
Formation hacking
Maîtrisez la sécurité offensive à partir de zéro avec un programme de formation construit autour de techniques d'attaque réelles utilisées par les testeurs d'intrusion professionnels. Vous travaillerez concrètement avec des frameworks d'exploitation, des vulnérabilités d'applications web, des attaques Active Directory et des méthodes d'évasion. Chaque compétence est pratiquée dans des environnements de laboratoire isolés contre des cibles réalistes. Il s'agit de la base technique sur laquelle reposent les professionnels de la sécurité sérieux.
Ce que votre équipe va maîtriser:
Vous apprendrez à réaliser des tests d'intrusion structurés sur les réseaux, les applications web et les environnements de domaine Windows. Le cours couvre la reconnaissance, l'analyse des vulnérabilités, l'exploitation, la post-exploitation et la rédaction de rapports professionnels. Vous attaquerez des services réels, élèverez vos privilèges sur les systèmes Linux et Windows, et vous déplacerez latéralement dans les réseaux d'entreprise. Les modules sur les applications web couvrent les défauts d'injection, le contournement d'authentification et les vulnérabilités avancées comme le SSRF et la désérialisation non sécurisée. Vous étudierez également les chaînes d'attaque Active Directory, le piratage sans fil, le craquage de mots de passe et l'évasion antivirus. À la fin, vous posséderez les compétences techniques et les habitudes professionnelles requises pour travailler en tant que testeur d'intrusion.
Comment votre équipe apprend de façon pratique Formation hacking
Comment votre équipe pratique Formation hacking
Des professionnels de ces entreprises étudient sur Dedika









Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du hacking éthique
Fondements du hacking éthique
Leçon 1 • Panorama du paysage de la cybersécurité
Cartographie l'écosystème des menaces, y compris les acteurs, les motivations et les catégories d'attaques. Fournit le contexte expliquant pourquoi les compétences offensives sont essentielles à la défense.
Leçon 2 • Cadres juridiques et éthiques
Définit les limites des tests autorisés, la divulgation responsable et l'éthique professionnelle. Garantit que les étudiants opèrent dans des contraintes légales et éthiques tout au long du cours.
Leçon 3 • Méthodologie et phases du hacking
Présente le cycle de vie structuré du test d'intrusion, de la reconnaissance au rapport. Les étudiants appliquent ce cadre comme un processus reproductible dans tous les laboratoires.
Leçon 4 • Configuration de l'environnement de laboratoire
Configure des environnements virtuels isolés pour une pratique sûre et légale. Les étudiants construisent un laboratoire personnel utilisé dans tous les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsConcepts fondamentaux de réseau pour les hackers
Concepts fondamentaux de réseau pour les hackers
Leçon 1 • Protocoles d'application courants
Examine HTTP, DNS, FTP, SMTP et SSH au niveau des paquets. Les étudiants identifient les faiblesses des protocoles exploitées dans les chapitres d'attaque ultérieurs.
Leçon 2 • Suite de protocoles TCP/IP
Couvre l'adressage IP, le sous-réseautage et les protocoles de transport principaux. Comprendre la structure des paquets est un prérequis pour fabriquer et intercepter le trafic.
Leçon 3 • Capture et analyse de paquets
Utilise des outils de capture de trafic pour inspecter des sessions réseau en direct et enregistrées. Les étudiants développent la capacité d'extraire des identifiants et des données de session à partir des captures.
Leçon 4 • Architecture réseau et segmentation
Explique les pare-feu, les DMZ, les VLAN et le routage du point de vue de l'attaquant. Les étudiants apprennent à identifier les opportunités de traversée au sein des environnements segmentés.
Chapitre 3MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Renseignement passif en sources ouvertes
Collecte des données cibles à partir de sources publiques sans toucher aux systèmes cibles. Minimise le risque de détection tout en maximisant le renseignement pré-engagement.
Leçon 2 • Énumération DNS et e-mail
Extrait les sous-domaines, les serveurs de messagerie et la structure organisationnelle du DNS. Révèle des vecteurs d'attaque souvent négligés dans les évaluations de périmètre standard.
Leçon 3 • Automatisation et cadres de reconnaissance
Intègre plusieurs outils de reconnaissance dans des pipelines automatisés pour l'efficacité. Les étudiants produisent des dossiers de cibles structurés, prêts pour l'analyse des vulnérabilités.
Leçon 4 • Techniques de reconnaissance actives
Interroge directement les systèmes cibles pour énumérer les hôtes, les ports et les services. Les étudiants équilibrent la minutie face au risque de détection en utilisant des options de temporisation et d'évasion.
Chapitre 4MasquerCacher les détailsVoir les détailsScan, énumération et analyse des vulnérabilités
Scan, énumération et analyse des vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Confirme les résultats du scanner par des tests manuels pour éliminer les faux positifs. Développe le jugement analytique nécessaire avant de tenter une exploitation.
Leçon 2 • Outils de scan de vulnérabilités
Exécute des scanners automatisés pour détecter les CVE connues et les mauvaises configurations à grande échelle. Les étudiants interprètent les résultats du scanner de manière critique plutôt que de les accepter sans esprit critique.
Leçon 3 • Scan avancé des ports et services
Applique des scans furtifs, temporels et spécifiques aux protocoles pour cartographier les services avec précision. S'appuie sur les scans de base du chapitre 3 avec des techniques d'évasion et de précision.
Leçon 4 • Énumération des services et des utilisateurs
Extrait les noms d'utilisateur, les partages et les détails de service des services réseau exposés. Les données énumérées alimentent directement les attaques par identifiants et les chemins d'élévation de privilèges.
Chapitre 5MasquerCacher les détailsVoir les détailsFondamentaux de l'exploitation
Fondamentaux de l'exploitation
Leçon 1 • Concepts et terminologie de l'exploitation
Définit les exploits, les charges utiles, le shellcode et la livraison par étapes ou sans étapes. Fournit une base conceptuelle avant que les étudiants n'utilisent un outil d'exploitation.
Leçon 2 • Exploitation des vulnérabilités de services courants
Cible les services non corrigés, y compris le partage de fichiers, le bureau à distance et les serveurs web. Renforce le lien entre les résultats de l'analyse des vulnérabilités et l'exploitation réussie.
Leçon 3 • Utilisation du cadre d'exploitation
Utilise un cadre d'exploitation professionnel pour sélectionner, configurer et lancer des exploits. Les étudiants apprennent la sélection des modules, la définition des options et la gestion des sessions.
Leçon 4 • Bases du développement d'exploits
Introduit les concepts de dépassement de tampon et la construction manuelle d'exploits à un niveau fondamental. Prépare les étudiants à l'exploitation binaire avancée couverte dans les chapitres ultérieurs.
Leçon 5 • Exploitation côté client
Distribue des exploits via des documents, des liens et des vulnérabilités de navigateur ciblant les utilisateurs finaux. Les étudiants comprennent l'ingénierie sociale comme mécanisme de livraison pour les charges utiles techniques.
Chapitre 6MasquerCacher les détailsVoir les détailsPost-exploitation et élévation de privilèges
Post-exploitation et élévation de privilèges
Leçon 1 • Techniques de mouvement latéral
Se déplace entre les systèmes en utilisant des identifiants récoltés et des relations de confiance. Les étudiants cartographient les réseaux internes et pivotent pour atteindre les cibles de grande valeur.
Leçon 2 • Élévation de privilèges sous Linux
Exploite les binaires SUID, les tâches cron et les exploits du noyau pour obtenir les droits root sur les systèmes Linux. Les étudiants énumèrent et exploitent les vecteurs d'élévation Linux les plus courants.
Leçon 3 • Objectifs de la post-exploitation
Définit les objectifs de l'attaquant après l'accès initial, y compris l'exfiltration de données et la persistance. Cadre la post-exploitation comme une phase structurée avec des objectifs mesurables.
Leçon 4 • Récolte et réutilisation d'identifiants
Extrait les hachages de mots de passe, les identifiants en clair et les jetons des systèmes compromis. Les identifiants récoltés permettent le mouvement latéral et l'élévation de privilèges supplémentaire.
Leçon 5 • Élévation de privilèges sous Windows
Exploite les mauvaises configurations, les permissions faibles et les services non corrigés pour obtenir un accès SYSTEM. Les étudiants appliquent des scripts d'énumération et des vérifications manuelles sur des cibles Windows.
Chapitre 7MasquerCacher les détailsVoir les détailsHacking d'applications web
Hacking d'applications web
Leçon 1 • Vulnérabilités web avancées
Couvre les SSRF, XXE, la désérialisation non sécurisée et les failles de contrôle d'accès dans les applications modernes. Les étudiants enchaînent plusieurs vulnérabilités pour atteindre des scénarios de compromission à fort impact.
Leçon 2 • Vulnérabilités d'injection
Exploite les failles d'injection SQL, de commande et LDAP pour extraire des données et exécuter des commandes. Les étudiants comprennent les causes profondes et construisent des charges utiles manuelles au-delà des outils automatisés.
Leçon 3 • Reconnaissance d'applications web
Cartographie la structure, les technologies et les points d'entrée de l'application web avant les tests actifs. Construit un profil de cible qui guide toutes les phases d'attaque web ultérieures.
Leçon 4 • Attaques d'authentification et de session
Cible les mécanismes de connexion, les jetons de session et les flux de réinitialisation de mot de passe pour un accès non autorisé. Expose les défauts de conception qui contournent l'authentification sans exploiter les vulnérabilités du code.
Leçon 5 • Script intersite et CSRF
Injecte des scripts malveillants et falsifie des requêtes cross-origin pour compromettre les sessions utilisateur. Les étudiants fabriquent des charges utiles XSS stockées, réfléchies et basées sur DOM dans des applications de laboratoire.
Chapitre 8MasquerCacher les détailsVoir les détailsRapports et stratégie de test d'intrusion
Rapports et stratégie de test d'intrusion
Leçon 1 • Rédaction de rapports pour un public technique
Structure clairement les résumés pour la direction, les résultats techniques et les recommandations de correction. Les étudiants rédigent des résultats sur lesquels les ingénieurs en sécurité peuvent agir sans ambiguïté.
Leçon 2 • Planification du test d'intrusion
Définit le périmètre, les règles d'engagement et les critères de succès avant le début des tests. Une planification appropriée évite les problèmes juridiques et garantit que les résultats sont exploitables.
Leçon 3 • Communication des résultats aux parties prenantes
Présente le risque et l'impact séparément aux cadres non techniques et aux équipes techniques. Comble le fossé entre les résultats offensifs et la prise de décision organisationnelle.
Leçon 4 • Score de risque des vulnérabilités
Applique des systèmes de notation standardisés pour évaluer la gravité et l'impact commercial des résultats. Permet aux clients de prioriser les corrections en fonction du risque plutôt que de la complexité technique.
Leçon 5 • Collecte et documentation des preuves
Capture des captures d'écran, journaux et sorties de commandes comme preuves reproductibles pendant les tests. Une documentation précise est le fondement d'un rapport de test d'intrusion crédible.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support IT : prêt à passer de la réparation des systèmes à leur défaillance professionnelle.
Étudiant en cybersécurité : cherchant des compétences pratiques en attaque, au-delà de ce qu'enseignent habituellement les salles de classe.
Administrateur réseau : souhaitant comprendre les menaces du point de vue de l'attaquant.
Personne en reconversion professionnelle : venant du développement logiciel avec un intérêt pour la recherche en sécurité.
Passionné de CTF cherchant à transformer ses compétences de hacking compétitif en une carrière rémunérée.
Analyste SOC junior : visant à comprendre les tactiques offensives pour aiguiser les réflexes défensifs.
Cours associés
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF



















