Choisissez votre langue
Formation hacking
Plus de 2 millions d'apprenants dans le monde

Formation hacking

4,4

Maîtrisez la sécurité offensive de A à Z avec un programme de formation conçu autour des techniques d'attaque réelles utilisées par les testeurs d'intrusion professionnels. Vous pratiquerez avec des frameworks d'exploitation, des vulnérabilités d'applications web, des attaques Active Directory et des méthodes d'évasion. Chaque compétence est pratiquée dans des environnements de laboratoire isolés contre des cibles réalistes. C'est la base technique sur laquelle se forment les véritables professionnels de la sécurité.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à mener des tests d'intrusion structurés sur les réseaux, les applications web et les environnements de domaine Windows. Le cours couvre la reconnaissance, l'analyse de vulnérabilités, l'exploitation, la post-exploitation et la rédaction de rapports professionnels. Vous attaquerez des services réels, élèverez vos privilèges sur les systèmes Linux et Windows, et vous déplacerez latéralement dans les réseaux d'entreprise. Les modules d'applications web couvrent les défauts d'injection, le contournement d'authentification et les vulnérabilités avancées comme l'SSRF et la désérialisation non sécurisée. Vous étudierez également les chaînes d'attaque Active Directory, le piratage sans fil, le cassage de mots de passe et l'évasion antivirus. À la fin, vous disposerez des compétences techniques et des habitudes professionnelles nécessaires pour travailler en tant que testeur d'intrusion.

Comment vous étudiez de façon pratique Formation hacking

Comment vous pratiquez Formation hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du piratage éthique

  • Leçon 1 • Aperçu du paysage de la cybersécurité

    Cartographie l'écosystème des menaces, y compris les acteurs, les motivations et les catégories d'attaques. Fournit le contexte expliquant pourquoi les compétences offensives sont essentielles à la défense.

  • Leçon 2 • Cadres juridiques et éthiques

    Définit les limites des tests autorisés, la divulgation responsable et l'éthique professionnelle. Assure que les étudiants opèrent dans des contraintes légales et éthiques tout au long du cours.

  • Leçon 3 • Méthodologie et phases de piratage

    Présente le cycle de vie structuré du test d'intrusion, de la reconnaissance au rapport. Les étudiants appliquent ce cadre comme un processus reproductible dans tous les laboratoires.

  • Leçon 4 • Configuration de l'environnement de laboratoire

    Configure des environnements virtuels isolés pour une pratique sûre et légale. Les étudiants construisent un laboratoire personnel utilisé dans tous les chapitres suivants.

Chapitre 2Voir les détails

Fondamentaux des réseaux pour les pirates

  • Leçon 1 • Protocoles d'application courants

    Examine HTTP, DNS, FTP, SMTP et SSH au niveau des paquets. Les étudiants identifient les faiblesses des protocoles exploitées dans les chapitres d'attaque ultérieurs.

  • Leçon 2 • Suite de protocoles TCP/IP

    Couvre l'adressage IP, le sous-réseautage et les protocoles de transport principaux. La compréhension de la structure des paquets est un prérequis pour la création et l'interception du trafic.

  • Leçon 3 • Capture et analyse de paquets

    Utilise des outils de capture de trafic pour inspecter des sessions réseau en direct et enregistrées. Les étudiants développent la capacité d'extraire des identifiants et des données de session à partir des captures.

  • Leçon 4 • Architecture et segmentation réseau

    Explique les pare-feux, les DMZ, les VLAN et le routage du point de vue d'un attaquant. Les étudiants apprennent à identifier les opportunités de traversée dans des environnements segmentés.

Chapitre 3Voir les détails

Reconnaissance et collecte d'informations

  • Leçon 1 • Renseignement open-source passif

    Collecte des données cibles à partir de sources publiques sans toucher aux systèmes cibles. Minimise le risque de détection tout en maximisant le renseignement avant engagement.

  • Leçon 2 • Énumération DNS et e-mail

    Extrait les sous-domaines, les serveurs de messagerie et la structure organisationnelle à partir du DNS. Révèle des vecteurs d'attaque souvent négligés dans les évaluations de périmètre standard.

  • Leçon 3 • Automatisation et cadres de reconnaissance

    Intègre plusieurs outils de reconnaissance dans des pipelines automatisés pour l'efficacité. Les étudiants produisent des dossiers de cibles structurés prêts pour l'analyse des vulnérabilités.

  • Leçon 4 • Techniques de reconnaissance active

    Interroge directement les systèmes cibles pour énumérer les hôtes, les ports et les services. Les étudiants équilibrent la rigueur avec le risque de détection en utilisant des options de temporisation et d'évasion.

Chapitre 4Voir les détails

Balayage, énumération et analyse des vulnérabilités

  • Leçon 1 • Vérification manuelle des vulnérabilités

    Confirme les résultats du scanner par des tests manuels pour éliminer les faux positifs. Développe le jugement analytique requis avant de tenter l'exploitation.

  • Leçon 2 • Outils de balayage de vulnérabilités

    Exécute des scanners automatisés pour détecter les CVE connus et les mauvaises configurations à grande échelle. Les étudiants interprètent les résultats du scanner de manière critique plutôt que de les accepter sans réserve.

  • Leçon 3 • Balayage avancé de ports et de services

    Applique des scans furtifs, de temporisation et spécifiques aux protocoles pour cartographier les services avec précision. S'appuie sur le balayage de base du chapitre 3 avec des techniques d'évasion et de précision.

  • Leçon 4 • Énumération des services et des utilisateurs

    Extrait les noms d'utilisateur, les partages et les détails de service des services réseau exposés. Les données énumérées alimentent directement les attaques par identifiants et les voies d'escalade de privilèges.

Chapitre 5Voir les détails

Fondamentaux de l'exploitation

  • Leçon 1 • Concepts et terminologie de l'exploitation

    Définit les exploits, les charges utiles, le shellcode et la livraison stagée vs non stagée. Fournit une base conceptuelle avant que les étudiants ne touchent à aucun outil d'exploitation.

  • Leçon 2 • Exploitation des vulnérabilités courantes des services

    Cible les services non corrigés, y compris le partage de fichiers, le bureau à distance et les serveurs web. Renforce le lien entre les résultats de l'analyse des vulnérabilités et l'exploitation réussie.

  • Leçon 3 • Utilisation du framework d'exploitation

    Utilise un framework d'exploitation professionnel pour sélectionner, configurer et lancer des exploits. Les étudiants apprennent la sélection de modules, le réglage des options et la gestion des sessions.

  • Leçon 4 • Bases du développement d'exploits

    Introduit les concepts de débordement de tampon et la construction manuelle d'exploits à un niveau fondamental. Prépare les étudiants à l'exploitation binaire avancée couverte dans les chapitres ultérieurs.

  • Leçon 5 • Exploitation côté client

    Distribue des exploits via des documents, des liens et des vulnérabilités de navigateur ciblant les utilisateurs finaux. Les étudiants comprennent l'ingénierie sociale comme un mécanisme de livraison pour les charges utiles techniques.

Chapitre 6Voir les détails

Post-exploitation et escalade de privilèges

  • Leçon 1 • Techniques de mouvement latéral

    Se déplace entre les systèmes en utilisant des identifiants récoltés et des relations de confiance. Les étudiants cartographient les réseaux internes et pivotent pour atteindre les cibles de grande valeur.

  • Leçon 2 • Escalade de privilèges sous Linux

    Exploite les binaires SUID, les tâches cron et les exploits du noyau pour obtenir les droits root sur les systèmes Linux. Les étudiants énumèrent et exploitent les vecteurs d'escalade Linux les plus courants.

  • Leçon 3 • Objectifs de post-exploitation

    Définit les objectifs de l'attaquant après l'accès initial, y compris l'exfiltration de données et la persistance. Cadre la post-exploitation comme une phase structurée avec des objectifs mesurables.

  • Leçon 4 • Récolte et réutilisation d'identifiants

    Extrait les hachages de mots de passe, les identifiants en texte clair et les jetons des systèmes compromis. Les identifiants récoltés permettent le mouvement latéral et une escalade de privilèges supplémentaire.

  • Leçon 5 • Escalade de privilèges sous Windows

    Exploite les mauvaises configurations, les permissions faibles et les services non corrigés pour obtenir un accès SYSTEM. Les étudiants appliquent des scripts d'énumération et des vérifications manuelles sur des cibles Windows.

Chapitre 7Voir les détails

Piratage d'applications web

  • Leçon 1 • Vulnérabilités web avancées

    Couvre les SSRF, XXE, la désérialisation non sécurisée et les fautes de contrôle d'accès dans les applications modernes. Les étudiants enchaînent plusieurs vulnérabilités pour atteindre des scénarios de compromission à fort impact.

  • Leçon 2 • Vulnérabilités d'injection

    Exploite les failles d'injection SQL, de commande et LDAP pour extraire des données et exécuter des commandes. Les étudiants comprennent les causes profondes et construisent des charges utiles manuelles au-delà des outils automatisés.

  • Leçon 3 • Reconnaissance d'applications web

    Cartographie la structure de l'application web, les technologies et les points d'entrée avant les tests actifs. Construit un profil cible qui guide toutes les phases d'attaque web ultérieures.

  • Leçon 4 • Attaques d'authentification et de session

    Cible les mécanismes de connexion, les jetons de session et les flux de réinitialisation de mot de passe pour un accès non autorisé. Expose les défauts de conception qui contournent l'authentification sans exploiter les vulnérabilités du code.

  • Leçon 5 • Script intersite et CSRF

    Injecte des scripts malveillants et falsifie des requêtes intersites pour compromettre les sessions utilisateur. Les étudiants conçoivent des charges utiles XSS stockées, réfléchies et basées sur DOM dans des applications de laboratoire.

Chapitre 8Voir les détails

Rapport et stratégie de test d'intrusion

  • Leçon 1 • Rédaction de rapports pour les publics techniques

    Structure clairement les résumés exécutifs, les résultats techniques et les conseils de correction. Les étudiants rédigent des résultats sur lesquels les ingénieurs en sécurité peuvent agir sans ambiguïté.

  • Leçon 2 • Planification du test d'intrusion

    Définit le périmètre, les règles d'engagement et les critères de succès avant le début des tests. Une planification appropriée prévient les problèmes juridiques et garantit que les résultats sont exploitables.

  • Leçon 3 • Communication des résultats aux parties prenantes

    Présente le risque et l'impact aux dirigeants non techniques et aux équipes techniques séparément. Fait le pont entre les résultats offensifs et la prise de décision organisationnelle.

  • Leçon 4 • Notation du risque des vulnérabilités

    Applique des systèmes de notation standardisés pour évaluer la gravité et l'impact commercial des résultats. Permet aux clients de prioriser la correction en fonction du risque plutôt que de la complexité technique.

  • Leçon 5 • Collecte et documentation des preuves

    Capture de captures d'écran, de journaux et de sorties de commandes comme preuves reproductibles pendant les tests. Une documentation précise est le fondement d'un rapport de test d'intrusion crédible.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de support informatique : prêt à passer de la réparation des systèmes à leur dégradation professionnelle.

  • Étudiant en cybersécurité : vous recherchez des compétences d'attaque pratiques au-delà de ce que les salles de classe enseignent généralement.

  • Administrateur réseau : souhaitant comprendre les menaces du point de vue de l'attaquant.

  • Reconversion professionnelle : venant du développement logiciel avec un intérêt pour la recherche en sécurité.

  • Les amateurs de CTF souhaitent transformer leurs compétences en hacking compétitif en une carrière rémunérée.

  • Analyste SOC junior : visant à comprendre les tactiques offensives pour affiner les réflexes défensifs.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Cameroun ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF