
Formation en hacking mobile
Maîtrisez la méthodologie complète du hacking mobile — du rétro-ingénierie statique à l'exploitation dynamique en direct — sur les plateformes Android et iOS. Ce cours couvre les techniques d'attaque utilisées dans le monde réel par les testeurs d'intrusion professionnels et les chasseurs de bogues. Vous construirez un laboratoire fonctionnel, intercepterez le trafic chiffré, contournerez les contrôles de sécurité et produirez des rapports de vulnérabilité soignés.
Ce que vous allez apprendre:
Vous apprendrez à configurer un laboratoire de test mobile professionnel, à faire du rétro-ingénierie sur des APK Android et des binaires iOS, et à effectuer une analyse dynamique avec Frida et Objection. Le cours couvre le contournement de l'épinglage SSL, l'extraction de données en cours d'exécution, l'exploitation de l'authentification défaillante et les attaques propres à chaque plateforme, notamment les failles WebView et l'abus d'IPC Android. Vous testerez également les points de terminaison d'API pour détecter les lacunes d'autorisation, analyserez les logiciels malveillants mobiles et automatiserez les tests de sécurité dans les pipelines CI/CD. Chaque chapitre vous prépare à produire des rapports de test d'intrusion complets et prêts pour le client, avec des évaluations de risque précises et des conseils de correction concrets.
Comment vous étudiez de façon pratique Formation en hacking mobile
Comment vous pratiquez Formation en hacking mobile
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la Sécurité Mobile
Fondamentaux de la Sécurité Mobile
Leçon 1 • Cadres Juridiques et Éthiques
Définit les limites de test autorisées, les normes de divulgation responsable et l'éthique professionnelle. Les étudiants apprennent à opérer dans le cadre des accords de périmètre et des règles des programmes bug bounty.
Leçon 2 • Paysage des Menaces Mobiles
Passe en revue les catégories d'attaques mobiles réelles, les acteurs de menace et les incidents historiques. Contextualise pourquoi chaque classe d'attaque est importante dans les évaluations professionnelles.
Leçon 3 • Mise en Place d'un Environnement de Laboratoire Mobile
Guide les étudiants dans la construction d'environnements de test isolés avec des émulateurs et des appareils physiques. Un laboratoire fonctionnel est requis pour tous les exercices pratiques des chapitres suivants.
Leçon 4 • Aperçu de l'Architecture des Plateformes Mobiles
Couvre les structures du noyau, les modèles de permissions et les limites du sandbox sur Android et iOS. Fournit la base architecturale nécessaire pour toute analyse d'attaque ultérieure.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance des Applications Mobiles
Reconnaissance des Applications Mobiles
Leçon 1 • Acquisition des APK et IPA
Couvre les méthodes d'obtention des binaires d'application à partir des magasins, des appareils et des fichiers de sauvegarde. L'accès au binaire est un prérequis pour toutes les tâches d'analyse statique et dynamique.
Leçon 2 • Découverte des Points de Terminaison Réseau
Identifie les hôtes d'API backend, les endpoints CDN et les services tiers contactés par l'application. Les cartes de points de terminaison alimentent directement les phases d'attaque réseau et d'API.
Leçon 3 • Analyse Statique du Manifeste et des Métadonnées
Examine AndroidManifest.xml, Info.plist et les métadonnées intégrées pour les mauvaises configurations. Les résultats guident la priorisation de l'analyse approfondie du code et de l'exécution.
Leçon 4 • Collecte Passive d'Informations
Enseigne les techniques d'OSINT ciblant les métadonnées des magasins d'applications, les comptes développeurs et les dépôts publics. La reconnaissance passive réduit le risque de détection pendant les premières phases d'évaluation.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse Statique des Applications Mobiles
Analyse Statique des Applications Mobiles
Leçon 1 • Rétro-Ingénierie Android
Décompile les APK en Smali et Java en utilisant des outils industriels pour exposer la logique et les secrets. Construit les compétences nécessaires pour l'instrumentation dynamique dans le chapitre suivant.
Leçon 2 • Rétro-Ingénierie de Binaires iOS
Analyse les binaires Mach-O en utilisant des désassembleurs et des outils class-dump pour récupérer la logique Objective-C et Swift. Complète les compétences Android pour les évaluations multiplateformes.
Leçon 3 • Identification du Stockage Non Sécurisé des Données
Localise les informations d'identification, les jetons et les PII stockés de manière non sécurisée dans les fichiers, les bases de données et les préférences partagées. Correspond directement aux résultats de haute sévérité dans les rapports professionnels.
Leçon 4 • Modèles de Vulnérabilités au Niveau du Code
Enseigne la reconnaissance des points d'injection, de la cryptographie faible et de la désérialisation non sécurisée dans le code mobile. La reconnaissance de modèles accélère la revue manuelle et l'analyse assistée par outils.
Leçon 5 • Outils d'Analyse Statique Automatisée
Intègre MobSF, semgrep et des scanners similaires dans le flux de travail de revue pour étendre la couverture. Les étudiants apprennent à trier et valider manuellement les résultats automatisés.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse Dynamique et Manipulation à l'Exécution
Analyse Dynamique et Manipulation à l'Exécution
Leçon 1 • Framework Objection pour les Tests Rapides
Utilise Objection pour automatiser les tâches dynamiques courantes sans écrire de scripts Frida personnalisés. Accélère les flux de travail d'évaluation lorsque les contraintes de temps limitent le script manuel.
Leçon 2 • Fondamentaux de l'Instrumentation Frida
Présente l'architecture de Frida, le scripting d'agents et les modes d'injection pour Android et iOS. Frida est l'outil d'exécution principal utilisé dans tous les exercices d'analyse dynamique.
Leçon 3 • Extraction de Données à l'Exécution
Capture les données déchiffrées, les jetons de session et les clés cryptographiques à partir de la mémoire de l'application à l'exécution. Les artefacts extraits alimentent directement les phases d'attaque d'authentification et d'API.
Leçon 4 • Contournement de la Détection de Root et de Jailbreak
Identifie et neutralise les contrôles d'intégrité qui bloquent les tests sur les appareils rootés ou jailbreakés. Permet une analyse dynamique complète sur les applications dotées de défenses anti-altération.
Leçon 5 • Techniques de Contournement du SSL Pinning
Démontre les méthodes pour neutraliser le pinning de certificat afin d'intercepter le trafic HTTPS. Débloque une visibilité complète du trafic API nécessaire pour les tests de vulnérabilité réseau.
Chapitre 5MasquerCacher les détailsVoir les détailsInterception du Trafic Réseau Mobile
Interception du Trafic Réseau Mobile
Leçon 1 • Identification des Communications Non Sécurisées
Détecte la transmission en texte clair, les configurations TLS faibles et les problèmes de contenu mixte dans le trafic des applications. Produit directement des résultats pouvant être rapportés, alignés sur les normes de sécurité mobile.
Leçon 2 • Configuration du Proxy et Capture du Trafic
Configure Burp Suite et mitmproxy comme proxies transparents pour les appareils mobiles. Une configuration correcte du proxy est un prérequis pour tous les tests de vulnérabilité basés sur le trafic.
Leçon 3 • Test de Vulnérabilité des API
Teste les points de terminaison d'API interceptés pour les failles d'authentification, les lacunes d'autorisation et les problèmes d'injection. Les résultats génèrent généralement les vulnérabilités de plus haute sévérité dans les évaluations.
Leçon 4 • Analyse des Protocoles WebSocket et Non-HTTP
Étend les compétences d'interception aux protocoles WebSocket, gRPC et binaires personnalisés utilisés par les applications modernes. Assure une couverture complète du trafic au-delà des tests d'API REST standard.
Chapitre 6MasquerCacher les détailsVoir les détailsAttaques d'Authentification et d'Autorisation
Attaques d'Authentification et d'Autorisation
Leçon 1 • Exploitation du Contrôle d'Accès Défaillant
Démontre l'escalade de privilèges horizontale et verticale via des failles au niveau des API et des composants. S'appuie sur les compétences de test d'API du chapitre sur l'interception réseau.
Leçon 2 • Mécanismes d'Authentification Mobile
Passe en revue les flux d'authentification OAuth 2.0, biométrique, OTP et par lien profond utilisés dans les applications mobiles. Comprendre les flux légitimes est nécessaire avant d'identifier leurs faiblesses.
Leçon 3 • Attaques sur les Jetons et les Sessions
Cible les faiblesses des JWT, les fuites de jetons et les vulnérabilités de fixation de session dans des contextes mobiles. Une exploitation réussie conduit à un accès non autorisé persistant au compte.
Leçon 4 • Contournement Biométrique et du Code PIN
Exploite les défauts d'implémentation dans l'authentification biométrique et la logique de vérification du code PIN local. Démontre comment les fonctionnalités de sécurité matérielle peuvent être compromises par un mauvais codage.
Chapitre 7MasquerCacher les détailsVoir les détailsTechniques d'Attaque Spécifiques aux Plateformes
Techniques d'Attaque Spécifiques aux Plateformes
Leçon 1 • Attaques sur les IPC et Composants Android
Abuse des activités exportées, des services, des récepteurs de diffusion et des fournisseurs de contenu via des intents conçus à cet effet. Nécessite les compétences d'analyse du manifeste développées dans le chapitre sur l'analyse statique.
Leçon 2 • Vecteurs d'Attaque Spécifiques à iOS
Exploite les fuites du presse-papiers iOS, le détournement de schémas d'URL et les surfaces d'attaque des extensions. Couvre les comportements de plateforme qui diffèrent fondamentalement des équivalents Android.
Leçon 3 • Exploitation des Vulnérabilités WebView
Cible l'exposition de l'interface JavaScript, l'accès aux fichiers et le script intersite (XSS) dans les WebViews intégrées. Les failles WebView relient fréquemment les surfaces d'attaque web et natives dans les applications hybrides.
Leçon 4 • Tapjacking et Redirection d'Interface Utilisateur
Démontre les attaques par superposition qui incitent les utilisateurs à effectuer des actions non intentionnelles dans les applications cibles. Illustre comment les attaques au niveau de l'interface utilisateur complètent les techniques d'exploitation au niveau du code.
Leçon 5 • Exploitation des Liens Profonds et des Schémas d'URL
Manipule les schémas d'URL personnalisés et les liens d'application pour déclencher des actions non intentionnelles ou voler des jetons. Combine les résultats de la reconnaissance avec la manipulation à l'exécution pour une exploitation de bout en bout.
Chapitre 8MasquerCacher les détailsVoir les détailsRapports et Conseils de Correction
Rapports et Conseils de Correction
Leçon 1 • Résumé Exécutif et Structure du Rapport
Construit un rapport d'évaluation complet avec un résumé exécutif, une méthodologie et des annexes. Enseigne l'adaptation de la profondeur technique à différents publics de lecteurs.
Leçon 2 • Nouveaux Tests et Vérification des Corrections
Définit un processus de nouveau test structuré pour confirmer que les vulnérabilités signalées ont été corrigées. Conclut le cycle de vie de l'évaluation et valide les efforts de correction des développeurs.
Leçon 3 • Classification et Notation des Vulnérabilités
Applique les CVSS et les cadres de risques spécifiques au mobile pour évaluer et prioriser les vulnérabilités découvertes. Une notation cohérente garantit que les résultats sont comparables entre les engagements et les clients.
Leçon 4 • Bonnes Pratiques pour les Conseils de Correction
Fournit aux développeurs des corrections spécifiques et implémentables pour chaque classe de vulnérabilité identifiée. Des conseils exploitables augmentent la probabilité que les résultats soient résolus rapidement.
Leçon 5 • Rédaction des Résultats Techniques
Structure chaque résultat avec des descriptions claires, des preuves, des étapes de reproduction et des déclarations d'impact. Des résultats bien rédigés réduisent les allers-retours avec les équipes de développement.
Votre certificat valide de réussite
Ce cours est pour vous :
Testeur d'intrusion junior : souhaite ajouter des évaluations mobiles aux offres de services facturables.
Chasseur de bugs : cherche des cibles à plus fort impact au-delà des programmes d'application web standard.
Développeur Android ou iOS : vise à comprendre comment les attaquants perçoivent leur propre code.
Analyste en sécurité informatique : nécessite des compétences offensives pratiques pour renforcer les stratégies de défense mobile.
Personne en reconversion depuis le support IT : prêt à évoluer vers un poste de spécialiste en sécurité offensive.
Étudiant en informatique : constituer un portfolio pratique avant d'entrer sur le marché de l'emploi en cybersécurité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















