
Formation ethical hacking
Maîtrisez la sécurité offensive depuis les bases grâce à des techniques pratiques utilisées par les testeurs d'intrusion professionnels. Ce cours couvre chaque phase du hacking éthique — reconnaissance, exploitation, post-exploitation et rapport — sur des cibles réalistes. Développez les compétences que les employeurs et les clients paient réellement.
Ce que vous allez apprendre:
Vous apprendrez à mener des tests d'intrusion autorisés sur les réseaux, les applications web, les environnements Active Directory et l'infrastructure sans fil. Le cours couvre la reconnaissance passive et active, le scan de vulnérabilités, l'exploitation avec Metasploit, l'élévation de privilèges sur Windows et Linux, ainsi que la récupération d'identifiants. Vous testerez également les applications web pour les défauts d'injection, les faiblesses d'authentification et les vulnérabilités avancées comme le SSRF et la désérialisation non sécurisée. Des modules complémentaires introduisent le test de sécurité cloud, l'ingénierie sociale, l'automatisation par scripts et les opérations d'équipe rouge. Chaque sujet est ancré dans des techniques réelles d'attaquants, conformes aux normes d'engagement professionnel.
Comment vous étudiez de façon pratique Formation ethical hacking
Comment vous pratiquez Formation ethical hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du piratage éthique
Fondements du piratage éthique
Leçon 1 • Concepts réseau de base pour les pirates
Passe en revue les fondamentaux TCP/IP, DNS, HTTP et de routage nécessaires à toutes les techniques d'attaque. Fait le pont entre les connaissances réseau générales et l'application de sécurité offensive.
Leçon 2 • Configuration d'un environnement de laboratoire sécurisé
Guide les étudiants dans la construction d'un laboratoire virtuel isolé pour tous les exercices pratiques. Garantit qu'aucun système réel n'est exposé pendant la pratique.
Leçon 3 • Définir le piratage éthique et son périmètre
Couvre la distinction entre le piratage éthique, le test d'intrusion et le piratage malveillant. Ancre le chapitre en définissant l'objectif professionnel et les limites autorisées.
Leçon 4 • Cadres juridiques et éthiques
Examine les exigences de consentement, l'exposition à la responsabilité et les codes de conduite professionnels. Les étudiants apprennent à opérer dans des limites exécutoires avant de toucher un système.
Leçon 5 • Aperçu de la méthodologie de piratage
Présente le cycle de vie du test d'intrusion en cinq phases utilisé tout au long du cours. Fournit un cadre reproductible que les étudiants appliquent dans chaque chapitre suivant.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et renseignement open-source
Reconnaissance et renseignement open-source
Leçon 1 • Techniques de reconnaissance passive
Enseigne la collecte de renseignements sans toucher à l'infrastructure cible. Établit la première phase la plus sûre de tout engagement.
Leçon 2 • Méthodes de reconnaissance active
Couvre les techniques de sondage direct qui interagissent avec les systèmes cibles dans le cadre autorisé. Fait le pont entre le renseignement passif et le scan pratique du chapitre suivant.
Leçon 3 • Automatisation et outils de reconnaissance
Démontre le chaînage de scripts et d'outils pour accélérer la collecte d'informations à grande échelle. Les étudiants construisent des flux de travail de reconnaissance reproductibles pour les engagements professionnels.
Leçon 4 • Frameworks de renseignement open-source
Présente les méthodologies OSINT structurées et les outils d'agrégation de données publiques. Les étudiants apprennent à corréler des points de données disparates en renseignements exploitables.
Chapitre 3MasquerCacher les détailsVoir les détailsScan, énumération et analyse de vulnérabilités
Scan, énumération et analyse de vulnérabilités
Leçon 1 • Empreinte digitale des services et des OS
Identifie les services en cours d'exécution, leurs versions et les systèmes d'exploitation sur les hôtes découverts. Alimente directement la correspondance des vulnérabilités dans les sections ultérieures.
Leçon 2 • Techniques d'énumération réseau
Extrait les utilisateurs, les partages et les configurations des services réseau dans le périmètre autorisé. Fournit les données cibles détaillées nécessaires à une exploitation ciblée.
Leçon 3 • Scan et analyse de vulnérabilités
Utilise des scanners automatisés pour faire correspondre les services découverts avec les bases de données de vulnérabilités connues. Les étudiants apprennent à interpréter, valider et prioriser les résultats du scanner.
Leçon 4 • Découverte d'hôtes et scan de ports
Enseigne les techniques pour identifier les hôtes actifs et les ports ouverts sur un réseau cible. Forme la première empreinte active de la surface d'attaque.
Leçon 5 • Vérification manuelle des vulnérabilités
Valide les résultats du scanner par des tests manuels pour confirmer l'exploitabilité. Empêche le gaspillage d'efforts sur des faux positifs pendant la phase d'exploitation.
Chapitre 4MasquerCacher les détailsVoir les détailsFondamentaux de l'exploitation
Fondamentaux de l'exploitation
Leçon 1 • Techniques d'exploitation côté client
Couvre les attaques qui ciblent les applications utilisateur final plutôt que les services serveur. Élargit la compréhension de la surface d'attaque au-delà des services exposés au réseau.
Leçon 2 • Concepts de développement d'exploits
Explique le fonctionnement des exploits au niveau conceptuel, y compris la corruption de mémoire et les défauts logiques. Donne aux étudiants le modèle mental nécessaire pour sélectionner et adapter les exploits.
Leçon 3 • Exploitation des vulnérabilités de services courants
Applique les techniques d'exploitation à des services fréquemment vulnérables tels que SMB, FTP et les serveurs web. Renforce les compétences du framework avec des scénarios cibles réalistes.
Leçon 4 • Bases du chaînage d'exploits et du pivotement
Démontre la combinaison de plusieurs vulnérabilités pour atteindre des segments réseau plus profonds. Prépare les étudiants aux chapitres à venir sur la post-exploitation et le mouvement latéral.
Leçon 5 • Utilisation des frameworks d'exploitation
Présente Metasploit comme le principal framework d'exploitation pour une exécution structurée des attaques. Les étudiants apprennent la sélection des modules, la configuration des charges utiles et la gestion des sessions.
Chapitre 5MasquerCacher les détailsVoir les détailsPost-exploitation et élévation de privilèges
Post-exploitation et élévation de privilèges
Leçon 1 • Objectifs et méthodologie de la post-exploitation
Définit les objectifs après l'accès initial : identification des données, persistance et mouvement latéral. Cadre toutes les sections suivantes dans les objectifs d'engagement professionnel.
Leçon 2 • Collecte d'identifiants et mouvement latéral
Extrait les identifiants de la mémoire, des fichiers et des registres pour se déplacer sur le réseau. Relie les résultats de l'élévation de privilèges à un compromis réseau plus large.
Leçon 3 • Techniques de persistance et de backdoor
Établit des mécanismes de rentrée fiables qui survivent aux redémarrages et aux déconnexions des utilisateurs. Les étudiants comprennent la persistance des attaquants pour mieux conseiller les équipes de défense.
Leçon 4 • Élévation de privilèges sous Windows
Couvre les techniques pour passer d'un utilisateur standard à SYSTEM sur les hôtes Windows. S'appuie sur les compétences d'exploitation en utilisant les mauvaises configurations et l'abus de jetons.
Leçon 5 • Élévation de privilèges sous Linux
Enseigne l'élévation d'un shell à faibles privilèges vers root sur les systèmes Linux. Couvre les binaires SUID, les mauvaises configurations sudo et les exploits du noyau.
Chapitre 6MasquerCacher les détailsVoir les détailsTest d'intrusion d'applications web
Test d'intrusion d'applications web
Leçon 1 • Reconnaissance d'applications web
Cartographie la structure de l'application, les technologies et les points d'entrée avant les tests actifs. Applique les compétences de reconnaissance des chapitres précédents au contexte des applications web.
Leçon 2 • Attaques d'authentification et de session
Teste les mécanismes de connexion, les jetons de session et les implémentations de contrôle d'accès pour les faiblesses. Impacte directement la confidentialité et l'intégrité de l'autorisation des applications.
Leçon 3 • Script intersite et CSRF
Démontre les XSS réfléchi, stocké et basé sur le DOM, ainsi que la falsification de requête intersite. Enseigne les vecteurs d'attaque côté client qui compromettent les utilisateurs finaux.
Leçon 4 • Vulnérabilités web avancées
Explore SSRF, XXE, la désérialisation non sécurisée et le contrôle d'accès brisé. Prépare les étudiants à des scénarios d'attaque web complexes et chaînés.
Leçon 5 • Vulnérabilités d'injection
Couvre la détection et l'attaque par injection SQL, injection de commandes et injection LDAP. Représente la classe de vulnérabilités à plus fort impact dans les tests d'applications web.
Chapitre 7MasquerCacher les détailsVoir les détailsAttaques réseau et d'infrastructure
Attaques réseau et d'infrastructure
Leçon 1 • Évasion du pare-feu et de l'IDS
Démontre les techniques pour contourner les contrôles périmétriques et éviter la détection lors des engagements. Prépare les étudiants à des environnements réalistes avec des défenses actives.
Leçon 2 • Attaques Active Directory
Cible l'authentification, la délégation et les relations d'approbation d'Active Directory pour le compromis du domaine. Représente la voie d'attaque d'entreprise la plus courante dans les engagements réels.
Leçon 3 • Attaques VPN et d'accès à distance
Teste les configurations VPN et les services d'accès à distance pour les défauts d'authentification et d'implémentation. Aborde la surface d'attaque élargie des environnements de travail à distance.
Leçon 4 • Test d'intrusion de réseaux sans fil
Teste les réseaux sans fil WPA2 et d'entreprise pour les faiblesses d'authentification et de chiffrement. Étend la surface d'attaque aux périmètres physiques et sans fil.
Leçon 5 • Attaques de protocoles réseau
Exploite les faiblesses des protocoles ARP, DNS et de routage pour intercepter ou rediriger le trafic. S'appuie sur les fondamentaux réseau du chapitre 1 avec une application offensive.
Chapitre 8MasquerCacher les détailsVoir les détailsReporting, remédiation et prestation professionnelle
Reporting, remédiation et prestation professionnelle
Leçon 1 • Construire une pratique professionnelle de test d'intrusion
Aborde le cadrage, la tarification, les contrats et le développement continu des compétences pour les praticiens. Prépare les étudiants à opérer en tant que professionnels de la sécurité indépendants ou salariés.
Leçon 2 • Conseils et validation de la remédiation
Fournit des recommandations de correctifs exploitables pour chaque classe de vulnérabilité couverte dans le cours. Inclut une méthodologie de re-test pour confirmer l'efficacité de la remédiation.
Leçon 3 • Débriefing d'engagement et remise au client
Couvre la réunion finale, la gestion des preuves et la destruction des données après un engagement. Assure une clôture professionnelle et protège à la fois le client et le testeur.
Leçon 4 • Structure du rapport de test d'intrusion
Définit les composants d'un rapport de test d'intrusion professionnel, du résumé exécutif à l'annexe technique. Établit la norme de livrable pour toutes les évaluations des étudiants.
Leçon 5 • Communication du risque aux parties prenantes
Enseigne la traduction de la sévérité technique en langage d'impact commercial pour les publics non techniques. Fait le pont entre les découvertes des pirates et la prise de décision exécutive.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support IT : prêt à pivoter vers des rôles en sécurité offensive.
Professionnel du réseau : souhaite appliquer ses connaissances en infrastructure à des scénarios d'attaque.
Étudiant en informatique : développer des compétences pratiques au-delà des cours académiques.
Personne en reconversion professionnelle : attirée par la cybersécurité et engagée à l'apprendre correctement.
Junior sysadmin : recherchant des qualifications et des compétences pratiques pour l'avancement en sécurité.
Chasseur de bogues amateur : a besoin d'une méthodologie structurée pour améliorer la qualité de ses trouvailles.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Cameroun ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















