Choisissez votre langue
Formation avancée en Ethical Hacking
Plus de 2 millions d'étudiants dans le monde

Formation avancée en Ethical Hacking

Maîtrisez l'ensemble du cycle de vie de la sécurité offensive — de la reconnaissance et de l'exploitation aux opérations post-compromission et au reporting professionnel. Ce cours avancé propose une formation pratique sur des surfaces d'attaque réelles, notamment Active Directory, les applications web, l'infrastructure cloud et les réseaux sans fil. Conçu pour les praticiens sérieux prêts à opérer au niveau que les employeurs et les clients exigent en réalité.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Exécutez des attaques Active Directory avancées, notamment le Kerberoasting, le DCSync et la contrefaçon de tickets d'or.

  • Menez des évaluations d'applications web de bout en bout conformes au framework de vulnérabilités OWASP Top 10.

  • Construisez et exploitez un environnement de laboratoire de test d'intrusion complet à l'aide d'outils offensifs standard de l'industrie.

  • Appliquez des techniques de post-exploitation, notamment l'élévation de privilèges, les mouvements latéraux et les mécanismes de persistance.

  • Évaluez les environnements cloud et conteneurs à la recherche de mauvaises configurations IAM, de stockages exposés et de vulnérabilités d'Échap.

  • Produisez des rapports de test d'intrusion professionnels structurés à la fois pour les parties prenantes dirigeantes et les équipes de remédiation technique.

Comment vous étudiez de façon pratique Formation avancée en Ethical Hacking

Comment vous pratiquez Formation avancée en Ethical Hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux du hacking éthique

  • Leçon 1 • Mentalité et méthodologie de l'attaquant

    Présente les frameworks d'attaque structurés et les schémas de pensée adverses. Fournit la base cognitive pour planifier et exécuter des évaluations de manière systématique.

  • Leçon 2 • Éthique, droit et définition du périmètre

    Couvre les limites juridiques, les frameworks d'autorisation et les codes de conduite qui régissent les tests d'intrusion. Ancre toutes les techniques offensives ultérieures dans l'imputabilité professionnelle.

  • Leçon 3 • Maîtrise de Linux et de la ligne de commande

    Développe l'aisance en ligne de commande nécessaire pour utiliser efficacement les outils de sécurité offensive. Couvre la navigation dans le système de fichiers, les bases du scripting et la gestion des processus.

  • Leçon 4 • Concepts réseaux fondamentaux pour les hackers

    Passe en revue TCP/IP, le routage et le comportement des protocoles du point de vue d'un attaquant. Construit la culture réseau requise pour chaque chapitre suivant.

  • Leçon 5 • Configuration de l'environnement de laboratoire

    Guide les étudiants dans la construction d'un environnement de pratique isolé et sécurisé. Garantit que tous les exercices pratiques se déroulent sans risque pour les systèmes de production.

Chapitre 2Voir les détails

Reconnaissance et collecte de renseignements

  • Leçon 1 • Cartographie de la topologie réseau

    Enseigne des méthodes pour visualiser l'architecture réseau interne et externe. Produit la carte réseau utilisée pour prioriser les cibles pendant l'exploitation.

  • Leçon 2 • Empreinte d'application web

    Se concentre sur l'énumération des technologies web, des répertoires et des points d'accès cachés. Prépare les étudiants aux attaques au niveau web présentées dans les chapitres suivants.

  • Leçon 3 • Reconnaissance active et analyse

    Introduit les techniques de sondage direct, y compris le balayage de ports et l'identification de services. Relie les renseignements passifs à l'énumération exploitable des cibles.

  • Leçon 4 • Techniques de reconnaissance passive

    Couvre les méthodes OSINT qui collectent des données sur la cible sans interaction directe. Établit la base de renseignements qui éclaire toute la planification ultérieure de l'attaque.

Chapitre 3Voir les détails

Évaluation et analyse des vulnérabilités

  • Leçon 1 • Fondamentaux de l'analyse de vulnérabilités

    Présente les outils d'analyse automatisée et leur configuration pour des résultats précis. Relie les données de reconnaissance à l'identification structurée des vulnérabilités.

  • Leçon 2 • Vérification manuelle des vulnérabilités

    Enseigne les techniques pratiques pour confirmer les résultats de l'analyse et éliminer les faux positifs. Fait le pont entre les résultats automatisés et les décisions d'exploitation fiables.

  • Leçon 3 • Modélisation des menaces pour les évaluations

    Applique la modélisation structurée des menaces pour prioriser les chemins d'attaque avant l'exploitation. Garantit que l'effort d'évaluation correspond au comportement réaliste d'un adversaire.

  • Leçon 4 • Audit de configuration et de conformité

    Couvre l'évaluation du durcissement des systèmes, des erreurs de configuration et des écarts de politique. Étend l'analyse des vulnérabilités au-delà des défauts logiciels vers les faiblesses opérationnelles.

  • Leçon 5 • CVE, CVSS et notation des risques

    Explique les bases de données de vulnérabilités, les systèmes de notation et la classification de la gravité. Permet aux étudiants de prioriser les résultats en fonction de l'exploitabilité et de l'impact métier.

Chapitre 4Voir les détails

Techniques et outils d'exploitation

  • Leçon 1 • Maîtrise du framework Metasploit

    Couvre l'architecture de Metasploit, la sélection des modules et la configuration des charges utiles. Fournit la plateforme d'exploitation principale utilisée tout au long du cours.

  • Leçon 2 • Exploitation côté client

    Couvre les vecteurs d'attaque basés sur le navigateur, les documents et les e-mails ciblant les utilisateurs finaux. Montre comment les attaquants contournent les défenses périmétriques par l'interaction humaine.

  • Leçon 3 • Exploitation des services réseau

    Cible les vulnérabilités courantes des services réseau, y compris les dépassements de tampon et les erreurs de configuration. Construit une expérience pratique d'exploitation sur des piles de services réalistes.

  • Leçon 4 • Attaques par mots de passe et vol d'identifiants

    Enseigne le cassage hors ligne, le forçage brut en ligne et les méthodes de collecte d'identifiants. L'accès aux identifiants est un point de pivot critique dans presque toutes les chaînes d'attaque.

  • Leçon 5 • Bases du développement d'exploits

    Introduit les mécaniques de dépassement de tampon et la construction basique de shellcode. Prépare les étudiants à comprendre et à modifier les exploits publics pour des cibles personnalisées.

Chapitre 5Voir les détails

Post-exploitation et persistance

  • Leçon 1 • Mécanismes de persistance

    Examine les méthodes utilisées par les attaquants pour maintenir l'accès après les redémarrages et les changements d'identifiants. Comprendre la persistance est essentiel à la fois pour l'attaque et la détection.

  • Leçon 2 • Stratégies de mouvement latéral

    Couvre les techniques pour se déplacer entre les hôtes en utilisant des identifiants récoltés et l'abus de protocoles. Montre comment les attaquants étendent leur accès sur un réseau compromis.

  • Leçon 3 • Dissimulation de traces et anti-forensique

    Enseigne la manipulation des journaux, la suppression d'artefacts et le timestomping utilisés pour entraver les enquêtes. Développe la conscience des preuves forensiques sur lesquelles les défenseurs s'appuient.

  • Leçon 4 • Méthodes d'exfiltration de données

    Couvre les canaux cachés et les techniques basées sur les protocoles pour extraire des données sensibles. Montre l'objectif final de l'attaquant et éclaire la prévention de la perte de données défensive.

  • Leçon 5 • Techniques d'élévation de privilèges

    Enseigne l'élévation de privilèges locale sur Windows et Linux en utilisant des erreurs de configuration et des exploits du noyau. L'élévation est le prérequis pour toute activité post-exploitation plus approfondie.

Chapitre 6Voir les détails

Attaques réseau et d'infrastructure

  • Leçon 1 • Attaques de l'homme du milieu

    Couvre l'empoisonnement ARP, le stripping SSL et l'interception de trafic sur les réseaux locaux. Les attaques de l'homme du milieu permettent la capture d'identifiants et le détournement de session à grande échelle.

  • Leçon 2 • Attaques contre les infrastructures VPN et cloud

    Examine les erreurs de configuration et les vecteurs d'attaque dans les passerelles VPN et les environnements cloud. L'adoption du cloud a considérablement élargi la surface d'attaque des entreprises.

  • Leçon 3 • Test d'intrusion des réseaux sans fil

    Enseigne le cassage WPA2, les attaques par faux point d'accès et le déploiement de points d'accès malveillants. Les vecteurs sans fil sont souvent négligés dans les évaluations de sécurité des entreprises.

  • Leçon 4 • Évasion de pare-feu et IDS

    Couvre les techniques de fragmentation de paquets, de tunnelisation de protocole et d'évasion de signatures. Contourner les contrôles périmétriques est essentiel pour des opérations d'équipe rouge réalistes.

  • Leçon 5 • Techniques d'attaque Active Directory

    Cible l'énumération AD, le Kerberoasting et l'élévation de privilèges dans le domaine. Active Directory est le socle d'identité principal dans les environnements d'entreprise.

Chapitre 7Voir les détails

Test d'intrusion d'applications web

  • Leçon 1 • Attaques d'authentification et de session

    Examine l'authentification défaillante, les jetons de session faibles et le stockage non sécurisé des identifiants. Compromettre l'authentification fournit l'accès de la plus haute valeur dans les applications web.

  • Leçon 2 • Analyse de l'architecture d'application web

    Cartographie les interactions client-serveur, les flux d'authentification et les modèles de traitement des données. Fournit la compréhension structurelle nécessaire pour identifier les surfaces d'attaque au niveau web.

  • Leçon 3 • Techniques d'attaque par injection

    Couvre les vulnérabilités d'injection SQL, de commandes, LDAP et XML avec une exploitation pratique. Les failles d'injection restent la classe de vulnérabilité web la plus impactante.

  • Leçon 4 • Vulnérabilités web avancées

    Couvre SSRF, XXE, la désérialisation non sécurisée et les failles de logique métier. Ces vulnérabilités complexes nécessitent une compréhension plus approfondie de l'application pour être découvertes et exploitées.

  • Leçon 5 • Script intersite et CSRF

    Enseigne le XSS réfléchi, stocké et basé sur le DOM, ainsi que la falsification de requête intersite. Ces attaques côté client permettent le détournement de session et des actions non autorisées.

Chapitre 8Voir les détails

Rapport et méthodologie de test d'intrusion

  • Leçon 1 • Rédaction de narratifs de vulnérabilité

    Forme les étudiants à rédiger des résultats techniques clairs et précis avec des étapes de reproduction. Des narratifs efficaces permettent aux équipes de correction d'agir sans ambiguïté.

  • Leçon 2 • Structure du rapport exécutif et technique

    Couvre la conception de rapports pour un double public : les parties prenantes exécutives et les équipes techniques. Un rapport bien structuré maximise la valeur métier de l'évaluation.

  • Leçon 3 • Débriefing et validation de la correction

    Couvre l'animation du débriefing client post-rapport et les nouvelles tentatives de confirmation des correctifs. Boucler la boucle de la correction démontre une imputabilité professionnelle.

  • Leçon 4 • Collecte de preuves et prise de notes

    Enseigne la documentation systématique des résultats, des captures d'écran et des journaux de commandes pendant le test. Une collecte de preuves fiable est le fondement d'un rapport défendable.

  • Leçon 5 • Planification et cadrage de l'engagement

    Couvre la création du cahier des charges, les règles d'engagement et la communication pré-engagement. Un cadrage approprié évite l'exposition juridique et garantit la valeur de l'évaluation.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Technicien de support informatique : prêt à passer de la réparation de systèmes à leur test offensif.

  • Analyste junior en sécurité : souhaite comprendre le comportement des attaquants au-delà du tri des alertes.

  • Administrateur réseau : cherche à vérifier les défenses de l'infrastructure grâce à des techniques offensives pratiques.

  • Diplômé en informatique : développe des compétences offensives concrètes pour compléter les connaissances académiques en sécurité.

  • Chasseur de bogues : cherche à approfondir sa méthodologie et à passer à des évaluations professionnelles structurées.

  • Reconversion professionnelle depuis le développement logiciel : met à profit ses compétences en programmation pour percer dans la sécurité offensive.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF