Choisissez votre langue
Cours d'initiation au hacking éthique
Plus de 2 millions d'étudiants dans le monde

Cours d'initiation au hacking éthique

Maîtrisez les outils, les techniques et la déontologie qui définissent le test d'intrusion professionnel. Ce cours vous guide des concepts juridiques fondamentaux à l'exploitation pratique, à la reconnaissance et à la rédaction de rapports sur les réseaux, les systèmes et les applications web. Que vous débutiez dans la cybersécurité ou que vous formalisiez des compétences existantes, vous développerez l'état d'esprit structuré que les employeurs et les clients exigent.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Comprenez les limites juridiques, la déontologie et les normes professionnelles qui régissent les tests de sécurité autorisés.

  • Configurez des environnements de laboratoire isolés et déployez des systèmes vulnérables pour une pratique pratique et sécurisée.

  • Menez des reconnaissances passives et actives pour établir des profils de renseignement détaillés des environnements cibles.

  • Effectuez des analyses de vulnérabilité et une vérification manuelle pour produire des feuilles de route d'exploitation hiérarchisées.

  • Exploitez les services réseau, les applications web et les vulnérabilités côté client à l'aide de cadres standard de l'industrie.

  • Produisez des rapports de test d'intrusion professionnels avec des évaluations de risque claires, des preuves et des recommandations de remédiation.

Comment vous étudiez de façon pratique Cours d'initiation au hacking éthique

Comment vous pratiquez Cours d'initiation au hacking éthique

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du hacking éthique

  • Leçon 1 • Le cycle de vie du test d'intrusion

    Présente le modèle de test d'intrusion en cinq phases, de la planification au rapport. Fournit la carte structurelle que les étudiants suivront tout au long du cours.

  • Leçon 2 • Mise en place d'un environnement de laboratoire sécurisé

    Guide les étudiants dans la construction d'un environnement de pratique isolé à l'aide de la virtualisation. Empêche tout dommage accidentel aux systèmes en production pendant le développement des compétences.

  • Leçon 3 • Éthique professionnelle et conduite

    Définit les codes de conduite, les obligations de confidentialité et les normes de divulgation responsable. Construit l'identité professionnelle nécessaire à un travail de sécurité digne de confiance.

  • Leçon 4 • Fondements juridiques et réglementaires

    Couvre les lois sur la cybercriminalité, les exigences d'autorisation et les concepts de responsabilité. Garantit que les étudiants comprennent les conséquences avant de toucher à un système.

  • Leçon 5 • Définition du hacking éthique

    Oppose le hacking éthique au hacking malveillant en utilisant l'intention, l'autorisation et le périmètre. Ancre le contexte juridique et professionnel du chapitre.

Chapitre 2Voir les détails

Concepts réseau pour les hackers

  • Leçon 1 • Analyse de paquets avec des outils de capture de trafic

    Enseigne la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Développe la capacité de lire le trafic brut pour identifier les identifiants et les anomalies.

  • Leçon 2 • TCP/IP et le modèle OSI

    Associe chaque couche OSI à des protocoles réels et à des catégories d'attaques. Donne aux étudiants un modèle mental pour localiser les vulnérabilités au sein des piles réseau.

  • Leçon 3 • Protocoles courants et leurs faiblesses

    Examine DNS, HTTP, FTP, SMTP et SNMP du point de vue d'un attaquant. Relie les défauts de conception des protocoles aux opportunités d'exploitation pratiques.

  • Leçon 4 • Périphériques réseau et segmentation

    Couvre les routeurs, commutateurs, pare-feu et VLAN en tant que défenses et cibles d'attaque. Prépare les étudiants à cartographier la topologie réseau pendant la reconnaissance.

Chapitre 3Voir les détails

Reconnaissance et collecte d'informations

  • Leçon 1 • Scan de ports et de services

    Enseigne le scan systématique des ports pour identifier les services ouverts et les logiciels en cours d'exécution. Produit l'inventaire des services utilisé dans l'analyse de vulnérabilité ultérieure.

  • Leçon 2 • Énumération des utilisateurs et des partages

    Extrait les noms d'utilisateur, les groupes, les partages et les politiques des services réseau. Alimente les attaques basées sur les identifiants dans les chapitres suivants.

  • Leçon 3 • Techniques de reconnaissance passive

    Utilise des sources accessibles au public pour collecter des données sur la cible sans contact direct. Établit la première phase à faible risque de tout engagement.

  • Leçon 4 • Organisation et documentation des résultats

    Structure les données de reconnaissance brutes en un profil de cible utilisable. Renforce les habitudes de documentation professionnelles introduites au chapitre 1.

  • Leçon 5 • Méthodes de reconnaissance active

    Présente des techniques de sondage direct qui interagissent avec les systèmes cibles. Fait le pont entre le renseignement passif et les données réseau exploitables.

Chapitre 4Voir les détails

Analyse et scan de vulnérabilité

  • Leçon 1 • Priorisation des vulnérabilités pour l'exploitation

    Applique un classement basé sur les risques pour sélectionner les cibles de plus grande valeur pour l'exploitation. Relie la sortie de l'analyse de vulnérabilité au processus de planification d'exploitation.

  • Leçon 2 • Scan automatisé de vulnérabilité

    Configure et exécute des scanners de vulnérabilité réseau et web contre des cibles de laboratoire. Démontre comment interpréter de manière critique la sortie du scanner.

  • Leçon 3 • Notions de base sur les vulnérabilités des applications web

    Présente les principales classes de vulnérabilités web, y compris l'injection et l'authentification brisée. Prépare les étudiants pour le chapitre dédié au web à venir.

  • Leçon 4 • Concepts et classification des vulnérabilités

    Définit les CVE, le score CVSS et les catégories de vulnérabilités. Donne aux étudiants un langage commun pour communiquer la gravité des risques.

  • Leçon 5 • Vérification manuelle des vulnérabilités

    Valide les résultats du scanner par des tests manuels pour confirmer l'exploitabilité. Réduit les faux positifs avant de s'engager dans des tentatives d'exploitation.

Chapitre 5Voir les détails

Techniques d'exploitation de système

  • Leçon 1 • Exploitation des vulnérabilités de services courants

    Cible les services non patchés tels que SMB, RDP et FTP dans des scénarios de laboratoire. Démontre comment les CVE connues se traduisent en sessions actives.

  • Leçon 2 • Maintien de l'accès et persistance

    Démontre comment les attaquants établissent une persistance après un compromis initial. Enseigne la détection des mécanismes de persistance pour une sensibilisation défensive.

  • Leçon 3 • Frameworks d'exploitation et flux de travail

    Présente les frameworks d'exploitation modulaires, leur architecture et leur flux de travail standard. Fournit la base opérationnelle pour tous les exercices pratiques d'exploitation.

  • Leçon 4 • Exploitation côté client

    Exploite les vulnérabilités des navigateurs, des documents et des clients de messagerie pour compromettre les terminaux. Présente l'ingénierie sociale comme mécanisme de livraison technique.

  • Leçon 5 • Attaques par mots de passe et exploitation d'identifiants

    Couvre les techniques de force brute, de dictionnaire et de cassage de hash contre des magasins d'identifiants réels. Relie les résultats d'énumération à l'accès basé sur les identifiants.

Chapitre 6Voir les détails

Hacking d'applications web

  • Leçon 1 • Vulnérabilités de logique métier et d'API

    Identifie les failles dans les hypothèses de flux de travail de l'application et les points de terminaison d'API non sécurisés. Traite les classes de vulnérabilités que les scanners automatisés manquent fréquemment.

  • Leçon 2 • Attaques d'authentification et de session

    Cible les mécanismes de connexion faibles, les jetons non sécurisés et les vulnérabilités de fixation de session. S'appuie sur les concepts d'attaque d'identifiants du chapitre 5.

  • Leçon 3 • Attaques par injection

    Couvre l'injection SQL, de commandes et LDAP avec exploitation pratique dans des applications de laboratoire. Démontre comment une entrée non nettoyée conduit à l'exfiltration de données et au compromis du système.

  • Leçon 4 • Cross-Site Scripting et CSRF

    Exploite XSS réfléchi, stocké et basé sur le DOM ainsi que la falsification de requête inter-sites. Relie les attaques côté client au détournement de session et à la prise de contrôle de compte.

  • Leçon 5 • Revue de l'architecture des applications web

    Cartographie les interactions client-serveur, les API et les flux de données pour identifier les points d'entrée d'attaque. Ancre toutes les techniques web ultérieures dans la compréhension architecturale.

Chapitre 7Voir les détails

Post-exploitation et élévation de privilèges

  • Leçon 1 • Objectifs et méthodologie de la post-exploitation

    Définit les objectifs de l'attaquant après l'établissement d'une tête de pont, y compris l'accès aux données et le mouvement latéral. Encadre la post-exploitation dans le cycle de vie autorisé du test d'intrusion.

  • Leçon 2 • Techniques de mouvement latéral

    Utilise les identifiants récoltés et les relations de confiance pour pivoter entre les segments réseau. Illustre comment les attaquants passent d'un seul hôte à un accès à l'ensemble du domaine.

  • Leçon 3 • Élévation de privilèges sur les systèmes Linux

    Cible les binaires SUID, les tâches cron et les règles sudo faibles pour élever les privilèges jusqu'à root. Démontre les chemins d'élévation spécifiques à la plateforme aux côtés des techniques Windows.

  • Leçon 4 • Élévation de privilèges sur les systèmes Windows

    Identifie et exploite les services, les jetons et les clés de registre mal configurés pour obtenir un accès de niveau SYSTEM. S'appuie sur les compétences d'exploitation du chapitre 5.

  • Leçon 5 • Dissimulation des traces et manipulation des journaux

    Examine comment les attaquants suppriment les preuves et pourquoi les défenseurs doivent protéger l'intégrité des journaux. Renforce l'importance de la journalisation centralisée comme contre-mesure.

Chapitre 8Voir les détails

Rapports et recommandations de correction

  • Leçon 1 • Rédaction de résultats techniques clairs

    Structure chaque résultat avec une description, des preuves, un impact et des étapes de correction. Garantit que les résultats sont reproductibles et exploitables par les équipes de développement.

  • Leçon 2 • Communication des risques aux parties prenantes

    Traduit la sévérité technique en langage d'impact métier pour les publics non techniques. Fait le pont entre les résultats de sécurité et la prise de décision exécutive.

  • Leçon 3 • Structure et normes du rapport de test d'intrusion

    Définit les composants d'un rapport de test d'intrusion professionnel, du résumé exécutif aux annexes. Établit la norme de qualité attendue dans les engagements commerciaux.

  • Leçon 4 • Bonnes pratiques pour les recommandations de correction

    Fournit des conseils de correction exploitables et spécifiques, alignés sur chaque classe de vulnérabilité. Positionne le hacker éthique comme un conseiller de confiance plutôt qu'un simple attaquant.

  • Leçon 5 • Débriefing et engagement client

    Couvre la réunion de débriefing post-rapport, l'animation de la séance de questions-réponses et le cadrage du nouveau test de suivi. Complète le cycle de vie complet de l'engagement introduit au chapitre 1.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de support informatique : prêt à évoluer vers un rôle de sécurité plus spécialisé et mieux rémunéré.

  • Étudiant en informatique : cherche à acquérir des compétences pratiques en sécurité offensive au-delà de ce qu'offrent les cursus classiques.

  • Administrateur réseau : souhaite comprendre les techniques des attaquants pour mieux défendre l'infrastructure gérée.

  • Personne en reconversion professionnelle depuis un domaine non technique : motivée par un vif intérêt pour la cybersécurité en tant que profession.

  • Développeur junior : vise à comprendre comment un code non sécurisé est exploité dans des scénarios réels.

  • Joueur amateur de CTF : cherche à formaliser des compétences autodidactes en une méthodologie structurée et prête pour une carrière.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF