
Formation avancée en Ethical Hacking
Maîtrisez l'ensemble du cycle de vie de la sécurité offensive — de la reconnaissance et de l'exploitation aux opérations post-compromission et au reporting professionnel. Ce cours avancé propose une formation pratique sur des surfaces d'attaque réelles, notamment Active Directory, les applications web, l'infrastructure cloud et les réseaux sans fil. Conçu pour les praticiens sérieux prêts à opérer au niveau que les employeurs et les clients exigent en réalité.
Ce que vous allez apprendre:
Exécutez des attaques Active Directory avancées, notamment le Kerberoasting, le DCSync et la contrefaçon de tickets d'or.
Menez des évaluations d'applications web de bout en bout conformes au framework de vulnérabilités OWASP Top 10.
Construisez et exploitez un environnement de laboratoire de test d'intrusion complet à l'aide d'outils offensifs standard de l'industrie.
Appliquez des techniques de post-exploitation, notamment l'élévation de privilèges, les mouvements latéraux et les mécanismes de persistance.
Évaluez les environnements cloud et conteneurs à la recherche de mauvaises configurations IAM, de stockages exposés et de vulnérabilités d'Échap.
Produisez des rapports de test d'intrusion professionnels structurés à la fois pour les parties prenantes dirigeantes et les équipes de remédiation technique.
Comment vous étudiez de façon pratique Formation avancée en Ethical Hacking
Comment vous pratiquez Formation avancée en Ethical Hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux du hacking éthique
Fondamentaux du hacking éthique
Leçon 1 • Mentalité et méthodologie de l'attaquant
Présente les frameworks d'attaque structurés et les schémas de pensée adverses. Fournit la base cognitive pour planifier et exécuter des évaluations de manière systématique.
Leçon 2 • Éthique, droit et définition du périmètre
Couvre les limites juridiques, les frameworks d'autorisation et les codes de conduite qui régissent les tests d'intrusion. Ancre toutes les techniques offensives ultérieures dans l'imputabilité professionnelle.
Leçon 3 • Maîtrise de Linux et de la ligne de commande
Développe l'aisance en ligne de commande nécessaire pour utiliser efficacement les outils de sécurité offensive. Couvre la navigation dans le système de fichiers, les bases du scripting et la gestion des processus.
Leçon 4 • Concepts réseaux fondamentaux pour les hackers
Passe en revue TCP/IP, le routage et le comportement des protocoles du point de vue d'un attaquant. Construit la culture réseau requise pour chaque chapitre suivant.
Leçon 5 • Configuration de l'environnement de laboratoire
Guide les étudiants dans la construction d'un environnement de pratique isolé et sécurisé. Garantit que tous les exercices pratiques se déroulent sans risque pour les systèmes de production.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte de renseignements
Reconnaissance et collecte de renseignements
Leçon 1 • Cartographie de la topologie réseau
Enseigne des méthodes pour visualiser l'architecture réseau interne et externe. Produit la carte réseau utilisée pour prioriser les cibles pendant l'exploitation.
Leçon 2 • Empreinte d'application web
Se concentre sur l'énumération des technologies web, des répertoires et des points d'accès cachés. Prépare les étudiants aux attaques au niveau web présentées dans les chapitres suivants.
Leçon 3 • Reconnaissance active et analyse
Introduit les techniques de sondage direct, y compris le balayage de ports et l'identification de services. Relie les renseignements passifs à l'énumération exploitable des cibles.
Leçon 4 • Techniques de reconnaissance passive
Couvre les méthodes OSINT qui collectent des données sur la cible sans interaction directe. Établit la base de renseignements qui éclaire toute la planification ultérieure de l'attaque.
Chapitre 3MasquerCacher les détailsVoir les détailsÉvaluation et analyse des vulnérabilités
Évaluation et analyse des vulnérabilités
Leçon 1 • Fondamentaux de l'analyse de vulnérabilités
Présente les outils d'analyse automatisée et leur configuration pour des résultats précis. Relie les données de reconnaissance à l'identification structurée des vulnérabilités.
Leçon 2 • Vérification manuelle des vulnérabilités
Enseigne les techniques pratiques pour confirmer les résultats de l'analyse et éliminer les faux positifs. Fait le pont entre les résultats automatisés et les décisions d'exploitation fiables.
Leçon 3 • Modélisation des menaces pour les évaluations
Applique la modélisation structurée des menaces pour prioriser les chemins d'attaque avant l'exploitation. Garantit que l'effort d'évaluation correspond au comportement réaliste d'un adversaire.
Leçon 4 • Audit de configuration et de conformité
Couvre l'évaluation du durcissement des systèmes, des erreurs de configuration et des écarts de politique. Étend l'analyse des vulnérabilités au-delà des défauts logiciels vers les faiblesses opérationnelles.
Leçon 5 • CVE, CVSS et notation des risques
Explique les bases de données de vulnérabilités, les systèmes de notation et la classification de la gravité. Permet aux étudiants de prioriser les résultats en fonction de l'exploitabilité et de l'impact métier.
Chapitre 4MasquerCacher les détailsVoir les détailsTechniques et outils d'exploitation
Techniques et outils d'exploitation
Leçon 1 • Maîtrise du framework Metasploit
Couvre l'architecture de Metasploit, la sélection des modules et la configuration des charges utiles. Fournit la plateforme d'exploitation principale utilisée tout au long du cours.
Leçon 2 • Exploitation côté client
Couvre les vecteurs d'attaque basés sur le navigateur, les documents et les e-mails ciblant les utilisateurs finaux. Montre comment les attaquants contournent les défenses périmétriques par l'interaction humaine.
Leçon 3 • Exploitation des services réseau
Cible les vulnérabilités courantes des services réseau, y compris les dépassements de tampon et les erreurs de configuration. Construit une expérience pratique d'exploitation sur des piles de services réalistes.
Leçon 4 • Attaques par mots de passe et vol d'identifiants
Enseigne le cassage hors ligne, le forçage brut en ligne et les méthodes de collecte d'identifiants. L'accès aux identifiants est un point de pivot critique dans presque toutes les chaînes d'attaque.
Leçon 5 • Bases du développement d'exploits
Introduit les mécaniques de dépassement de tampon et la construction basique de shellcode. Prépare les étudiants à comprendre et à modifier les exploits publics pour des cibles personnalisées.
Chapitre 5MasquerCacher les détailsVoir les détailsPost-exploitation et persistance
Post-exploitation et persistance
Leçon 1 • Mécanismes de persistance
Examine les méthodes utilisées par les attaquants pour maintenir l'accès après les redémarrages et les changements d'identifiants. Comprendre la persistance est essentiel à la fois pour l'attaque et la détection.
Leçon 2 • Stratégies de mouvement latéral
Couvre les techniques pour se déplacer entre les hôtes en utilisant des identifiants récoltés et l'abus de protocoles. Montre comment les attaquants étendent leur accès sur un réseau compromis.
Leçon 3 • Dissimulation de traces et anti-forensique
Enseigne la manipulation des journaux, la suppression d'artefacts et le timestomping utilisés pour entraver les enquêtes. Développe la conscience des preuves forensiques sur lesquelles les défenseurs s'appuient.
Leçon 4 • Méthodes d'exfiltration de données
Couvre les canaux cachés et les techniques basées sur les protocoles pour extraire des données sensibles. Montre l'objectif final de l'attaquant et éclaire la prévention de la perte de données défensive.
Leçon 5 • Techniques d'élévation de privilèges
Enseigne l'élévation de privilèges locale sur Windows et Linux en utilisant des erreurs de configuration et des exploits du noyau. L'élévation est le prérequis pour toute activité post-exploitation plus approfondie.
Chapitre 6MasquerCacher les détailsVoir les détailsAttaques réseau et d'infrastructure
Attaques réseau et d'infrastructure
Leçon 1 • Attaques de l'homme du milieu
Couvre l'empoisonnement ARP, le stripping SSL et l'interception de trafic sur les réseaux locaux. Les attaques de l'homme du milieu permettent la capture d'identifiants et le détournement de session à grande échelle.
Leçon 2 • Attaques contre les infrastructures VPN et cloud
Examine les erreurs de configuration et les vecteurs d'attaque dans les passerelles VPN et les environnements cloud. L'adoption du cloud a considérablement élargi la surface d'attaque des entreprises.
Leçon 3 • Test d'intrusion des réseaux sans fil
Enseigne le cassage WPA2, les attaques par faux point d'accès et le déploiement de points d'accès malveillants. Les vecteurs sans fil sont souvent négligés dans les évaluations de sécurité des entreprises.
Leçon 4 • Évasion de pare-feu et IDS
Couvre les techniques de fragmentation de paquets, de tunnelisation de protocole et d'évasion de signatures. Contourner les contrôles périmétriques est essentiel pour des opérations d'équipe rouge réalistes.
Leçon 5 • Techniques d'attaque Active Directory
Cible l'énumération AD, le Kerberoasting et l'élévation de privilèges dans le domaine. Active Directory est le socle d'identité principal dans les environnements d'entreprise.
Chapitre 7MasquerCacher les détailsVoir les détailsTest d'intrusion d'applications web
Test d'intrusion d'applications web
Leçon 1 • Attaques d'authentification et de session
Examine l'authentification défaillante, les jetons de session faibles et le stockage non sécurisé des identifiants. Compromettre l'authentification fournit l'accès de la plus haute valeur dans les applications web.
Leçon 2 • Analyse de l'architecture d'application web
Cartographie les interactions client-serveur, les flux d'authentification et les modèles de traitement des données. Fournit la compréhension structurelle nécessaire pour identifier les surfaces d'attaque au niveau web.
Leçon 3 • Techniques d'attaque par injection
Couvre les vulnérabilités d'injection SQL, de commandes, LDAP et XML avec une exploitation pratique. Les failles d'injection restent la classe de vulnérabilité web la plus impactante.
Leçon 4 • Vulnérabilités web avancées
Couvre SSRF, XXE, la désérialisation non sécurisée et les failles de logique métier. Ces vulnérabilités complexes nécessitent une compréhension plus approfondie de l'application pour être découvertes et exploitées.
Leçon 5 • Script intersite et CSRF
Enseigne le XSS réfléchi, stocké et basé sur le DOM, ainsi que la falsification de requête intersite. Ces attaques côté client permettent le détournement de session et des actions non autorisées.
Chapitre 8MasquerCacher les détailsVoir les détailsRapport et méthodologie de test d'intrusion
Rapport et méthodologie de test d'intrusion
Leçon 1 • Rédaction de narratifs de vulnérabilité
Forme les étudiants à rédiger des résultats techniques clairs et précis avec des étapes de reproduction. Des narratifs efficaces permettent aux équipes de correction d'agir sans ambiguïté.
Leçon 2 • Structure du rapport exécutif et technique
Couvre la conception de rapports pour un double public : les parties prenantes exécutives et les équipes techniques. Un rapport bien structuré maximise la valeur métier de l'évaluation.
Leçon 3 • Débriefing et validation de la correction
Couvre l'animation du débriefing client post-rapport et les nouvelles tentatives de confirmation des correctifs. Boucler la boucle de la correction démontre une imputabilité professionnelle.
Leçon 4 • Collecte de preuves et prise de notes
Enseigne la documentation systématique des résultats, des captures d'écran et des journaux de commandes pendant le test. Une collecte de preuves fiable est le fondement d'un rapport défendable.
Leçon 5 • Planification et cadrage de l'engagement
Couvre la création du cahier des charges, les règles d'engagement et la communication pré-engagement. Un cadrage approprié évite l'exposition juridique et garantit la valeur de l'évaluation.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Technicien de support informatique : prêt à passer de la réparation de systèmes à leur test offensif.
Analyste junior en sécurité : souhaite comprendre le comportement des attaquants au-delà du tri des alertes.
Administrateur réseau : cherche à vérifier les défenses de l'infrastructure grâce à des techniques offensives pratiques.
Diplômé en informatique : développe des compétences offensives concrètes pour compléter les connaissances académiques en sécurité.
Chasseur de bogues : cherche à approfondir sa méthodologie et à passer à des évaluations professionnelles structurées.
Reconversion professionnelle depuis le développement logiciel : met à profit ses compétences en programmation pour percer dans la sécurité offensive.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail des cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















