DATAROCKSTARS
Réf. INF-CYB-24Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Tests d'intrusion et hacking éthique

Conduire un test d'intrusion méthodique, de la reconnaissance au rapport

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Tests d'intrusion et hacking éthique est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire un test d'intrusion méthodique, de la reconnaissance au rapport. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre légal et méthodologie
  • Reconnaissance et scan
  • Exploitation de vulnérabilités
  • Élévation de privilèges et pivot
  • Rapport et recommandations

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : cadre légal, éthique, règles d'engagement et ouverture des accès au laboratoire isolé1 h
2Méthodologies PTES, OSSTMM et guide de test OWASP : structurer une mission du cadrage au rapport1,5 h
3Atelier : rédiger la convention de test et les règles d'engagement d'une mission fictive1,5 h
4Travaux pratiques : prendre en main Kali Linux, organiser ses notes, ses preuves et son journal de mission1 h
5Travaux pratiques : reconnaissance passive d'un domaine fictif — sources ouvertes, DNS, empreinte externe2 h
Jour 2
6Travaux pratiques : balayage et énumération avec Nmap, détection de services et scripts NSE ciblés2,5 h
7Laboratoire : recherche de vulnérabilités, corrélation avec les bases CVE et tri des faux positifs2 h
8Travaux pratiques : exploitation guidée avec Metasploit sur les cibles Linux du laboratoire2 h
9Atelier : documenter une preuve d'exploitation reproductible et non destructive0,5 h
Jour 3
10Travaux pratiques : attaques Web avec Burp Suite — injections, contournement d'autorisation, téléversement de fichiers2,5 h
11Laboratoire : exploiter un service réseau exposé et obtenir un premier accès interne2 h
12Travaux pratiques : élévation de privilèges sous Linux — sudo, binaires SUID, tâches planifiées, noyau1,5 h
13Travaux pratiques : élévation de privilèges sous Windows — services mal configurés, jetons, installations élevées1 h
Jour 4
14Travaux pratiques : cartographier un annuaire Active Directory de laboratoire avec BloodHound2 h
15Laboratoire : Kerberoasting, relais NTLM et remontée du chemin de compromission jusqu'à l'administration du domaine2,5 h
16Travaux pratiques : pivot et tunnels, rebond vers un segment isolé de la maquette1,5 h
17Atelier : persistance, gestion des traces et limites déontologiques d'un test d'intrusion1 h
Jour 5
18Travaux pratiques : mission complète en temps contraint sur un périmètre inédit du laboratoire3 h
19Atelier : coter les vulnérabilités en CVSS et hiérarchiser selon l'exposition réelle du client1,5 h
20Travaux pratiques : rédiger le rapport — synthèse pour la direction, fiches techniques et recommandations1,5 h
21Mise en situation : restituer les conclusions au client fictif et défendre les priorités de remédiation1 h

Méthodes pédagogiques

  • Pédagogie active : 93 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Kali Linux, Nmap, Metasploit, Burp Suite, BloodHound

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.