
Formation en hacking mobile
Maîtrisez les compétences offensives et défensives qui définissent les professionnels élite de la sécurité mobile. Ce cours vous mène des fondamentaux de l'architecture Android et iOS jusqu'à l'exploitation réelle, l'analyse de malwares et la rédaction de rapports professionnels de test d'intrusion. Chaque technique est ancrée dans une pratique légale et éthique afin que vous puissiez travailler en toute confiance dans des programmes de bug bounty ou des missions clients.
Ce que vous allez apprendre:
Vous apprendrez à configurer un environnement de laboratoire sécurisé, à intercepter et déchiffrer le trafic mobile, et à faire du rétro-ingénierie sur des applications Android et iOS. Vous exploiterez des failles d'authentification, contournerez le certificate pinning et exécuterez des attaques de l'homme du milieu contre des applications cibles réelles. Le cours couvre l'analyse de malwares mobiles, la construction d'implants personnalisés pour la recherche défensive, et les vecteurs d'attaque sans fil incluant les techniques Bluetooth, NFC et SIM. Vous appliquerez également l'OWASP Mobile Top 10 et le scoring CVSS pour produire des rapports professionnels de test d'intrusion communiquant clairement les risques aux publics techniques et dirigeants.
Comment vous étudiez de façon pratique Formation en hacking mobile
Comment vous pratiquez Formation en hacking mobile
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de la sécurité mobile
Fondements de la sécurité mobile
Leçon 1 • Présentation de l'architecture des systèmes d'exploitation mobiles
Couvre les structures du noyau Android et iOS, les modèles d'autorisation et les limites des sandbox. Établit le vocabulaire technique utilisé tout au long du cours.
Leçon 2 • Configuration d'un environnement de laboratoire sécurisé
Guide les étudiants dans la création d'un environnement de test isolé à l'aide d'émulateurs et d'appareils physiques. Empêche l'exposition accidentelle de systèmes en production pendant les exercices pratiques.
Leçon 3 • Cadres juridiques et éthiques
Définit les limites des tests autorisés, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants opèrent dans des contraintes légales et éthiques.
Leçon 4 • Paysage des menaces et surfaces d'attaque
Cartographie l'ensemble de la surface d'attaque d'un appareil mobile, y compris le matériel, le firmware, le système d'exploitation et les applications. Relie les catégories de menaces aux schémas d'incidents réels.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Cartographie de la surface d'attaque
Synthétise les résultats de la reconnaissance dans un document de surface d'attaque priorisé. Apprend aux étudiants à classer les cibles par exploitabilité et impact potentiel.
Leçon 2 • Techniques de reconnaissance passive
Enseigne la collecte de renseignements open-source sans toucher à l'appareil ou au serveur cible. Alimente directement la planification des attaques dans les chapitres suivants.
Leçon 3 • Analyse statique des APK et IPA
Extrait et inspecte les paquets d'applications pour identifier les secrets codés en dur, les autorisations et la structure du code. Fournit des conclusions statiques qui guident les tests dynamiques.
Leçon 4 • Identification des empreintes réseau
Identifie les points de terminaison backend, les protocoles et les formats de données en observant le comportement réseau de l'application. Construit une carte cible utilisée dans les chapitres d'exploitation ultérieurs.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse statique et dynamique des applications
Analyse statique et dynamique des applications
Leçon 1 • Rétro-ingénierie des applications iOS
Applique le désassemblage et le dump de classes pour analyser les binaires iOS compilés. Étend les compétences en rétro-ingénierie à l'écosystème iOS.
Leçon 2 • Rétro-ingénierie des applications Android
Utilise des décompilateurs et des désassembleurs pour reconstruire la logique d'une application Android à partir du bytecode. Développe des compétences appliquées directement dans les sections de découverte de vulnérabilités.
Leçon 3 • Analyse de vulnérabilité automatisée
Exécute des scanners de sécurité mobiles automatisés pour détecter rapidement les faiblesses courantes. Apprend aux étudiants à valider et à trier avec précision les résultats du scanner.
Leçon 4 • Vulnérabilités de stockage de données non sécurisé
Localise les données sensibles stockées de manière non sécurisée dans les fichiers, bases de données et caches sur l'appareil. Applique directement les compétences statiques et dynamiques à une classe de vulnérabilités à fort impact.
Leçon 5 • Instrumentation dynamique avec Frida
Injecte des hooks JavaScript au moment de l'exécution pour intercepter les appels de fonction et modifier le comportement de l'application. Permet de tester en direct la logique que l'analyse statique ne peut pas atteindre.
Chapitre 4MasquerCacher les détailsVoir les détailsExploitation réseau et d'API
Exploitation réseau et d'API
Leçon 1 • Contournement de l'épinglage de certificat
Déjoue les implémentations d'épinglage de certificat à l'aide de scripts Frida et de binaires patchés. Débloque une visibilité totale du trafic pour les applications avec épinglage activé.
Leçon 2 • Tests de sécurité des API
Teste les API REST et GraphQL pour les défauts d'authentification, l'autorisation d'objet non sécurisée et l'injection. Applique l'OWASP API Top 10 comme liste de contrôle de test structurée.
Leçon 3 • Interception du trafic chiffré
Configure les proxys et installe des certificats d'autorité de certification personnalisés pour déchiffrer le trafic HTTPS. Compétence prérequise pour toutes les sections d'attaque réseau ultérieures.
Leçon 4 • Exécution d'une attaque de type homme du milieu
Effectue des attaques MITM actives sur un réseau local pour intercepter et modifier le trafic mobile. Démontre l'impact réel d'une sécurité de transport faible.
Chapitre 5MasquerCacher les détailsVoir les détailsAttaques d'authentification et d'autorisation
Attaques d'authentification et d'autorisation
Leçon 1 • Contournement biométrique et du code PIN
Contourne l'authentification biométrique et les verrous basés sur le code PIN à l'aide de techniques d'instrumentation et matérielles. Démontre que la biométrie seule ne constitue pas un contrôle de sécurité suffisant.
Leçon 2 • Exploitation OAuth et SSO
Attaque les flux OAuth 2.0 et les intégrations d'authentification unique courantes dans les applications mobiles. Couvre le détournement d'URI de redirection, la fuite de jetons et le contournement PKCE.
Leçon 3 • Escalade de privilèges sur mobile
Exploite des autorisations mal configurées et des vulnérabilités d'intent pour obtenir un accès élevé. Relie les défauts d'autorisation à des scénarios réels de violation de données.
Leçon 4 • Attaques d'informations d'identification et de session
Cible le stockage faible des informations d'identification, les points de terminaison vulnérables par force brute et les jetons de session prévisibles. S'appuie sur les compétences d'interception réseau du chapitre précédent.
Chapitre 6MasquerCacher les détailsVoir les détailsAnalyse de logiciels malveillants et techniques d'implantation
Analyse de logiciels malveillants et techniques d'implantation
Leçon 1 • Analyse comportementale dynamique des logiciels malveillants
Exécute un logiciel malveillant dans un sandbox isolé pour observer l'activité des fichiers, du réseau et du registre. Produit des indicateurs comportementaux utilisés dans la rédaction de règles de détection.
Leçon 2 • Analyse statique des logiciels malveillants
Examine les APK et IPA malveillants sans les exécuter pour extraire les indicateurs de compromission. S'appuie sur les compétences de rétro-ingénierie du chapitre 3.
Leçon 3 • Construction d'implants personnalisés
Construit un implant de preuve de concept minimal pour comprendre les techniques des attaquants à des fins défensives. Couvre la livraison de la charge utile, la persistance et les canaux de communication furtifs.
Leçon 4 • Taxonomie des logiciels malveillants mobiles
Classe les spywares, ransomwares, chevaux de Troie bancaires et stalkerwares par comportement et méthode de persistance. Fournit le cadre de classification utilisé dans les sections d'analyse.
Chapitre 7MasquerCacher les détailsVoir les détailsVecteurs d'attaque sans fil et physiques
Vecteurs d'attaque sans fil et physiques
Leçon 1 • Techniques d'attaque Wi-Fi
Exécute des attaques de point d'accès non autorisé, de désauthentification et de PMKID contre les clients Wi-Fi mobiles. Étend les compétences d'exploitation réseau à la couche sans fil.
Leçon 2 • Exploitation d'accès physique
Extrait des données et contourne les verrous lorsqu'un attaquant a un accès physique bref à un appareil. Couvre les techniques d'acquisition forensique utilisées à la fois par les attaquants et les défenseurs.
Leçon 3 • Méthodes d'attaque NFC et RFID
Clone les tags NFC, relaie les signaux de paiement sans contact et injecte des charges utiles NFC malveillantes. Démontre que la proximité physique constitue un vecteur d'attaque viable.
Leçon 4 • Exploitation Bluetooth et BLE
Scanne, énumère et attaque les appareils Bluetooth Classic et BLE appairés aux téléphones mobiles. Couvre l'abus de service GATT et les techniques de contournement de l'appairage.
Leçon 5 • Attaques SIM et baseband
Couvre l'échange de carte SIM, l'abus du protocole SS7 et les vulnérabilités du firmware baseband. Met en évidence les risques au niveau des télécommunications qui contournent les contrôles de sécurité du système d'exploitation.
Chapitre 8MasquerCacher les détailsVoir les détailsMéthodologie de test d'intrusion et rapport
Méthodologie de test d'intrusion et rapport
Leçon 1 • Définition du périmètre et planification de l'engagement
Définit les objectifs du test, les règles d'engagement et les critères de succès avant le début des tests. Garantit que tout le travail ultérieur est conforme aux attentes du client et à l'autorisation légale.
Leçon 2 • Rédaction de rapports professionnels
Structure les résumés pour dirigeants, les conclusions techniques et les recommandations de correction dans un rapport livrable. Couvre la clarté de la rédaction, la présentation des preuves et la spécificité des corrections.
Leçon 3 • Score et priorisation des vulnérabilités
Applique les scores CVSS et d'impact commercial pour classer les résultats par exploitabilité et conséquence. Traduit la sévérité technique en langage de risque commercial pour les parties prenantes.
Leçon 4 • Validation de la correction et re-test
Vérifie que les correctifs du développeur résolvent réellement les vulnérabilités identifiées grâce à des re-tests ciblés. Boucle l'engagement et renforce la confiance du client dans le processus de test.
Leçon 5 • Exécution structurée des tests
Applique l'OWASP Mobile Top 10 et le PTES comme cadres d'exécution dans toutes les phases d'attaque. Garantit une couverture complète et reproductible de la surface d'attaque cible.
Votre certificat valide de réussite
Ce cours est pour vous :
Testeur de pénétration : souhaite ajouter des évaluations mobiles à ses offres de services existantes.
Analyste en sécurité : a besoin de compétences offensives pratiques pour renforcer ses recommandations défensives.
Développeur de logiciels : souhaite comprendre comment les attaquants ciblent les applications qu'il construit.
Professionnel de l'informatique : cherchant à se réorienter vers une spécialisation en cybersécurité plus demandée.
Chasseur de primes de bugs : prêt à étendre votre périmètre au-delà des cibles web vers les plateformes mobiles.
Étudiant en informatique : développer des compétences pratiques en sécurité avant d’entrer sur le marché du travail.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















