
Formation hacking
Maîtrisez la sécurité offensive de A à Z avec un programme de formation conçu autour des techniques d'attaque réelles utilisées par les testeurs d'intrusion professionnels. Vous pratiquerez avec des frameworks d'exploitation, des vulnérabilités d'applications web, des attaques Active Directory et des méthodes d'évasion. Chaque compétence est pratiquée dans des environnements de laboratoire isolés contre des cibles réalistes. C'est la base technique sur laquelle se forment les véritables professionnels de la sécurité.
Ce que vous allez apprendre:
Vous apprendrez à mener des tests d'intrusion structurés sur les réseaux, les applications web et les environnements de domaine Windows. Le cours couvre la reconnaissance, l'analyse de vulnérabilités, l'exploitation, la post-exploitation et la rédaction de rapports professionnels. Vous attaquerez des services réels, élèverez vos privilèges sur les systèmes Linux et Windows, et vous déplacerez latéralement dans les réseaux d'entreprise. Les modules d'applications web couvrent les défauts d'injection, le contournement d'authentification et les vulnérabilités avancées comme l'SSRF et la désérialisation non sécurisée. Vous étudierez également les chaînes d'attaque Active Directory, le piratage sans fil, le cassage de mots de passe et l'évasion antivirus. À la fin, vous disposerez des compétences techniques et des habitudes professionnelles nécessaires pour travailler en tant que testeur d'intrusion.
Comment vous étudiez de façon pratique Formation hacking
Comment vous pratiquez Formation hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du piratage éthique
Fondements du piratage éthique
Leçon 1 • Aperçu du paysage de la cybersécurité
Cartographie l'écosystème des menaces, y compris les acteurs, les motivations et les catégories d'attaques. Fournit le contexte expliquant pourquoi les compétences offensives sont essentielles à la défense.
Leçon 2 • Cadres juridiques et éthiques
Définit les limites des tests autorisés, la divulgation responsable et l'éthique professionnelle. Assure que les étudiants opèrent dans des contraintes légales et éthiques tout au long du cours.
Leçon 3 • Méthodologie et phases de piratage
Présente le cycle de vie structuré du test d'intrusion, de la reconnaissance au rapport. Les étudiants appliquent ce cadre comme un processus reproductible dans tous les laboratoires.
Leçon 4 • Configuration de l'environnement de laboratoire
Configure des environnements virtuels isolés pour une pratique sûre et légale. Les étudiants construisent un laboratoire personnel utilisé dans tous les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsFondamentaux des réseaux pour les pirates
Fondamentaux des réseaux pour les pirates
Leçon 1 • Protocoles d'application courants
Examine HTTP, DNS, FTP, SMTP et SSH au niveau des paquets. Les étudiants identifient les faiblesses des protocoles exploitées dans les chapitres d'attaque ultérieurs.
Leçon 2 • Suite de protocoles TCP/IP
Couvre l'adressage IP, le sous-réseautage et les protocoles de transport principaux. La compréhension de la structure des paquets est un prérequis pour la création et l'interception du trafic.
Leçon 3 • Capture et analyse de paquets
Utilise des outils de capture de trafic pour inspecter des sessions réseau en direct et enregistrées. Les étudiants développent la capacité d'extraire des identifiants et des données de session à partir des captures.
Leçon 4 • Architecture et segmentation réseau
Explique les pare-feux, les DMZ, les VLAN et le routage du point de vue d'un attaquant. Les étudiants apprennent à identifier les opportunités de traversée dans des environnements segmentés.
Chapitre 3MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Renseignement open-source passif
Collecte des données cibles à partir de sources publiques sans toucher aux systèmes cibles. Minimise le risque de détection tout en maximisant le renseignement avant engagement.
Leçon 2 • Énumération DNS et e-mail
Extrait les sous-domaines, les serveurs de messagerie et la structure organisationnelle à partir du DNS. Révèle des vecteurs d'attaque souvent négligés dans les évaluations de périmètre standard.
Leçon 3 • Automatisation et cadres de reconnaissance
Intègre plusieurs outils de reconnaissance dans des pipelines automatisés pour l'efficacité. Les étudiants produisent des dossiers de cibles structurés prêts pour l'analyse des vulnérabilités.
Leçon 4 • Techniques de reconnaissance active
Interroge directement les systèmes cibles pour énumérer les hôtes, les ports et les services. Les étudiants équilibrent la rigueur avec le risque de détection en utilisant des options de temporisation et d'évasion.
Chapitre 4MasquerCacher les détailsVoir les détailsBalayage, énumération et analyse des vulnérabilités
Balayage, énumération et analyse des vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Confirme les résultats du scanner par des tests manuels pour éliminer les faux positifs. Développe le jugement analytique requis avant de tenter l'exploitation.
Leçon 2 • Outils de balayage de vulnérabilités
Exécute des scanners automatisés pour détecter les CVE connus et les mauvaises configurations à grande échelle. Les étudiants interprètent les résultats du scanner de manière critique plutôt que de les accepter sans réserve.
Leçon 3 • Balayage avancé de ports et de services
Applique des scans furtifs, de temporisation et spécifiques aux protocoles pour cartographier les services avec précision. S'appuie sur le balayage de base du chapitre 3 avec des techniques d'évasion et de précision.
Leçon 4 • Énumération des services et des utilisateurs
Extrait les noms d'utilisateur, les partages et les détails de service des services réseau exposés. Les données énumérées alimentent directement les attaques par identifiants et les voies d'escalade de privilèges.
Chapitre 5MasquerCacher les détailsVoir les détailsFondamentaux de l'exploitation
Fondamentaux de l'exploitation
Leçon 1 • Concepts et terminologie de l'exploitation
Définit les exploits, les charges utiles, le shellcode et la livraison stagée vs non stagée. Fournit une base conceptuelle avant que les étudiants ne touchent à aucun outil d'exploitation.
Leçon 2 • Exploitation des vulnérabilités courantes des services
Cible les services non corrigés, y compris le partage de fichiers, le bureau à distance et les serveurs web. Renforce le lien entre les résultats de l'analyse des vulnérabilités et l'exploitation réussie.
Leçon 3 • Utilisation du framework d'exploitation
Utilise un framework d'exploitation professionnel pour sélectionner, configurer et lancer des exploits. Les étudiants apprennent la sélection de modules, le réglage des options et la gestion des sessions.
Leçon 4 • Bases du développement d'exploits
Introduit les concepts de débordement de tampon et la construction manuelle d'exploits à un niveau fondamental. Prépare les étudiants à l'exploitation binaire avancée couverte dans les chapitres ultérieurs.
Leçon 5 • Exploitation côté client
Distribue des exploits via des documents, des liens et des vulnérabilités de navigateur ciblant les utilisateurs finaux. Les étudiants comprennent l'ingénierie sociale comme un mécanisme de livraison pour les charges utiles techniques.
Chapitre 6MasquerCacher les détailsVoir les détailsPost-exploitation et escalade de privilèges
Post-exploitation et escalade de privilèges
Leçon 1 • Techniques de mouvement latéral
Se déplace entre les systèmes en utilisant des identifiants récoltés et des relations de confiance. Les étudiants cartographient les réseaux internes et pivotent pour atteindre les cibles de grande valeur.
Leçon 2 • Escalade de privilèges sous Linux
Exploite les binaires SUID, les tâches cron et les exploits du noyau pour obtenir les droits root sur les systèmes Linux. Les étudiants énumèrent et exploitent les vecteurs d'escalade Linux les plus courants.
Leçon 3 • Objectifs de post-exploitation
Définit les objectifs de l'attaquant après l'accès initial, y compris l'exfiltration de données et la persistance. Cadre la post-exploitation comme une phase structurée avec des objectifs mesurables.
Leçon 4 • Récolte et réutilisation d'identifiants
Extrait les hachages de mots de passe, les identifiants en texte clair et les jetons des systèmes compromis. Les identifiants récoltés permettent le mouvement latéral et une escalade de privilèges supplémentaire.
Leçon 5 • Escalade de privilèges sous Windows
Exploite les mauvaises configurations, les permissions faibles et les services non corrigés pour obtenir un accès SYSTEM. Les étudiants appliquent des scripts d'énumération et des vérifications manuelles sur des cibles Windows.
Chapitre 7MasquerCacher les détailsVoir les détailsPiratage d'applications web
Piratage d'applications web
Leçon 1 • Vulnérabilités web avancées
Couvre les SSRF, XXE, la désérialisation non sécurisée et les fautes de contrôle d'accès dans les applications modernes. Les étudiants enchaînent plusieurs vulnérabilités pour atteindre des scénarios de compromission à fort impact.
Leçon 2 • Vulnérabilités d'injection
Exploite les failles d'injection SQL, de commande et LDAP pour extraire des données et exécuter des commandes. Les étudiants comprennent les causes profondes et construisent des charges utiles manuelles au-delà des outils automatisés.
Leçon 3 • Reconnaissance d'applications web
Cartographie la structure de l'application web, les technologies et les points d'entrée avant les tests actifs. Construit un profil cible qui guide toutes les phases d'attaque web ultérieures.
Leçon 4 • Attaques d'authentification et de session
Cible les mécanismes de connexion, les jetons de session et les flux de réinitialisation de mot de passe pour un accès non autorisé. Expose les défauts de conception qui contournent l'authentification sans exploiter les vulnérabilités du code.
Leçon 5 • Script intersite et CSRF
Injecte des scripts malveillants et falsifie des requêtes intersites pour compromettre les sessions utilisateur. Les étudiants conçoivent des charges utiles XSS stockées, réfléchies et basées sur DOM dans des applications de laboratoire.
Chapitre 8MasquerCacher les détailsVoir les détailsRapport et stratégie de test d'intrusion
Rapport et stratégie de test d'intrusion
Leçon 1 • Rédaction de rapports pour les publics techniques
Structure clairement les résumés exécutifs, les résultats techniques et les conseils de correction. Les étudiants rédigent des résultats sur lesquels les ingénieurs en sécurité peuvent agir sans ambiguïté.
Leçon 2 • Planification du test d'intrusion
Définit le périmètre, les règles d'engagement et les critères de succès avant le début des tests. Une planification appropriée prévient les problèmes juridiques et garantit que les résultats sont exploitables.
Leçon 3 • Communication des résultats aux parties prenantes
Présente le risque et l'impact aux dirigeants non techniques et aux équipes techniques séparément. Fait le pont entre les résultats offensifs et la prise de décision organisationnelle.
Leçon 4 • Notation du risque des vulnérabilités
Applique des systèmes de notation standardisés pour évaluer la gravité et l'impact commercial des résultats. Permet aux clients de prioriser la correction en fonction du risque plutôt que de la complexité technique.
Leçon 5 • Collecte et documentation des preuves
Capture de captures d'écran, de journaux et de sorties de commandes comme preuves reproductibles pendant les tests. Une documentation précise est le fondement d'un rapport de test d'intrusion crédible.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support informatique : prêt à passer de la réparation des systèmes à leur dégradation professionnelle.
Étudiant en cybersécurité : vous recherchez des compétences d'attaque pratiques au-delà de ce que les salles de classe enseignent généralement.
Administrateur réseau : souhaitant comprendre les menaces du point de vue de l'attaquant.
Reconversion professionnelle : venant du développement logiciel avec un intérêt pour la recherche en sécurité.
Les amateurs de CTF souhaitent transformer leurs compétences en hacking compétitif en une carrière rémunérée.
Analyste SOC junior : visant à comprendre les tactiques offensives pour affiner les réflexes défensifs.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















