
Cours d'introduction au hacking éthique
Maîtrisez les outils, les techniques et l'éthique qui définissent le test d'intrusion professionnel. Ce cours vous mène des concepts juridiques fondamentaux à l'exploitation pratique, à la reconnaissance et au reporting à travers les réseaux, les systèmes et les applications web. Que vous débutiez une carrière dans la sécurité ou que vous formalisiez des compétences existantes, vous développerez l'état d'esprit structuré que les employeurs et les clients exigent.
Ce que vous allez apprendre:
Comprenez les limites juridiques, l'éthique et les normes professionnelles qui régissent les tests de sécurité autorisés.
Configurez des environnements de laboratoire isolés et déployez des systèmes vulnérables pour une pratique sécurisée et concrète.
Menez des reconnaissances passives et actives pour établir des profils détaillés des environnements cibles.
Effectuez l'analyse des vulnérabilités et la vérification manuelle pour produire des feuilles de route d'exploitation priorisées.
Exploitez les services réseau, les applications web et les vulnérabilités côté client à l'aide de frameworks standard de l'industrie.
Produisez des rapports de test d'intrusion professionnels avec des évaluations de risque claires, des preuves et des recommandations de correction.
Comment vous étudiez de façon pratique Cours d'introduction au hacking éthique
Comment vous pratiquez Cours d'introduction au hacking éthique
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du Hacking Éthique
Fondements du Hacking Éthique
Leçon 1 • Le Cycle de Vie du Test d'Intrusion
Présente le modèle de test d'intrusion en cinq phases, de la planification au rapport. Fournit la carte structurelle que les étudiants suivront tout au long du cours.
Leçon 2 • Mise en Place d'un Environnement de Laboratoire Sécurisé
Guide les étudiants dans la construction d'un environnement de pratique isolé à l'aide de la virtualisation. Empêche les dommages accidentels aux systèmes en production pendant le développement des compétences.
Leçon 3 • Éthique et Conduite Professionnelles
Définit les codes de conduite, les obligations de confidentialité et les normes de divulgation responsable. Construit l'identité professionnelle nécessaire pour un travail de sécurité de confiance.
Leçon 4 • Fondements Juridiques et Réglementaires
Couvre les lois sur la criminalité informatique, les exigences d'autorisation et les concepts de responsabilité. S'assure que les étudiants comprennent les conséquences avant de toucher à un système.
Leçon 5 • Définir le Hacking Éthique
Oppose le hacking éthique au hacking malveillant en utilisant l'intention, l'autorisation et le périmètre. Ancre le contexte juridique et professionnel du chapitre.
Chapitre 2MasquerCacher les détailsVoir les détailsConcepts Réseau pour les Hackers
Concepts Réseau pour les Hackers
Leçon 1 • Analyse de Paquets avec des Outils de Capture de Trafic
Enseigne la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Développe la compétence de lire le trafic brut pour identifier les identifiants et les anomalies.
Leçon 2 • TCP/IP et le Modèle OSI
Mappe chaque couche OSI à des protocoles réels et des catégories d'attaque. Donne aux étudiants un modèle mental pour localiser les vulnérabilités dans les piles réseau.
Leçon 3 • Protocoles Courants et Leurs Faiblesses
Examine DNS, HTTP, FTP, SMTP et SNMP du point de vue d'un attaquant. Relie les défauts de conception des protocoles aux occasions d'exploitation pratiques.
Leçon 4 • Dispositifs Réseau et Segmentation
Couvre les routeurs, commutateurs, pare-feux et VLAN en tant que défenses et cibles d'attaque. Prépare les étudiants à cartographier la topologie réseau lors de la reconnaissance.
Chapitre 3MasquerCacher les détailsVoir les détailsReconnaissance et Collecte d'Informations
Reconnaissance et Collecte d'Informations
Leçon 1 • Scan de Ports et de Services
Enseigne le scan systématique de ports pour identifier les services ouverts et les logiciels en cours d'exécution. Produit l'inventaire des services utilisé dans l'analyse de vulnérabilité ultérieure.
Leçon 2 • Énumération des Utilisateurs et des Partages
Extrait les noms d'utilisateur, groupes, partages et politiques des services réseau. Alimente les attaques basées sur les identifiants dans les chapitres suivants.
Leçon 3 • Techniques de Reconnaissance Passive
Utilise des sources accessibles au public pour collecter des données sur la cible sans contact direct. Établit la première phase à faible risque de tout engagement.
Leçon 4 • Organisation et Documentation des Résultats
Structure les données de reconnaissance brutes en un profil de cible utilisable. Renforce les habitudes de documentation professionnelle introduites au Chapitre 1.
Leçon 5 • Méthodes de Reconnaissance Active
Présente des techniques de sondage direct qui interagissent avec les systèmes cibles. Fait le pont entre les renseignements passifs et les données réseau exploitables.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse et Scan de Vulnérabilités
Analyse et Scan de Vulnérabilités
Leçon 1 • Priorisation des Vulnérabilités pour l'Exploitation
Applique un classement basé sur les risques pour sélectionner les cibles de plus haute valeur pour l'exploitation. Relie la sortie de l'analyse de vulnérabilité au processus de planification de l'exploitation.
Leçon 2 • Scan Automatisé de Vulnérabilités
Configure et exécute des scanners de vulnérabilités réseau et web contre des cibles de laboratoire. Montre comment interpréter les sorties du scanner de manière critique.
Leçon 3 • Bases des Vulnérabilités des Applications Web
Présente les principales classes de vulnérabilités web, y compris l'injection et l'authentification brisée. Prépare les étudiants pour le chapitre dédié au web à venir.
Leçon 4 • Concepts et Classification des Vulnérabilités
Définit les CVE, le score CVSS et les catégories de vulnérabilités. Donne aux étudiants un langage commun pour communiquer la gravité des risques.
Leçon 5 • Vérification Manuelle des Vulnérabilités
Valide les résultats du scanner par des tests manuels pour confirmer l'exploitabilité. Réduit les faux positifs avant de s'engager dans des tentatives d'exploitation.
Chapitre 5MasquerCacher les détailsVoir les détailsTechniques d'Exploitation des Systèmes
Techniques d'Exploitation des Systèmes
Leçon 1 • Exploitation des Vulnérabilités de Services Courants
Cible des services non corrigés tels que SMB, RDP et FTP dans des scénarios de laboratoire. Montre comment les CVE connues se traduisent en sessions actives.
Leçon 2 • Maintien de l'Accès et Persistance
Montre comment les attaquants établissent une persistance après un compromis initial. Enseigne la détection des mécanismes de persistance pour la sensibilisation défensive.
Leçon 3 • Frameworks d'Exploitation et Flux de Travail
Présente les frameworks d'exploitation modulaires, leur architecture et le flux de travail standard. Fournit la base opérationnelle pour tous les exercices pratiques d'exploitation.
Leçon 4 • Exploitation Côté Client
Exploite les vulnérabilités des navigateurs, documents et clients de messagerie pour compromettre les postes de travail. Introduit l'ingénierie sociale comme mécanisme de livraison technique.
Leçon 5 • Attaques par Mot de Passe et Exploitation des Identifiants
Couvre les techniques de brute-force, de dictionnaire et de cassage de hachage contre des magasins d'identifiants réels. Relie les résultats de l'énumération à l'accès par identifiant.
Chapitre 6MasquerCacher les détailsVoir les détailsHacking d'Applications Web
Hacking d'Applications Web
Leçon 1 • Vulnérabilités de la Logique Métier et des API
Identifie les défauts dans les hypothèses du flux de travail de l'application et les points d'accès API non sécurisés. Aborde les classes de vulnérabilités que les scanners automatisés manquent fréquemment.
Leçon 2 • Attaques sur l'Authentification et les Sessions
Cible les mécanismes de connexion faibles, les jetons non sécurisés et les vulnérabilités de fixation de session. S'appuie sur les concepts d'attaque par identifiant du Chapitre 5.
Leçon 3 • Attaques par Injection
Couvre l'injection SQL, de commande et LDAP avec une exploitation pratique dans des applications de laboratoire. Montre comment une entrée non nettoyée conduit à l'exfiltration de données et au compromis du système.
Leçon 4 • Cross-Site Scripting et CSRF
Exploite les XSS réfléchi, stocké et basé sur DOM ainsi que la falsification de requête inter-sites. Relie les attaques côté client au détournement de session et à la prise de contrôle de compte.
Leçon 5 • Revue de l'Architecture des Applications Web
Mappe les interactions client-serveur, les API et les flux de données pour identifier les points d'entrée d'attaque. Ancre toutes les techniques web ultérieures dans la compréhension architecturale.
Chapitre 7MasquerCacher les détailsVoir les détailsPost-Exploitation et Élévation de Privilèges
Post-Exploitation et Élévation de Privilèges
Leçon 1 • Objectifs et Méthodologie de la Post-Exploitation
Définit les objectifs de l'attaquant après l'établissement d'une tête de pont, y compris l'accès aux données et le mouvement latéral. Cadre la post-exploitation dans le cycle de vie autorisé du test d'intrusion.
Leçon 2 • Techniques de Mouvement Latéral
Utilise les identifiants récoltés et les relations de confiance pour pivoter à travers les segments réseau. Illustre comment les attaquants passent d'un seul hôte à un accès à l'échelle du domaine.
Leçon 3 • Élévation de Privilèges sur les Systèmes Linux
Cible les binaires SUID, les tâches cron et les règles sudo faibles pour s'élever à root. Montre les chemins d'élévation spécifiques à la plateforme aux côtés des techniques Windows.
Leçon 4 • Élévation de Privilèges sur les Systèmes Windows
Identifie et exploite les services mal configurés, les jetons et les clés de registre pour obtenir un accès de niveau SYSTEM. S'appuie sur les compétences d'exploitation du Chapitre 5.
Leçon 5 • Effacement des Traces et Manipulation des Journaux
Examine comment les attaquants suppriment les preuves et pourquoi les défenseurs doivent protéger l'intégrité des journaux. Renforce l'importance de la journalisation centralisée comme contre-mesure.
Chapitre 8MasquerCacher les détailsVoir les détailsRédaction de Rapports et Conseils de Correction
Rédaction de Rapports et Conseils de Correction
Leçon 1 • Rédaction de Résultats Techniques Clairs
Structure les résultats individuels avec description, preuve, impact et étapes de correction. Assure que les résultats sont reproductibles et exploitables par les équipes de développement.
Leçon 2 • Communication du Risque aux Parties Prenantes
Traduit la gravité technique en langage d'impact commercial pour les publics non techniques. Fait le pont entre les résultats de sécurité et la prise de décision exécutive.
Leçon 3 • Structure et Normes du Rapport de Test d'Intrusion
Définit les composants d'un rapport de test d'intrusion professionnel, du résumé exécutif aux annexes. Établit la norme de qualité attendue dans les engagements commerciaux.
Leçon 4 • Bonnes Pratiques pour les Conseils de Correction
Fournit des conseils de correction concrets et spécifiques alignés sur chaque classe de vulnérabilité. Positionne le hacker éthique comme un conseiller de confiance plutôt que comme un simple attaquant.
Leçon 5 • Débriefing et Engagement Client
Couvre la réunion de débriefing post-rapport, l'animation de séances de questions-réponses et le cadrage du retest de suivi. Achève le cycle de vie complet de l'engagement introduit au Chapitre 1.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support IT : prêt à évoluer vers un rôle de sécurité plus spécialisé et mieux rémunéré.
Étudiant en informatique : cherchant à acquérir des compétences pratiques en sécurité offensive au-delà de ce que le cursus habituel couvre.
Administrateur réseau : désireux de comprendre les techniques des attaquants pour mieux défendre l’infrastructure gérée.
Personne en reconversion professionnelle venant d’un domaine non technique : motivée par un fort intérêt pour la cybersécurité en tant que profession.
Développeur junior : visant à comprendre comment un code non sécurisé est exploité dans des scénarios réels.
Joueur de CTF amateur : cherchant à formaliser des compétences autodidactes en une méthodologie structurée et prête pour une carrière.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















