
Cours de hacker Black Hat
Maîtrisez le cycle complet de l'attaque en sécurité offensive, de la reconnaissance à l'exploitation, en passant par la post-exploitation et l'évasion. Ce cours offre une formation pratique sur les attaques web, l'exploitation réseau, l'abus d'Active Directory et les opérations d'équipe rouge. Développez les compétences techniques utilisées par les testeurs d'intrusion et les équipes rouges d'élite lors de missions réelles.
Ce que vous allez apprendre:
Vous apprendrez comment les attaquants pensent, planifient et exécutent des intrusions dans des environnements d'entreprise modernes. Le cours couvre la reconnaissance passive et active, les attaques contre les applications web, l'exploitation des protocoles réseau et la collecte d'identifiants. Vous pratiquerez l'élévation de privilèges sur les systèmes Linux et Windows, mettrez en place des mécanismes de persistance et exfiltrez des données via des canaux cachés. Les modules avancés couvrent les attaques Active Directory, l'exploitation d'environnements cloud, le contournement d'antivirus et la planification complète d'opérations d'équipe rouge. Vous développerez également des scripts et outils offensifs personnalisés pour étendre vos capacités au-delà des frameworks standard.
Comment étudier de manière pratique Cours de hacker Black Hat
Comment vous vous exercez Cours de hacker Black Hat
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité offensive
Fondamentaux de la sécurité offensive
Leçon 1 • Limites juridiques et éthiques
Couvre les exigences d'autorisation, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants comprennent les limites avant d'exécuter une technique.
Leçon 2 • État d'esprit de l'attaquant et modélisation des menaces
Définit la pensée antagoniste et la manière dont les attaquants priorisent les cibles. Ancre le chapitre en encadrant toutes les techniques ultérieures dans une perspective d'attaquant orientée vers un objectif.
Leçon 3 • Aperçu de la méthodologie de sécurité offensive
Cartographie l'ensemble du cycle de vie de l'attaque, de la reconnaissance au rapport. Donne aux étudiants un cadre de processus reproductible appliqué dans chaque chapitre suivant.
Leçon 4 • Concepts fondamentaux de sécurité et terminologie
Présente la confidentialité, l'intégrité, la disponibilité et les primitives associées. Fournit un vocabulaire commun utilisé tout au long du cours.
Leçon 5 • Configuration de l'environnement de laboratoire
Guide les étudiants dans la construction d'un environnement de pratique isolé. Garantit une pratique pratique sûre et légale pour tous les exercices du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte de renseignements
Reconnaissance et collecte de renseignements
Leçon 1 • Reconnaissance active et scan
Présente l'interaction directe avec l'infrastructure cible pour énumérer les hôtes et services actifs. Relie les résultats passifs à des cartes réseau exploitables.
Leçon 2 • Empreinte digitale des applications web
Identifie les technologies web, les frameworks et les points d'entrée sur les applications cibles. Alimente directement les chapitres ultérieurs sur l'exploitation web.
Leçon 3 • Cartographie de la topologie réseau
Reconstruit l'architecture réseau interne et externe à partir des données d'énumération. Permet une planification éclairée des mouvements latéraux dans les chapitres suivants.
Leçon 4 • Automatisation et outils de reconnaissance
Présente les flux de travail de reconnaissance scriptés et assistés par des outils pour l'efficacité et la reproductibilité. Prépare les étudiants à gérer systématiquement les engagements à grande échelle.
Leçon 5 • Techniques de reconnaissance passive
Couvre les méthodes OSINT qui ne laissent aucune trace sur les systèmes cibles. Établit la base de renseignements sans alerter les défenseurs.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse des vulnérabilités et bases de l'exploitation
Analyse des vulnérabilités et bases de l'exploitation
Leçon 1 • Classes de vulnérabilités courantes
Examine les injections, les erreurs de configuration, les contournements d'authentification et les failles logiques. Équipe les étudiants pour reconnaître et exploiter les catégories de faiblesses les plus courantes.
Leçon 2 • Scan et évaluation des vulnérabilités
Couvre les méthodes automatisées et manuelles pour identifier les faiblesses des systèmes cibles. Fait le pont entre les résultats de la reconnaissance et les constats exploitables.
Leçon 3 • Utilisation des frameworks d'exploit publics
Enseigne l'utilisation structurée des frameworks d'exploit pour exécuter des vulnérabilités connues en toute sécurité. Relie les résultats de vulnérabilité à des flux de travail d'exploitation contrôlés.
Leçon 4 • Fondamentaux du développement d'exploit
Présente la disposition mémoire, les concepts de shellcode et la structure de base d'un exploit. Fournit la base théorique pour l'exploitation pratique dans les sections suivantes.
Leçon 5 • Documentation de l'exploitation et preuve
Établit les normes pour la capture des preuves d'exploitation et la rédaction de notes de preuve de concept. Garantit que les résultats sont reproductibles et documentés professionnellement.
Chapitre 4MasquerCacher les détailsVoir les détailsAttaques sur les applications Web
Attaques sur les applications Web
Leçon 1 • Attaques par injection en profondeur
Couvre l'injection SQL, de commande, LDAP et de template avec une exploitation pratique. S'appuie sur les connaissances des classes de vulnérabilités du chapitre précédent.
Leçon 2 • Cross-Site Scripting et attaques côté client
Explore les XSS réfléchi, stocké et DOM-based, ainsi que CSRF et clickjacking. Montre comment les failles côté client dégénèrent en vol d'identifiants et en prise de contrôle de compte.
Leçon 3 • Attaques sur l'authentification et les sessions
Cible les mécanismes de connexion, les jetons de session et les faiblesses de stockage des identifiants. Démontre comment les échecs d'authentification conduisent à une compromission totale du compte.
Leçon 4 • Techniques d'attaque Web avancées
Couvre SSRF, XXE, désérialisation et contrebande de requêtes HTTP. Prépare les étudiants aux vulnérabilités web complexes et chaînées trouvées dans les applications matures.
Leçon 5 • Vulnérabilités de contrôle d'accès et IDOR
Examine les failles d'autorisation au niveau des objets et des fonctions. Enseigne l'énumération systématique des lacunes de contrôle d'accès dans les interfaces REST et web.
Chapitre 5MasquerCacher les détailsVoir les détailsExploitation réseau et attaques de type Man-in-the-Middle
Exploitation réseau et attaques de type Man-in-the-Middle
Leçon 1 • Attaques de déclassement SSL et TLS
Démontre les techniques de stripping et de déclassement qui forcent une négociation de chiffrement non sécurisée. Montre comment les canaux chiffrés peuvent être compromis par la manipulation de protocole.
Leçon 2 • Pivotement réseau et tunneling
Enseigne l'acheminement du trafic d'attaque via des hôtes compromis pour atteindre des réseaux segmentés. Prépare les étudiants aux mouvements latéraux multi-sauts dans les chapitres suivants.
Leçon 3 • Interception et analyse du trafic
Enseigne la capture de paquets, le déchiffrement du trafic et l'extraction d'identifiants à partir de flux réseau. Relie les faiblesses de protocole à la récolte exploitable d'identifiants et de données.
Leçon 4 • Faiblesses des protocoles réseau
Analyse les défauts de conception exploitables dans les protocoles courants tels que ARP, DNS et DHCP. Établit la base au niveau protocole pour toutes les attaques réseau ultérieures.
Leçon 5 • Attaques sur les réseaux sans fil
Couvre le craquage WPA2, les points d'accès evil twin et les attaques sur portail captif. Étend les compétences d'exploitation réseau aux environnements sans fil.
Chapitre 6MasquerCacher les détailsVoir les détailsPost-exploitation et persistance
Post-exploitation et persistance
Leçon 1 • Stratégies de mouvement latéral
Utilise les identifiants récoltés et les relations de confiance pour se déplacer entre les hôtes. Étend le contrôle de l'attaquant sur l'environnement cible de manière systématique.
Leçon 2 • Récolte et extraction d'identifiants
Extrait les identifiants de la mémoire, du disque et des magasins d'authentification sur les hôtes compromis. Alimente les identifiants récoltés dans les mouvements latéraux et les attaques sur le domaine.
Leçon 3 • Établissement de mécanismes de persistance
Installe des points d'appui cachés qui survivent aux redémarrages et aux déconnexions. Garantit un accès continu pour la simulation d'engagement à long terme.
Leçon 4 • Techniques d'élévation de privilèges
Identifie et exploite les erreurs de configuration et les vulnérabilités pour obtenir des droits système élevés. S'appuie directement sur l'accès initial établi dans les chapitres d'exploitation précédents.
Leçon 5 • Méthodes d'exfiltration de données
Couvre les canaux cachés et l'abus de protocole pour extraire des données sensibles sans être détecté. Complète le cycle de vie de la post-exploitation, de l'accès à l'atteinte de l'objectif.
Chapitre 7MasquerCacher les détailsVoir les détailsÉvasion, contournement d'antivirus et furtivité
Évasion, contournement d'antivirus et furtivité
Leçon 1 • Obfuscation et encodage des charges utiles
Applique l'encodage, le chiffrement et la transformation de code pour vaincre la détection par signature. Répond directement aux mécanismes de détection analysés dans la section précédente.
Leçon 2 • Techniques Living-off-the-Land
Exploite les outils système intégrés et les binaires de confiance pour exécuter les objectifs de l'attaquant. Minimise l'empreinte de l'attaquant en évitant le déploiement de logiciels malveillants personnalisés.
Leçon 3 • Compréhension des mécanismes de détection défensifs
Analyse comment les antivirus, EDR et SIEM détectent les activités malveillantes. Fournit les connaissances défensives nécessaires pour concevoir des stratégies d'évasion efficaces.
Leçon 4 • Évasion du trafic réseau
Déguise le trafic de commande et contrôle en protocoles et services légitimes. Garantit que les canaux de communication persistants survivent à l'inspection au niveau réseau.
Leçon 5 • Injection de processus et évasion mémoire
Injecte du code malveillant dans des processus légitimes pour masquer le contexte d'exécution. Vainc la détection basée sur les processus et les contrôles de surveillance comportementale.
Chapitre 8MasquerCacher les détailsVoir les détailsAttaques avancées et opérations d'équipe rouge
Attaques avancées et opérations d'équipe rouge
Leçon 1 • Planification complète d'une opération d'équipe rouge
Synthétise toutes les compétences du cours dans un plan d'engagement de simulation d'adversaire structuré. Prépare les étudiants à diriger professionnellement des opérations d'équipe rouge de bout en bout.
Leçon 2 • Attaques sur les environnements cloud et hybrides
Étend les techniques d'attaque aux erreurs de configuration IAM, de stockage et de calcul cloud. Aborde la surface d'attaque moderne de l'entreprise au-delà de l'infrastructure sur site.
Leçon 3 • Ingénierie sociale et campagnes de phishing
Conçoit et exécute des opérations de prétexting, spear-phishing et vishing. Démontre comment les attaques sur la couche humaine complètent les chaînes d'exploitation techniques.
Leçon 4 • Infrastructure de commande et contrôle
Construit une infrastructure C2 résiliente et cachée pour la gestion d'opérations à long terme. Permet des opérations d'équipe rouge soutenues sans détection ni démantèlement.
Leçon 5 • Attaques Active Directory
Cible l'authentification au domaine, la stratégie de groupe et les relations de confiance dans les environnements Windows. Représente la voie d'attaque avancée la plus courante dans les engagements en entreprise.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support informatique : prêt à évoluer vers un rôle offensif en sécurité.
Étudiant en informatique : désireux d'appliquer la théorie en classe à des scénarios d'attaque réels.
Administrateur réseau : souhaitant comprendre comment les attaquants perçoivent leur infrastructure.
Chasseur de bugs : cherchant à affiner ses compétences et à s'attaquer à des classes de vulnérabilités plus graves.
Personne en reconversion : venant du développement logiciel et attirée par le hacking éthique.
Analyste de sécurité junior : visant à passer de la surveillance défensive aux tests offensifs.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans devoir changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'apprécie le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Suisse ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail des cours ?
À quoi ressemblent les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment cela fonctionne-t-il ?
Cours PDF




















