
Formation pratique au hacking
Maîtrisez les techniques offensives de sécurité du monde réel grâce à des laboratoires pratiques couvrant tout, du renseignement jusqu'au compromis complet d'un domaine. Vous construirez un laboratoire de hacking fonctionnel, exploiterez des vulnérabilités en direct et produirez des rapports de tests d'intrusion professionnels. Ce cours est conçu pour ceux qui veulent des compétences pratiques qui tiennent la route sur le terrain, pas seulement de la théorie.
Ce que vous allez apprendre:
Configurez un laboratoire de hacking totalement isolé avec des machines virtuelles vulnérables et des workflows de clichés instantanés.
Effectuez du renseignement passif (OSINT), du scan réseau et de l'énumération de services pour cartographier les surfaces d'attaque.
Exploitez les vulnérabilités des applications web, y compris l'injection SQL, XSS, SSRF et l'authentification défaillante.
Exécutez des attaques de l'homme du milieu, capturez des identifiants et craquez les hachages de mots de passe hors ligne.
Élevez vos privilèges sur les systèmes Windows et Linux en utilisant des techniques éprouvées et issues du monde réel.
Produisez des rapports de tests d'intrusion prêts à être remis aux clients, comprenant des niveaux de risque et des recommandations de correction.
Comment vous étudiez de façon pratique Formation pratique au hacking
Comment vous pratiquez Formation pratique au hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du hacking éthique
Fondements du hacking éthique
Leçon 1 • L'état d'esprit du hacker et l'éthique
Définit les rôles en sécurité offensive, les motivations des attaquants et les limites éthiques qui séparent les tests autorisés des activités criminelles. Ancre tout le travail technique ultérieur dans la responsabilité professionnelle.
Leçon 2 • Introduction à Kali Linux et aux outils principaux
Oriente les étudiants vers le système de fichiers de Kali Linux, la gestion des paquets et la boîte à outils essentielle utilisée tout au long du cours. Développe la maîtrise de la ligne de commande requise pour tous les modules ultérieurs.
Leçon 3 • Concepts réseau fondamentaux pour les hackers
Passe en revue les bases de TCP/IP, DNS, HTTP et du routage à travers le prisme d'un attaquant. Fournit la maîtrise des protocoles nécessaire pour comprendre chaque technique d'exploitation ultérieure.
Leçon 4 • Construction d'un environnement de laboratoire sécurisé
Guide les étudiants à travers la configuration d'un hyperviseur, le déploiement de machines virtuelles vulnérables et l'isolation réseau. Un laboratoire fonctionnel est le prérequis pour chaque exercice pratique du cours.
Leçon 5 • Fondements juridiques et réglementaires
Passe en revue les lois sur la cybercriminalité, les exigences d'autorisation et les obligations contractuelles qui régissent les missions de test d'intrusion. Garantit que les étudiants savent identifier le risque juridique avant de toucher une cible.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Scan réseau et découverte d'hôtes
Applique Nmap et des outils similaires pour identifier les hôtes actifs, les ports ouverts et les systèmes d'exploitation sur un réseau cible. Les résultats constituent la base de l'énumération au niveau des services.
Leçon 2 • Énumération DNS et de domaine
Démontre les transferts de zone, la découverte de sous-domaines par force brute et l'analyse des enregistrements DNS pour cartographier l'empreinte internet d'une organisation. Alimente directement le scan de ports et l'énumération de services.
Leçon 3 • Organisation et reporting des données de reconnaissance
Structure les renseignements collectés en un profil de cible à l'aide de cartes mentales, de feuilles de calcul et d'outils de prise de notes. Prépare les étudiants à traduire les données brutes en plans d'attaque exploitables.
Leçon 4 • Énumération des services et des versions
Extrait les bannières de services, les chaînes de version et les détails de configuration des ports ouverts pour identifier les logiciels exploitables. Fait le pont entre les données brutes de scan et l'identification de vulnérabilités.
Leçon 5 • Techniques OSINT passives
Couvre les opérateurs de recherche avancés, les requêtes WHOIS, la transparence des certificats et le profilage sur les réseaux sociaux sans toucher à l'infrastructure cible. Établit la base de renseignement pour la reconnaissance active.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse et scan de vulnérabilités
Analyse et scan de vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Enseigne les techniques pour confirmer les résultats du scanner sans déclencher d'exploits, réduisant les faux positifs avant le rapport. Renforce la différence entre détection et exploitation.
Leçon 2 • Score et priorisation des vulnérabilités
Applique le score CVSS, la criticité des actifs et les facteurs d'exploitabilité pour classer les vulnérabilités par risque métier. Permet aux étudiants de concentrer leurs efforts d'exploitation sur les cibles à plus fort impact.
Leçon 3 • Utilisation de Nessus et OpenVAS
Fournit une configuration et une exécution pratiques de scanners standard de l'industrie contre des cibles de laboratoire. Les étudiants interprètent les résultats bruts du scan et exportent les résultats pour analyse.
Leçon 4 • Scan de vulnérabilités des applications web
Introduit les outils DAST tels que Nikto et OWASP ZAP pour la découverte automatisée de vulnérabilités web. Prépare les étudiants aux techniques d'exploitation web manuelles couvertes dans les chapitres suivants.
Leçon 5 • Fondamentaux du scan de vulnérabilités
Explique comment les scanners détectent les mauvaises configurations et les CVE connues via des vérifications avec et sans identifiants. Définit les attentes concernant la précision du scanner et les taux de faux positifs.
Chapitre 4MasquerCacher les détailsVoir les détailsFondamentaux de l'exploitation
Fondamentaux de l'exploitation
Leçon 1 • Exploitation des services réseau courants
Cible les versions vulnérables des services SMB, FTP et SSH en utilisant à la fois des modules Metasploit et des exploits manuels. Renforce le lien entre les résultats de l'énumération et la sélection de l'exploit.
Leçon 2 • Le cycle de vie de l'exploitation
Cartographie les étapes de la sélection de la vulnérabilité à la livraison de la charge utile jusqu'à l'établissement de la session. Fournit un modèle mental reproductible appliqué dans chaque exercice d'exploitation ultérieur.
Leçon 3 • Maîtrise du framework Metasploit
Couvre la console Metasploit, la taxonomie des modules et la configuration des options pour un déploiement rapide des exploits. Les étudiants exécutent leur premier exploit réussi contre un service vulnérable du laboratoire.
Leçon 4 • Bases de la post-exploitation
Couvre les actions immédiates après l'obtention du shell : énumération du système, vérification des privilèges et mise en place de la persistance. Fait le pont entre l'accès initial et le chapitre plus approfondi sur la post-exploitation qui suit.
Leçon 5 • Techniques d'exploitation côté client
Démontre les exploits basés sur les navigateurs, les documents et les macros qui ciblent les systèmes des utilisateurs finaux plutôt que les serveurs. Introduit les vecteurs de livraison d'ingénierie sociale utilisés dans les simulations de phishing.
Chapitre 5MasquerCacher les détailsVoir les détailsHacking d'applications web
Hacking d'applications web
Leçon 1 • Attaques par injection : SQL et au-delà
Enseigne l'injection SQL manuelle et assistée par outil, l'injection de commandes et l'injection LDAP contre des applications vulnérables. Les étudiants extraient le contenu de bases de données et parviennent à exécuter des commandes au niveau du système d'exploitation.
Leçon 2 • Failles d'authentification et d'autorisation
Exploite les mots de passe faibles, les contrôles d'accès défaillants, les références directes d'objets non sécurisées et les vulnérabilités JWT pour élever les privilèges au sein des applications web. Directement applicable aux évaluations réelles.
Leçon 3 • Architecture d'application web pour les attaquants
Cartographie la communication client-serveur, les flux d'authentification et la gestion de session du point de vue d'un attaquant. Établit le contexte technique pour chaque classe de vulnérabilité web qui suit.
Leçon 4 • Techniques d'exploitation web avancées
Couvre les vulnérabilités SSRF, XXE, les contournements de téléchargement de fichiers et les vulnérabilités de désérialisation qui mènent à l'exécution de code à distance. Prépare les étudiants à des scénarios d'attaque web complexes et enchaînés.
Leçon 5 • Cross-Site Scripting et CSRF
Démontre les XSS réfléchi, stocké et DOM, ainsi que la falsification de requête intersite, pour compromettre les sessions utilisateur et effectuer des actions non autorisées. Couvre à la fois l'attaque et la validation de l'impact.
Chapitre 6MasquerCacher les détailsVoir les détailsAttaques réseau et analyse de trafic
Attaques réseau et analyse de trafic
Leçon 1 • Empoisonnement ARP et attaques MitM
Exécute un empoisonnement du cache ARP avec Ettercap et Bettercap pour se positionner entre les hôtes et intercepter le trafic. Démontre le vol d'identifiants et le détournement de session en temps réel.
Leçon 2 • Capture de paquets et analyse de trafic
Utilise Wireshark et tcpdump pour capturer, filtrer et décoder le trafic réseau à la recherche d'identifiants et de données de session. Fournit la base analytique pour toutes les techniques d'attaque réseau actives.
Leçon 3 • Craquage de mots de passe et analyse de hachages
Applique Hashcat et John the Ripper avec des listes de mots, des règles et des attaques par masque pour craquer les hachages capturés hors ligne. Renforce les résultats de la récolte d'identifiants du chapitre sur la post-exploitation.
Leçon 4 • Attaques sur réseaux sans fil
Cible la capture du handshake WPA2, les attaques PMKID et les points d'accès malveillants pour compromettre les réseaux sans fil. Étend les compétences MitM à la surface d'attaque sans fil.
Leçon 5 • Tunnelisation et canaux cachés
Démontre le tunneling DNS, les canaux cachés ICMP et le transfert de port SSH pour exfiltrer des données et contourner les pare-feux. Prépare les étudiants aux techniques avancées de pivotement et de communication C2.
Chapitre 7MasquerCacher les détailsVoir les détailsÉlévation de privilèges et post-exploitation
Élévation de privilèges et post-exploitation
Leçon 1 • Persistance et contournement de la défense
Établit une persistance discrète via des tâches planifiées, des clés de registre au démarrage et des services backdoorés tout en contournant les défenses courantes. Apprend aux étudiants à maintenir l'accès après les redémarrages.
Leçon 2 • Élévation de privilèges sous Linux
Identifie les binaires SUID, les mauvaises configurations de tâches cron, les chemins accessibles en écriture et les exploits du noyau qui élèvent un shell à faible privilège vers root. Développe des habitudes d'énumération systématiques pour les cibles Linux.
Leçon 3 • Attaques Active Directory
Couvre le rôtissage AS-REP, DCSync, les attaques Golden Ticket et l'abus de relations d'approbation de domaine pour parvenir à une compromission complète d'Active Directory. Représente l'aboutissement du chapitre sur l'élévation de privilèges.
Leçon 4 • Élévation de privilèges sous Windows
Cible les chemins de service non entre guillemets, les permissions de registre faibles, l'usurpation de jeton et AlwaysInstallElevated pour obtenir le niveau SYSTEM sur les hôtes Windows. Reflète les flux de travail d'évaluation réels sous Windows.
Leçon 5 • Récolte d'identifiants et mouvement latéral
Extrait les hachages de mots de passe, les identifiants en texte clair et les tickets Kerberos pour se déplacer latéralement sur un réseau. Relie les résultats de l'élévation de privilèges à la compromission du domaine.
Chapitre 8MasquerCacher les détailsVoir les détailsMéthodologie de test d'intrusion et rapport
Méthodologie de test d'intrusion et rapport
Leçon 1 • Mission simulée à périmètre complet
Les étudiants exécutent un test d'intrusion en boîte noire complet contre un environnement de laboratoire multiservice, de la reconnaissance au rapport. Sert d'évaluation de synthèse intégrant toutes les compétences du cours.
Leçon 2 • Planification et cadrage de la mission
Définit les règles d'engagement, les limites du périmètre, les protocoles de communication et les contacts d'urgence avant le début des tests. Prévient les incidents juridiques et opérationnels lors des missions réelles.
Leçon 3 • Collecte de preuves et chaîne de traçabilité
Établit les pratiques de captures d'écran horodatées, de journaux de commandes et d'artefacts vérifiés par hachage qui étayent les résultats. Garantit que les résultats sont défendables et reproductibles lors de la revue client.
Leçon 4 • Rédaction de rapports professionnels de test d'intrusion
Structure les résumés exécutifs, les résultats techniques, les niveaux de risque et les recommandations de correction en un livrable soigné. Traduit les résultats d'exploitation technique en langage pertinent pour l'entreprise.
Leçon 5 • Méthodologies de test structurées
Compare les frameworks PTES, OWASP Testing Guide et NIST SP 800-115 pour fournir une structure de test reproductible. Permet aux étudiants d'aligner leur travail sur les normes reconnues par l'industrie.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Futur testeur d'intrusion : souhaite une formation structurée avec laboratoires pratiques avant d'obtenir des certifications.
Technicien de support informatique : prêt à passer de la réparation de systèmes au test de leurs défenses.
Étudiant en informatique : cherche à développer des compétences en sécurité offensive en complément de son cursus universitaire.
Analyste en cybersécurité : cherche à acquérir une expérience pratique des attaques pour renforcer sa perspective défensive.
Personne en reconversion professionnelle : motivée par le travail dans la sécurité et déterminée à acquérir de nouvelles compétences techniques.
Passionné de CTF : souhaite aller au-delà des énigmes et s'engager dans des workflows d'évaluation professionnels.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail des cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















