Choisissez votre langue
Cours de hacker Black Hat
Plus de 2 millions d'étudiant·e·s dans le monde

Cours de hacker Black Hat

Maîtrisez le cycle complet de l'attaque en sécurité offensive, de la reconnaissance à l'exploitation, en passant par la post-exploitation et l'évasion. Ce cours offre une formation pratique sur les attaques web, l'exploitation réseau, l'abus d'Active Directory et les opérations d'équipe rouge. Développez les compétences techniques utilisées par les testeurs d'intrusion et les équipes rouges d'élite lors de missions réelles.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez comment les attaquants pensent, planifient et exécutent des intrusions dans des environnements d'entreprise modernes. Le cours couvre la reconnaissance passive et active, les attaques contre les applications web, l'exploitation des protocoles réseau et la collecte d'identifiants. Vous pratiquerez l'élévation de privilèges sur les systèmes Linux et Windows, mettrez en place des mécanismes de persistance et exfiltrez des données via des canaux cachés. Les modules avancés couvrent les attaques Active Directory, l'exploitation d'environnements cloud, le contournement d'antivirus et la planification complète d'opérations d'équipe rouge. Vous développerez également des scripts et outils offensifs personnalisés pour étendre vos capacités au-delà des frameworks standard.

Comment étudier de manière pratique Cours de hacker Black Hat

Comment vous vous exercez Cours de hacker Black Hat

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la sécurité offensive

  • Leçon 1 • Limites juridiques et éthiques

    Couvre les exigences d'autorisation, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants comprennent les limites avant d'exécuter une technique.

  • Leçon 2 • État d'esprit de l'attaquant et modélisation des menaces

    Définit la pensée antagoniste et la manière dont les attaquants priorisent les cibles. Ancre le chapitre en encadrant toutes les techniques ultérieures dans une perspective d'attaquant orientée vers un objectif.

  • Leçon 3 • Aperçu de la méthodologie de sécurité offensive

    Cartographie l'ensemble du cycle de vie de l'attaque, de la reconnaissance au rapport. Donne aux étudiants un cadre de processus reproductible appliqué dans chaque chapitre suivant.

  • Leçon 4 • Concepts fondamentaux de sécurité et terminologie

    Présente la confidentialité, l'intégrité, la disponibilité et les primitives associées. Fournit un vocabulaire commun utilisé tout au long du cours.

  • Leçon 5 • Configuration de l'environnement de laboratoire

    Guide les étudiants dans la construction d'un environnement de pratique isolé. Garantit une pratique pratique sûre et légale pour tous les exercices du cours.

Chapitre 2Voir les détails

Reconnaissance et collecte de renseignements

  • Leçon 1 • Reconnaissance active et scan

    Présente l'interaction directe avec l'infrastructure cible pour énumérer les hôtes et services actifs. Relie les résultats passifs à des cartes réseau exploitables.

  • Leçon 2 • Empreinte digitale des applications web

    Identifie les technologies web, les frameworks et les points d'entrée sur les applications cibles. Alimente directement les chapitres ultérieurs sur l'exploitation web.

  • Leçon 3 • Cartographie de la topologie réseau

    Reconstruit l'architecture réseau interne et externe à partir des données d'énumération. Permet une planification éclairée des mouvements latéraux dans les chapitres suivants.

  • Leçon 4 • Automatisation et outils de reconnaissance

    Présente les flux de travail de reconnaissance scriptés et assistés par des outils pour l'efficacité et la reproductibilité. Prépare les étudiants à gérer systématiquement les engagements à grande échelle.

  • Leçon 5 • Techniques de reconnaissance passive

    Couvre les méthodes OSINT qui ne laissent aucune trace sur les systèmes cibles. Établit la base de renseignements sans alerter les défenseurs.

Chapitre 3Voir les détails

Analyse des vulnérabilités et bases de l'exploitation

  • Leçon 1 • Classes de vulnérabilités courantes

    Examine les injections, les erreurs de configuration, les contournements d'authentification et les failles logiques. Équipe les étudiants pour reconnaître et exploiter les catégories de faiblesses les plus courantes.

  • Leçon 2 • Scan et évaluation des vulnérabilités

    Couvre les méthodes automatisées et manuelles pour identifier les faiblesses des systèmes cibles. Fait le pont entre les résultats de la reconnaissance et les constats exploitables.

  • Leçon 3 • Utilisation des frameworks d'exploit publics

    Enseigne l'utilisation structurée des frameworks d'exploit pour exécuter des vulnérabilités connues en toute sécurité. Relie les résultats de vulnérabilité à des flux de travail d'exploitation contrôlés.

  • Leçon 4 • Fondamentaux du développement d'exploit

    Présente la disposition mémoire, les concepts de shellcode et la structure de base d'un exploit. Fournit la base théorique pour l'exploitation pratique dans les sections suivantes.

  • Leçon 5 • Documentation de l'exploitation et preuve

    Établit les normes pour la capture des preuves d'exploitation et la rédaction de notes de preuve de concept. Garantit que les résultats sont reproductibles et documentés professionnellement.

Chapitre 4Voir les détails

Attaques sur les applications Web

  • Leçon 1 • Attaques par injection en profondeur

    Couvre l'injection SQL, de commande, LDAP et de template avec une exploitation pratique. S'appuie sur les connaissances des classes de vulnérabilités du chapitre précédent.

  • Leçon 2 • Cross-Site Scripting et attaques côté client

    Explore les XSS réfléchi, stocké et DOM-based, ainsi que CSRF et clickjacking. Montre comment les failles côté client dégénèrent en vol d'identifiants et en prise de contrôle de compte.

  • Leçon 3 • Attaques sur l'authentification et les sessions

    Cible les mécanismes de connexion, les jetons de session et les faiblesses de stockage des identifiants. Démontre comment les échecs d'authentification conduisent à une compromission totale du compte.

  • Leçon 4 • Techniques d'attaque Web avancées

    Couvre SSRF, XXE, désérialisation et contrebande de requêtes HTTP. Prépare les étudiants aux vulnérabilités web complexes et chaînées trouvées dans les applications matures.

  • Leçon 5 • Vulnérabilités de contrôle d'accès et IDOR

    Examine les failles d'autorisation au niveau des objets et des fonctions. Enseigne l'énumération systématique des lacunes de contrôle d'accès dans les interfaces REST et web.

Chapitre 5Voir les détails

Exploitation réseau et attaques de type Man-in-the-Middle

  • Leçon 1 • Attaques de déclassement SSL et TLS

    Démontre les techniques de stripping et de déclassement qui forcent une négociation de chiffrement non sécurisée. Montre comment les canaux chiffrés peuvent être compromis par la manipulation de protocole.

  • Leçon 2 • Pivotement réseau et tunneling

    Enseigne l'acheminement du trafic d'attaque via des hôtes compromis pour atteindre des réseaux segmentés. Prépare les étudiants aux mouvements latéraux multi-sauts dans les chapitres suivants.

  • Leçon 3 • Interception et analyse du trafic

    Enseigne la capture de paquets, le déchiffrement du trafic et l'extraction d'identifiants à partir de flux réseau. Relie les faiblesses de protocole à la récolte exploitable d'identifiants et de données.

  • Leçon 4 • Faiblesses des protocoles réseau

    Analyse les défauts de conception exploitables dans les protocoles courants tels que ARP, DNS et DHCP. Établit la base au niveau protocole pour toutes les attaques réseau ultérieures.

  • Leçon 5 • Attaques sur les réseaux sans fil

    Couvre le craquage WPA2, les points d'accès evil twin et les attaques sur portail captif. Étend les compétences d'exploitation réseau aux environnements sans fil.

Chapitre 6Voir les détails

Post-exploitation et persistance

  • Leçon 1 • Stratégies de mouvement latéral

    Utilise les identifiants récoltés et les relations de confiance pour se déplacer entre les hôtes. Étend le contrôle de l'attaquant sur l'environnement cible de manière systématique.

  • Leçon 2 • Récolte et extraction d'identifiants

    Extrait les identifiants de la mémoire, du disque et des magasins d'authentification sur les hôtes compromis. Alimente les identifiants récoltés dans les mouvements latéraux et les attaques sur le domaine.

  • Leçon 3 • Établissement de mécanismes de persistance

    Installe des points d'appui cachés qui survivent aux redémarrages et aux déconnexions. Garantit un accès continu pour la simulation d'engagement à long terme.

  • Leçon 4 • Techniques d'élévation de privilèges

    Identifie et exploite les erreurs de configuration et les vulnérabilités pour obtenir des droits système élevés. S'appuie directement sur l'accès initial établi dans les chapitres d'exploitation précédents.

  • Leçon 5 • Méthodes d'exfiltration de données

    Couvre les canaux cachés et l'abus de protocole pour extraire des données sensibles sans être détecté. Complète le cycle de vie de la post-exploitation, de l'accès à l'atteinte de l'objectif.

Chapitre 7Voir les détails

Évasion, contournement d'antivirus et furtivité

  • Leçon 1 • Obfuscation et encodage des charges utiles

    Applique l'encodage, le chiffrement et la transformation de code pour vaincre la détection par signature. Répond directement aux mécanismes de détection analysés dans la section précédente.

  • Leçon 2 • Techniques Living-off-the-Land

    Exploite les outils système intégrés et les binaires de confiance pour exécuter les objectifs de l'attaquant. Minimise l'empreinte de l'attaquant en évitant le déploiement de logiciels malveillants personnalisés.

  • Leçon 3 • Compréhension des mécanismes de détection défensifs

    Analyse comment les antivirus, EDR et SIEM détectent les activités malveillantes. Fournit les connaissances défensives nécessaires pour concevoir des stratégies d'évasion efficaces.

  • Leçon 4 • Évasion du trafic réseau

    Déguise le trafic de commande et contrôle en protocoles et services légitimes. Garantit que les canaux de communication persistants survivent à l'inspection au niveau réseau.

  • Leçon 5 • Injection de processus et évasion mémoire

    Injecte du code malveillant dans des processus légitimes pour masquer le contexte d'exécution. Vainc la détection basée sur les processus et les contrôles de surveillance comportementale.

Chapitre 8Voir les détails

Attaques avancées et opérations d'équipe rouge

  • Leçon 1 • Planification complète d'une opération d'équipe rouge

    Synthétise toutes les compétences du cours dans un plan d'engagement de simulation d'adversaire structuré. Prépare les étudiants à diriger professionnellement des opérations d'équipe rouge de bout en bout.

  • Leçon 2 • Attaques sur les environnements cloud et hybrides

    Étend les techniques d'attaque aux erreurs de configuration IAM, de stockage et de calcul cloud. Aborde la surface d'attaque moderne de l'entreprise au-delà de l'infrastructure sur site.

  • Leçon 3 • Ingénierie sociale et campagnes de phishing

    Conçoit et exécute des opérations de prétexting, spear-phishing et vishing. Démontre comment les attaques sur la couche humaine complètent les chaînes d'exploitation techniques.

  • Leçon 4 • Infrastructure de commande et contrôle

    Construit une infrastructure C2 résiliente et cachée pour la gestion d'opérations à long terme. Permet des opérations d'équipe rouge soutenues sans détection ni démantèlement.

  • Leçon 5 • Attaques Active Directory

    Cible l'authentification au domaine, la stratégie de groupe et les relations de confiance dans les environnements Windows. Représente la voie d'attaque avancée la plus courante dans les engagements en entreprise.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de support informatique : prêt à évoluer vers un rôle offensif en sécurité.

  • Étudiant en informatique : désireux d'appliquer la théorie en classe à des scénarios d'attaque réels.

  • Administrateur réseau : souhaitant comprendre comment les attaquants perçoivent leur infrastructure.

  • Chasseur de bugs : cherchant à affiner ses compétences et à s'attaquer à des classes de vulnérabilités plus graves.

  • Personne en reconversion : venant du développement logiciel et attirée par le hacking éthique.

  • Analyste de sécurité junior : visant à passer de la surveillance défensive aux tests offensifs.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans devoir changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'apprécie le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Suisse ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

À quoi ressemblent les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment cela fonctionne-t-il ?

Cours PDF