Choisissez votre langue
Formation en hacking mobile
Plus de 2 millions d'étudiants dans le monde

Formation en hacking mobile

Maîtrisez les compétences offensives et défensives qui définissent les professionnels élite de la sécurité mobile. Ce cours vous mène des fondamentaux de l'architecture Android et iOS jusqu'à l'exploitation réelle, l'analyse de malwares et la rédaction de rapports professionnels de test d'intrusion. Chaque technique est ancrée dans une pratique légale et éthique afin que vous puissiez travailler en toute confiance dans des programmes de bug bounty ou des missions clients.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à configurer un environnement de laboratoire sécurisé, à intercepter et déchiffrer le trafic mobile, et à faire du rétro-ingénierie sur des applications Android et iOS. Vous exploiterez des failles d'authentification, contournerez le certificate pinning et exécuterez des attaques de l'homme du milieu contre des applications cibles réelles. Le cours couvre l'analyse de malwares mobiles, la construction d'implants personnalisés pour la recherche défensive, et les vecteurs d'attaque sans fil incluant les techniques Bluetooth, NFC et SIM. Vous appliquerez également l'OWASP Mobile Top 10 et le scoring CVSS pour produire des rapports professionnels de test d'intrusion communiquant clairement les risques aux publics techniques et dirigeants.

Comment vous étudiez de façon pratique Formation en hacking mobile

Comment vous pratiquez Formation en hacking mobile

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la sécurité mobile

  • Leçon 1 • Présentation de l'architecture des systèmes d'exploitation mobiles

    Couvre les structures du noyau Android et iOS, les modèles d'autorisation et les limites des sandbox. Établit le vocabulaire technique utilisé tout au long du cours.

  • Leçon 2 • Configuration d'un environnement de laboratoire sécurisé

    Guide les étudiants dans la création d'un environnement de test isolé à l'aide d'émulateurs et d'appareils physiques. Empêche l'exposition accidentelle de systèmes en production pendant les exercices pratiques.

  • Leçon 3 • Cadres juridiques et éthiques

    Définit les limites des tests autorisés, les normes de divulgation responsable et l'éthique professionnelle. Garantit que les étudiants opèrent dans des contraintes légales et éthiques.

  • Leçon 4 • Paysage des menaces et surfaces d'attaque

    Cartographie l'ensemble de la surface d'attaque d'un appareil mobile, y compris le matériel, le firmware, le système d'exploitation et les applications. Relie les catégories de menaces aux schémas d'incidents réels.

Chapitre 2Voir les détails

Reconnaissance et collecte d'informations

  • Leçon 1 • Cartographie de la surface d'attaque

    Synthétise les résultats de la reconnaissance dans un document de surface d'attaque priorisé. Apprend aux étudiants à classer les cibles par exploitabilité et impact potentiel.

  • Leçon 2 • Techniques de reconnaissance passive

    Enseigne la collecte de renseignements open-source sans toucher à l'appareil ou au serveur cible. Alimente directement la planification des attaques dans les chapitres suivants.

  • Leçon 3 • Analyse statique des APK et IPA

    Extrait et inspecte les paquets d'applications pour identifier les secrets codés en dur, les autorisations et la structure du code. Fournit des conclusions statiques qui guident les tests dynamiques.

  • Leçon 4 • Identification des empreintes réseau

    Identifie les points de terminaison backend, les protocoles et les formats de données en observant le comportement réseau de l'application. Construit une carte cible utilisée dans les chapitres d'exploitation ultérieurs.

Chapitre 3Voir les détails

Analyse statique et dynamique des applications

  • Leçon 1 • Rétro-ingénierie des applications iOS

    Applique le désassemblage et le dump de classes pour analyser les binaires iOS compilés. Étend les compétences en rétro-ingénierie à l'écosystème iOS.

  • Leçon 2 • Rétro-ingénierie des applications Android

    Utilise des décompilateurs et des désassembleurs pour reconstruire la logique d'une application Android à partir du bytecode. Développe des compétences appliquées directement dans les sections de découverte de vulnérabilités.

  • Leçon 3 • Analyse de vulnérabilité automatisée

    Exécute des scanners de sécurité mobiles automatisés pour détecter rapidement les faiblesses courantes. Apprend aux étudiants à valider et à trier avec précision les résultats du scanner.

  • Leçon 4 • Vulnérabilités de stockage de données non sécurisé

    Localise les données sensibles stockées de manière non sécurisée dans les fichiers, bases de données et caches sur l'appareil. Applique directement les compétences statiques et dynamiques à une classe de vulnérabilités à fort impact.

  • Leçon 5 • Instrumentation dynamique avec Frida

    Injecte des hooks JavaScript au moment de l'exécution pour intercepter les appels de fonction et modifier le comportement de l'application. Permet de tester en direct la logique que l'analyse statique ne peut pas atteindre.

Chapitre 4Voir les détails

Exploitation réseau et d'API

  • Leçon 1 • Contournement de l'épinglage de certificat

    Déjoue les implémentations d'épinglage de certificat à l'aide de scripts Frida et de binaires patchés. Débloque une visibilité totale du trafic pour les applications avec épinglage activé.

  • Leçon 2 • Tests de sécurité des API

    Teste les API REST et GraphQL pour les défauts d'authentification, l'autorisation d'objet non sécurisée et l'injection. Applique l'OWASP API Top 10 comme liste de contrôle de test structurée.

  • Leçon 3 • Interception du trafic chiffré

    Configure les proxys et installe des certificats d'autorité de certification personnalisés pour déchiffrer le trafic HTTPS. Compétence prérequise pour toutes les sections d'attaque réseau ultérieures.

  • Leçon 4 • Exécution d'une attaque de type homme du milieu

    Effectue des attaques MITM actives sur un réseau local pour intercepter et modifier le trafic mobile. Démontre l'impact réel d'une sécurité de transport faible.

Chapitre 5Voir les détails

Attaques d'authentification et d'autorisation

  • Leçon 1 • Contournement biométrique et du code PIN

    Contourne l'authentification biométrique et les verrous basés sur le code PIN à l'aide de techniques d'instrumentation et matérielles. Démontre que la biométrie seule ne constitue pas un contrôle de sécurité suffisant.

  • Leçon 2 • Exploitation OAuth et SSO

    Attaque les flux OAuth 2.0 et les intégrations d'authentification unique courantes dans les applications mobiles. Couvre le détournement d'URI de redirection, la fuite de jetons et le contournement PKCE.

  • Leçon 3 • Escalade de privilèges sur mobile

    Exploite des autorisations mal configurées et des vulnérabilités d'intent pour obtenir un accès élevé. Relie les défauts d'autorisation à des scénarios réels de violation de données.

  • Leçon 4 • Attaques d'informations d'identification et de session

    Cible le stockage faible des informations d'identification, les points de terminaison vulnérables par force brute et les jetons de session prévisibles. S'appuie sur les compétences d'interception réseau du chapitre précédent.

Chapitre 6Voir les détails

Analyse de logiciels malveillants et techniques d'implantation

  • Leçon 1 • Analyse comportementale dynamique des logiciels malveillants

    Exécute un logiciel malveillant dans un sandbox isolé pour observer l'activité des fichiers, du réseau et du registre. Produit des indicateurs comportementaux utilisés dans la rédaction de règles de détection.

  • Leçon 2 • Analyse statique des logiciels malveillants

    Examine les APK et IPA malveillants sans les exécuter pour extraire les indicateurs de compromission. S'appuie sur les compétences de rétro-ingénierie du chapitre 3.

  • Leçon 3 • Construction d'implants personnalisés

    Construit un implant de preuve de concept minimal pour comprendre les techniques des attaquants à des fins défensives. Couvre la livraison de la charge utile, la persistance et les canaux de communication furtifs.

  • Leçon 4 • Taxonomie des logiciels malveillants mobiles

    Classe les spywares, ransomwares, chevaux de Troie bancaires et stalkerwares par comportement et méthode de persistance. Fournit le cadre de classification utilisé dans les sections d'analyse.

Chapitre 7Voir les détails

Vecteurs d'attaque sans fil et physiques

  • Leçon 1 • Techniques d'attaque Wi-Fi

    Exécute des attaques de point d'accès non autorisé, de désauthentification et de PMKID contre les clients Wi-Fi mobiles. Étend les compétences d'exploitation réseau à la couche sans fil.

  • Leçon 2 • Exploitation d'accès physique

    Extrait des données et contourne les verrous lorsqu'un attaquant a un accès physique bref à un appareil. Couvre les techniques d'acquisition forensique utilisées à la fois par les attaquants et les défenseurs.

  • Leçon 3 • Méthodes d'attaque NFC et RFID

    Clone les tags NFC, relaie les signaux de paiement sans contact et injecte des charges utiles NFC malveillantes. Démontre que la proximité physique constitue un vecteur d'attaque viable.

  • Leçon 4 • Exploitation Bluetooth et BLE

    Scanne, énumère et attaque les appareils Bluetooth Classic et BLE appairés aux téléphones mobiles. Couvre l'abus de service GATT et les techniques de contournement de l'appairage.

  • Leçon 5 • Attaques SIM et baseband

    Couvre l'échange de carte SIM, l'abus du protocole SS7 et les vulnérabilités du firmware baseband. Met en évidence les risques au niveau des télécommunications qui contournent les contrôles de sécurité du système d'exploitation.

Chapitre 8Voir les détails

Méthodologie de test d'intrusion et rapport

  • Leçon 1 • Définition du périmètre et planification de l'engagement

    Définit les objectifs du test, les règles d'engagement et les critères de succès avant le début des tests. Garantit que tout le travail ultérieur est conforme aux attentes du client et à l'autorisation légale.

  • Leçon 2 • Rédaction de rapports professionnels

    Structure les résumés pour dirigeants, les conclusions techniques et les recommandations de correction dans un rapport livrable. Couvre la clarté de la rédaction, la présentation des preuves et la spécificité des corrections.

  • Leçon 3 • Score et priorisation des vulnérabilités

    Applique les scores CVSS et d'impact commercial pour classer les résultats par exploitabilité et conséquence. Traduit la sévérité technique en langage de risque commercial pour les parties prenantes.

  • Leçon 4 • Validation de la correction et re-test

    Vérifie que les correctifs du développeur résolvent réellement les vulnérabilités identifiées grâce à des re-tests ciblés. Boucle l'engagement et renforce la confiance du client dans le processus de test.

  • Leçon 5 • Exécution structurée des tests

    Applique l'OWASP Mobile Top 10 et le PTES comme cadres d'exécution dans toutes les phases d'attaque. Garantit une couverture complète et reproductible de la surface d'attaque cible.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Testeur de pénétration : souhaite ajouter des évaluations mobiles à ses offres de services existantes.

  • Analyste en sécurité : a besoin de compétences offensives pratiques pour renforcer ses recommandations défensives.

  • Développeur de logiciels : souhaite comprendre comment les attaquants ciblent les applications qu'il construit.

  • Professionnel de l'informatique : cherchant à se réorienter vers une spécialisation en cybersécurité plus demandée.

  • Chasseur de primes de bugs : prêt à étendre votre périmètre au-delà des cibles web vers les plateformes mobiles.

  • Étudiant en informatique : développer des compétences pratiques en sécurité avant d’entrer sur le marché du travail.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF