 5 • Vulnérabilités d'injection

    Couvre les attaques et la détection par injection SQL, injection de commandes et injection LDAP. Représente la classe de vulnérabilités au plus fort impact dans les tests d'applications Web.

Chapitre 7Voir les détails

Attaques réseau et d'infrastructure

  • Leçon 1 • Contournement de pare-feu et de IDS

    Démontre les techniques pour contourner les contrôles périmétriques et éviter la détection lors des engagements. Prépare les étudiants et étudiantes à des environnements réalistes dotés de défenses actives.

  • Leçon 2 • Attaques Active Directory

    Cible l'authentification, la délégation et les relations d'approbation Active Directory pour compromettre le domaine. Représente le chemin d'attaque le plus courant en entreprise lors d'engagements réels.

  • Leçon 3 • Attaques VPN et d'accès à distance

    Teste les configurations VPN et les services d'accès à distance pour les défauts d'authentification et d'implémentation. Aborde la surface d'attaque accrue des environnements de travail à distance.

  • Leçon 4 • Tests d’intrusion de réseaux sans fil

    Teste les réseaux sans fil WPA2 et d’entreprise pour les faiblesses d’authentification et de chiffrement. Étend la surface d’attaque aux périmètres physiques et sans fil.

  • Leçon 5 • Attaques de protocoles réseau

    Exploite les faiblesses des protocoles ARP, DNS et de routage pour intercepter ou rediriger le trafic. S’appuie sur les fondamentaux du réseau du chapitre 1 avec une application offensive.

Chapitre 8Voir les détails

Rapports, correction et prestation professionnelle

  • Leçon 1 • Bâtir une pratique professionnelle de test d’intrusion

    Aborde la définition de la portée, la tarification, les contrats et le développement continu des compétences pour les praticiens. Prépare les étudiants et étudiantes à opérer en tant que professionnels de la sécurité indépendants ou employés.

  • Leçon 2 • Conseils en correction et validation

    Fournit des recommandations de correction exploitables pour chaque classe de vulnérabilité couverte dans le cours. Inclut une méthodologie de re-test pour confirmer l’efficacité des corrections.

  • Leçon 3 • Compte rendu d’engagement et transfert au client

    Couvre la réunion finale, la gestion des preuves et la destruction des données après un engagement. Assure une clôture professionnelle et protège à la fois le client et le testeur.

  • Leçon 4 • Structure du rapport de test d’intrusion

    Définit les composants d’un rapport de test d’intrusion professionnel, du résumé de direction à l’annexe technique. Établit la norme de livrable pour toutes les évaluations des étudiants et étudiantes.

  • Leçon 5 • Communication du risque aux parties prenantes

    Enseigne la traduction de la sévérité technique en langage d’impact commercial pour les publics non techniques. Fait le pont entre les constatations du pirate et la prise de décision des cadres.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de soutien informatique&nbsp

  • : prêt à faire la transition vers des rôles en sécurité offensive.

  • Professionnel du réseautage&nbsp

  • : souhaite appliquer ses connaissances en infrastructure à des scénarios d’attaque.

  • Étudiant en informatique&nbsp

  • : développe des compétences pratiques au-delà des cours académiques.

  • Personne en réorientation professionnelle&nbsp

  • : attirée par la cybersécurité et déterminée à l’apprendre correctement.

  • Administrateur système junior&nbsp

  • : cherche des certifications et des compétences pratiques pour progresser en sécurité.

  • Chasseur de bogues amateur&nbsp

  • : a besoin d’une méthodologie structurée pour améliorer la qualité de ses trouvailles.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF