
Cours d'initiation au hacking éthique
Maîtrisez les outils, les techniques et la déontologie qui définissent le test d'intrusion professionnel. Ce cours vous guide des concepts juridiques fondamentaux à l'exploitation pratique, à la reconnaissance et à la rédaction de rapports sur les réseaux, les systèmes et les applications web. Que vous débutiez dans la cybersécurité ou que vous formalisiez des compétences existantes, vous développerez l'état d'esprit structuré que les employeurs et les clients exigent.
Ce que vous allez apprendre:
Comprenez les limites juridiques, la déontologie et les normes professionnelles qui régissent les tests de sécurité autorisés.
Configurez des environnements de laboratoire isolés et déployez des systèmes vulnérables pour une pratique pratique et sécurisée.
Menez des reconnaissances passives et actives pour établir des profils de renseignement détaillés des environnements cibles.
Effectuez des analyses de vulnérabilité et une vérification manuelle pour produire des feuilles de route d'exploitation hiérarchisées.
Exploitez les services réseau, les applications web et les vulnérabilités côté client à l'aide de cadres standard de l'industrie.
Produisez des rapports de test d'intrusion professionnels avec des évaluations de risque claires, des preuves et des recommandations de remédiation.
Comment vous étudiez de façon pratique Cours d'initiation au hacking éthique
Comment vous pratiquez Cours d'initiation au hacking éthique
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du hacking éthique
Fondements du hacking éthique
Leçon 1 • Le cycle de vie du test d'intrusion
Présente le modèle de test d'intrusion en cinq phases, de la planification au rapport. Fournit la carte structurelle que les étudiants suivront tout au long du cours.
Leçon 2 • Mise en place d'un environnement de laboratoire sécurisé
Guide les étudiants dans la construction d'un environnement de pratique isolé à l'aide de la virtualisation. Empêche tout dommage accidentel aux systèmes en production pendant le développement des compétences.
Leçon 3 • Éthique professionnelle et conduite
Définit les codes de conduite, les obligations de confidentialité et les normes de divulgation responsable. Construit l'identité professionnelle nécessaire à un travail de sécurité digne de confiance.
Leçon 4 • Fondements juridiques et réglementaires
Couvre les lois sur la cybercriminalité, les exigences d'autorisation et les concepts de responsabilité. Garantit que les étudiants comprennent les conséquences avant de toucher à un système.
Leçon 5 • Définition du hacking éthique
Oppose le hacking éthique au hacking malveillant en utilisant l'intention, l'autorisation et le périmètre. Ancre le contexte juridique et professionnel du chapitre.
Chapitre 2MasquerCacher les détailsVoir les détailsConcepts réseau pour les hackers
Concepts réseau pour les hackers
Leçon 1 • Analyse de paquets avec des outils de capture de trafic
Enseigne la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Développe la capacité de lire le trafic brut pour identifier les identifiants et les anomalies.
Leçon 2 • TCP/IP et le modèle OSI
Associe chaque couche OSI à des protocoles réels et à des catégories d'attaques. Donne aux étudiants un modèle mental pour localiser les vulnérabilités au sein des piles réseau.
Leçon 3 • Protocoles courants et leurs faiblesses
Examine DNS, HTTP, FTP, SMTP et SNMP du point de vue d'un attaquant. Relie les défauts de conception des protocoles aux opportunités d'exploitation pratiques.
Leçon 4 • Périphériques réseau et segmentation
Couvre les routeurs, commutateurs, pare-feu et VLAN en tant que défenses et cibles d'attaque. Prépare les étudiants à cartographier la topologie réseau pendant la reconnaissance.
Chapitre 3MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Scan de ports et de services
Enseigne le scan systématique des ports pour identifier les services ouverts et les logiciels en cours d'exécution. Produit l'inventaire des services utilisé dans l'analyse de vulnérabilité ultérieure.
Leçon 2 • Énumération des utilisateurs et des partages
Extrait les noms d'utilisateur, les groupes, les partages et les politiques des services réseau. Alimente les attaques basées sur les identifiants dans les chapitres suivants.
Leçon 3 • Techniques de reconnaissance passive
Utilise des sources accessibles au public pour collecter des données sur la cible sans contact direct. Établit la première phase à faible risque de tout engagement.
Leçon 4 • Organisation et documentation des résultats
Structure les données de reconnaissance brutes en un profil de cible utilisable. Renforce les habitudes de documentation professionnelles introduites au chapitre 1.
Leçon 5 • Méthodes de reconnaissance active
Présente des techniques de sondage direct qui interagissent avec les systèmes cibles. Fait le pont entre le renseignement passif et les données réseau exploitables.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse et scan de vulnérabilité
Analyse et scan de vulnérabilité
Leçon 1 • Priorisation des vulnérabilités pour l'exploitation
Applique un classement basé sur les risques pour sélectionner les cibles de plus grande valeur pour l'exploitation. Relie la sortie de l'analyse de vulnérabilité au processus de planification d'exploitation.
Leçon 2 • Scan automatisé de vulnérabilité
Configure et exécute des scanners de vulnérabilité réseau et web contre des cibles de laboratoire. Démontre comment interpréter de manière critique la sortie du scanner.
Leçon 3 • Notions de base sur les vulnérabilités des applications web
Présente les principales classes de vulnérabilités web, y compris l'injection et l'authentification brisée. Prépare les étudiants pour le chapitre dédié au web à venir.
Leçon 4 • Concepts et classification des vulnérabilités
Définit les CVE, le score CVSS et les catégories de vulnérabilités. Donne aux étudiants un langage commun pour communiquer la gravité des risques.
Leçon 5 • Vérification manuelle des vulnérabilités
Valide les résultats du scanner par des tests manuels pour confirmer l'exploitabilité. Réduit les faux positifs avant de s'engager dans des tentatives d'exploitation.
Chapitre 5MasquerCacher les détailsVoir les détailsTechniques d'exploitation de système
Techniques d'exploitation de système
Leçon 1 • Exploitation des vulnérabilités de services courants
Cible les services non patchés tels que SMB, RDP et FTP dans des scénarios de laboratoire. Démontre comment les CVE connues se traduisent en sessions actives.
Leçon 2 • Maintien de l'accès et persistance
Démontre comment les attaquants établissent une persistance après un compromis initial. Enseigne la détection des mécanismes de persistance pour une sensibilisation défensive.
Leçon 3 • Frameworks d'exploitation et flux de travail
Présente les frameworks d'exploitation modulaires, leur architecture et leur flux de travail standard. Fournit la base opérationnelle pour tous les exercices pratiques d'exploitation.
Leçon 4 • Exploitation côté client
Exploite les vulnérabilités des navigateurs, des documents et des clients de messagerie pour compromettre les terminaux. Présente l'ingénierie sociale comme mécanisme de livraison technique.
Leçon 5 • Attaques par mots de passe et exploitation d'identifiants
Couvre les techniques de force brute, de dictionnaire et de cassage de hash contre des magasins d'identifiants réels. Relie les résultats d'énumération à l'accès basé sur les identifiants.
Chapitre 6MasquerCacher les détailsVoir les détailsHacking d'applications web
Hacking d'applications web
Leçon 1 • Vulnérabilités de logique métier et d'API
Identifie les failles dans les hypothèses de flux de travail de l'application et les points de terminaison d'API non sécurisés. Traite les classes de vulnérabilités que les scanners automatisés manquent fréquemment.
Leçon 2 • Attaques d'authentification et de session
Cible les mécanismes de connexion faibles, les jetons non sécurisés et les vulnérabilités de fixation de session. S'appuie sur les concepts d'attaque d'identifiants du chapitre 5.
Leçon 3 • Attaques par injection
Couvre l'injection SQL, de commandes et LDAP avec exploitation pratique dans des applications de laboratoire. Démontre comment une entrée non nettoyée conduit à l'exfiltration de données et au compromis du système.
Leçon 4 • Cross-Site Scripting et CSRF
Exploite XSS réfléchi, stocké et basé sur le DOM ainsi que la falsification de requête inter-sites. Relie les attaques côté client au détournement de session et à la prise de contrôle de compte.
Leçon 5 • Revue de l'architecture des applications web
Cartographie les interactions client-serveur, les API et les flux de données pour identifier les points d'entrée d'attaque. Ancre toutes les techniques web ultérieures dans la compréhension architecturale.
Chapitre 7MasquerCacher les détailsVoir les détailsPost-exploitation et élévation de privilèges
Post-exploitation et élévation de privilèges
Leçon 1 • Objectifs et méthodologie de la post-exploitation
Définit les objectifs de l'attaquant après l'établissement d'une tête de pont, y compris l'accès aux données et le mouvement latéral. Encadre la post-exploitation dans le cycle de vie autorisé du test d'intrusion.
Leçon 2 • Techniques de mouvement latéral
Utilise les identifiants récoltés et les relations de confiance pour pivoter entre les segments réseau. Illustre comment les attaquants passent d'un seul hôte à un accès à l'ensemble du domaine.
Leçon 3 • Élévation de privilèges sur les systèmes Linux
Cible les binaires SUID, les tâches cron et les règles sudo faibles pour élever les privilèges jusqu'à root. Démontre les chemins d'élévation spécifiques à la plateforme aux côtés des techniques Windows.
Leçon 4 • Élévation de privilèges sur les systèmes Windows
Identifie et exploite les services, les jetons et les clés de registre mal configurés pour obtenir un accès de niveau SYSTEM. S'appuie sur les compétences d'exploitation du chapitre 5.
Leçon 5 • Dissimulation des traces et manipulation des journaux
Examine comment les attaquants suppriment les preuves et pourquoi les défenseurs doivent protéger l'intégrité des journaux. Renforce l'importance de la journalisation centralisée comme contre-mesure.
Chapitre 8MasquerCacher les détailsVoir les détailsRapports et recommandations de correction
Rapports et recommandations de correction
Leçon 1 • Rédaction de résultats techniques clairs
Structure chaque résultat avec une description, des preuves, un impact et des étapes de correction. Garantit que les résultats sont reproductibles et exploitables par les équipes de développement.
Leçon 2 • Communication des risques aux parties prenantes
Traduit la sévérité technique en langage d'impact métier pour les publics non techniques. Fait le pont entre les résultats de sécurité et la prise de décision exécutive.
Leçon 3 • Structure et normes du rapport de test d'intrusion
Définit les composants d'un rapport de test d'intrusion professionnel, du résumé exécutif aux annexes. Établit la norme de qualité attendue dans les engagements commerciaux.
Leçon 4 • Bonnes pratiques pour les recommandations de correction
Fournit des conseils de correction exploitables et spécifiques, alignés sur chaque classe de vulnérabilité. Positionne le hacker éthique comme un conseiller de confiance plutôt qu'un simple attaquant.
Leçon 5 • Débriefing et engagement client
Couvre la réunion de débriefing post-rapport, l'animation de la séance de questions-réponses et le cadrage du nouveau test de suivi. Complète le cycle de vie complet de l'engagement introduit au chapitre 1.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Technicien de support informatique : prêt à évoluer vers un rôle de sécurité plus spécialisé et mieux rémunéré.
Étudiant en informatique : cherche à acquérir des compétences pratiques en sécurité offensive au-delà de ce qu'offrent les cursus classiques.
Administrateur réseau : souhaite comprendre les techniques des attaquants pour mieux défendre l'infrastructure gérée.
Personne en reconversion professionnelle depuis un domaine non technique : motivée par un vif intérêt pour la cybersécurité en tant que profession.
Développeur junior : vise à comprendre comment un code non sécurisé est exploité dans des scénarios réels.
Joueur amateur de CTF : cherche à formaliser des compétences autodidactes en une méthodologie structurée et prête pour une carrière.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















