Choisissez votre langue
Formation ethical hacking
Plus de 2 millions d'étudiants dans le monde

Formation ethical hacking

4,9

Maîtrisez la sécurité offensive depuis les bases grâce à des techniques pratiques utilisées par les testeurs d'intrusion professionnels. Ce cours couvre chaque phase du hacking éthique — reconnaissance, exploitation, post-exploitation et rapport — sur des cibles réalistes. Développez les compétences pour lesquelles les employeurs et les clients sont prêts à payer.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à mener des tests d'intrusion autorisés sur les réseaux, les applications web, les environnements Active Directory et l'infrastructure sans fil. Le cours couvre la reconnaissance passive et active, le scan de vulnérabilités, l'exploitation avec Metasploit, l'élévation de privilèges sous Windows et Linux, ainsi que la récolte d'identifiants. Vous testerez également les applications web pour détecter les failles d'injection, les faiblesses d'authentification et les vulnérabilités avancées comme le SSRF et la désérialisation non sécurisée. Des modules complémentaires présentent les tests de sécurité cloud, l'ingénierie sociale, l'automatisation de scripts et les opérations d'équipe rouge. Chaque sujet s'appuie sur des techniques d'attaque réelles, alignées sur les normes professionnelles.

Comment vous étudiez de façon pratique Formation ethical hacking

Comment vous pratiquez Formation ethical hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux du hacking éthique

  • Leçon 1 • Concepts réseau fondamentaux pour les hackers

    Passe en revue les fondamentaux de TCP/IP, DNS, HTTP et du routage, nécessaires à toutes les techniques d'attaque. Fait le pont entre les connaissances réseau générales et leur application en sécurité offensive.

  • Leçon 2 • Mise en place d'un environnement de laboratoire sécurisé

    Guide les étudiants dans la création d'un laboratoire virtuel isolé pour tous les exercices pratiques. Garantit qu'aucun système réel n'est exposé pendant la pratique.

  • Leçon 3 • Définition du hacking éthique et de son périmètre

    Couvre la distinction entre le hacking éthique, le test d'intrusion et le hacking malveillant. Ancre le chapitre en encadrant l'objectif professionnel et les limites autorisées.

  • Leçon 4 • Cadres juridiques et éthiques

    Examine les exigences de consentement, l'exposition à la responsabilité et les codes de conduite professionnels. Les étudiants apprennent à opérer dans des limites exécutoires avant de toucher à un quelconque système.

  • Leçon 5 • Aperçu de la méthodologie de piratage

    Présente le cycle de vie du test d'intrusion en cinq phases utilisé tout au long du cours. Fournit un framework reproductible que les étudiants appliquent dans chaque chapitre suivant.

Chapitre 2Voir les détails

Reconnaissance et renseignement d'origine ouverte

  • Leçon 1 • Techniques de reconnaissance passive

    Enseigne la collecte de renseignements sans toucher à l'infrastructure cible. Établit la phase la plus sûre de toute mission.

  • Leçon 2 • Méthodes de reconnaissance active

    Couvre les techniques de sondage direct qui interagissent avec les systèmes cibles dans le périmètre autorisé. Fait le pont entre le renseignement passif et le scan pratique du chapitre suivant.

  • Leçon 3 • Automatisation et outillage de la reconnaissance

    Démontre le scripting et l'enchaînement d'outils pour accélérer la collecte d'informations à grande échelle. Les étudiants construisent des workflows de reconnaissance reproductibles pour les missions professionnelles.

  • Leçon 4 • Frameworks de renseignement d'origine ouverte

    Présente les méthodologies OSINT structurées et les outils d'agrégation de données publiques. Les étudiants apprennent à corréler des points de données disparates en renseignements exploitables.

Chapitre 3Voir les détails

Scan, énumération et analyse des vulnérabilités

  • Leçon 1 • Empreinte digitale des services et du système d'exploitation

    Identifie les services actifs, leurs versions et les systèmes d'exploitation sur les hôtes découverts. Alimente directement la correspondance des vulnérabilités dans les sections suivantes.

  • Leçon 2 • Techniques d'énumération réseau

    Extrait les utilisateurs, les partages et les configurations des services réseau dans le périmètre autorisé. Fournit les données cibles détaillées nécessaires à une exploitation ciblée.

  • Leçon 3 • Scan et analyse des vulnérabilités

    Utilise des scanneurs automatisés pour faire correspondre les services découverts aux bases de données de vulnérabilités connues. Les étudiants apprennent à interpréter, valider et prioriser les résultats du scanneur.

  • Leçon 4 • Découverte d'hôtes et scan de ports

    Enseigne les techniques pour identifier les hôtes actifs et les ports ouverts sur un réseau cible. Constitue la première empreinte active de la surface d'attaque.

  • Leçon 5 • Vérification manuelle des vulnérabilités

    Valide les résultats du scanneur par des tests manuels pour confirmer l'exploitabilité. Évite le gaspillage d'efforts sur des faux positifs pendant la phase d'exploitation.

Chapitre 4Voir les détails

Fondamentaux de l'exploitation

  • Leçon 1 • Techniques d'exploitation côté client

    Couvre les attaques qui ciblent les applications utilisateur final plutôt que les services serveur. Élargit la compréhension de la surface d'attaque au-delà des services exposés sur le réseau.

  • Leçon 2 • Concepts de développement d'exploits

    Explique le fonctionnement des exploits à un niveau conceptuel, y compris les corruptions mémoire et les défauts logiques. Donne aux étudiants le modèle mental nécessaire pour sélectionner et adapter des exploits.

  • Leçon 3 • Exploitation des vulnérabilités courantes des services

    Applique les techniques d'exploitation à des services fréquemment vulnérables tels que SMB, FTP et les serveurs web. Renforce les compétences du framework avec des scénarios cibles réalistes.

  • Leçon 4 • Bases de l'enchaînement d'exploits et du pivotement

    Démontre la combinaison de plusieurs vulnérabilités pour atteindre des segments réseau plus profonds. Prépare les étudiants aux chapitres à venir sur la post-exploitation et le mouvement latéral.

  • Leçon 5 • Utilisation des frameworks d'exploitation

    Présente Metasploit comme le framework d'exploitation principal pour une exécution structurée des attaques. Les étudiants apprennent la sélection de modules, la configuration des charges utiles et la gestion des sessions.

Chapitre 5Voir les détails

Post-exploitation et élévation de privilèges

  • Leçon 1 • Objectifs et méthodologie de la post-exploitation

    Définit les objectifs après l'accès initial : identification des données, persistance et mouvement latéral. Cadre toutes les sections suivantes dans les objectifs d'une mission professionnelle.

  • Leçon 2 • Collecte d'identifiants et mouvement latéral

    Extrait les identifiants de la mémoire, des fichiers et du registre pour se déplacer sur le réseau. Relie les résultats de l'élévation de privilèges à un compromis réseau plus large.

  • Leçon 3 • Techniques de persistance et de backdoor

    Établit des mécanismes de ré-entrée fiables qui survivent aux redémarrages et aux déconnexions utilisateur. Les étudiants comprennent la persistance des attaquants pour mieux conseiller les équipes défensives.

  • Leçon 4 • Élévation de privilèges sous Windows

    Couvre les techniques pour passer d'un utilisateur standard à SYSTEM sur des hôtes Windows. S'appuie sur les compétences d'exploitation en utilisant les mauvaises configurations et l'abus de jetons.

  • Leçon 5 • Élévation de privilèges sous Linux

    Enseigne l'élévation d'un shell à faibles privilèges vers root sur les systèmes Linux. Couvre les binaires SUID, les mauvaises configurations sudo et les exploits du noyau.

Chapitre 6Voir les détails

Test d'intrusion d'applications web

  • Leçon 1 • Reconnaissance d'applications web

    Cartographie la structure de l'application, les technologies et les points d'entrée avant les tests actifs. Applique les compétences de reconnaissance des chapitres précédents au contexte des applications web.

  • Leçon 2 • Attaques sur l'authentification et les sessions

    Teste les mécanismes de connexion, les jetons de session et les implémentations de contrôle d'accès pour détecter les faiblesses. Impacte directement la confidentialité et l'intégrité de l'autorisation des applications.

  • Leçon 3 • Script intersite (XSS) et CSRF

    Démontre les XSS réfléchi, stocké et DOM, ainsi que le cross-site request forgery. Enseigne les vecteurs d'attaque côté client qui compromettent les utilisateurs finaux.

  • Leçon 4 • Vulnérabilités web avancées

    Explore les SSRF, XXE, la désérialisation non sécurisée et le contrôle d'accès défaillant. Prépare les étudiants à des scénarios d'attaque web complexes et enchaînés.

  • Leçon 5 • Vulnérabilités d'injection

    Couvre la détection et l'exploitation des injections SQL, de commandes et LDAP. Représente la classe de vulnérabilités ayant le plus fort impact dans les tests d'applications web.

Chapitre 7Voir les détails

Attaques réseau et infrastructure

  • Leçon 1 • Contournement des pare-feu et des IDS

    Démontre les techniques pour contourner les contrôles périmétriques et éviter la détection lors des missions. Prépare les étudiants à des environnements réalistes dotés de défenses actives.

  • Leçon 2 • Attaques Active Directory

    Cible l'authentification AD, la délégation et les relations d'approbation pour un compromis du domaine. Représente la voie d'attaque la plus courante en entreprise lors de missions réelles.

  • Leçon 3 • Attaques VPN et accès distant

    Teste les configurations VPN et les services d'accès distant pour détecter les défauts d'authentification et d'implémentation. Aborde la surface d'attaque élargie des environnements de travail à distance.

  • Leçon 4 • Test d'intrusion des réseaux sans fil

    Teste les réseaux sans fil WPA2 et d'entreprise pour les faiblesses d'authentification et de chiffrement. Étend la surface d'attaque aux périmètres physiques et sans fil.

  • Leçon 5 • Attaques sur les protocoles réseau

    Exploite les faiblesses des protocoles ARP, DNS et de routage pour intercepter ou rediriger le trafic. S'appuie sur les fondamentaux réseau du chapitre 1 avec une application offensive.

Chapitre 8Voir les détails

Rapport, correction et livraison professionnelle

  • Leçon 1 • Construire une pratique professionnelle de test d'intrusion

    Aborde le cadrage, la tarification, les contrats et le développement continu des compétences pour les praticiens. Prépare les étudiants à opérer en tant que professionnels de la sécurité indépendants ou salariés.

  • Leçon 2 • Conseils de correction et validation

    Fournit des recommandations de correction exploitables pour chaque classe de vulnérabilité couverte dans le cours. Inclut une méthodologie de re-test pour confirmer l'efficacité des corrections.

  • Leçon 3 • Réunion de debrief et transfert au client

    Couvre la réunion finale, la gestion des preuves et la destruction des données après une mission. Assure une clôture professionnelle et protège à la fois le client et le testeur.

  • Leçon 4 • Structure du rapport de test d'intrusion

    Définit les composants d'un rapport de test d'intrusion professionnel, du résumé exécutif à l'annexe technique. Établit le standard de livrable pour toutes les évaluations des étudiants.

  • Leçon 5 • Communiquer le risque aux parties prenantes

    Enseigne la traduction de la sévérité technique en langage d'impact commercial pour un public non technique. Fait le pont entre les résultats du hacker et la prise de décision des dirigeants.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Technicien de support informatique : prêt à se réorienter vers des rôles en sécurité offensive.

  • Professionnel du réseau : souhaite appliquer ses connaissances en infrastructure à des scénarios d’attaque.

  • Étudiant en informatique : développer des compétences pratiques au-delà des cours académiques.

  • Personne en reconversion professionnelle : attirée par la cybersécurité et déterminée à l'apprendre correctement.

  • Administrateur système junior : en recherche de certifications et de compétences pratiques pour progresser dans le domaine de la sécurité.

  • Passionné de chasse aux bugs : a besoin d’une méthodologie structurée pour améliorer la qualité de ses trouvailles.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF