Descriptif
Tests d'intrusion et hacking éthique est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire un test d'intrusion méthodique, de la reconnaissance au rapport. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Cadre légal et méthodologie
- Reconnaissance et scan
- Exploitation de vulnérabilités
- Élévation de privilèges et pivot
- Rapport et recommandations
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : cadre légal, éthique, règles d'engagement et ouverture des accès au laboratoire isolé | 1 h |
| 2 | Méthodologies PTES, OSSTMM et guide de test OWASP : structurer une mission du cadrage au rapport | 1,5 h |
| 3 | Atelier : rédiger la convention de test et les règles d'engagement d'une mission fictive | 1,5 h |
| 4 | Travaux pratiques : prendre en main Kali Linux, organiser ses notes, ses preuves et son journal de mission | 1 h |
| 5 | Travaux pratiques : reconnaissance passive d'un domaine fictif — sources ouvertes, DNS, empreinte externe | 2 h |
| Jour 2 | ||
| 6 | Travaux pratiques : balayage et énumération avec Nmap, détection de services et scripts NSE ciblés | 2,5 h |
| 7 | Laboratoire : recherche de vulnérabilités, corrélation avec les bases CVE et tri des faux positifs | 2 h |
| 8 | Travaux pratiques : exploitation guidée avec Metasploit sur les cibles Linux du laboratoire | 2 h |
| 9 | Atelier : documenter une preuve d'exploitation reproductible et non destructive | 0,5 h |
| Jour 3 | ||
| 10 | Travaux pratiques : attaques Web avec Burp Suite — injections, contournement d'autorisation, téléversement de fichiers | 2,5 h |
| 11 | Laboratoire : exploiter un service réseau exposé et obtenir un premier accès interne | 2 h |
| 12 | Travaux pratiques : élévation de privilèges sous Linux — sudo, binaires SUID, tâches planifiées, noyau | 1,5 h |
| 13 | Travaux pratiques : élévation de privilèges sous Windows — services mal configurés, jetons, installations élevées | 1 h |
| Jour 4 | ||
| 14 | Travaux pratiques : cartographier un annuaire Active Directory de laboratoire avec BloodHound | 2 h |
| 15 | Laboratoire : Kerberoasting, relais NTLM et remontée du chemin de compromission jusqu'à l'administration du domaine | 2,5 h |
| 16 | Travaux pratiques : pivot et tunnels, rebond vers un segment isolé de la maquette | 1,5 h |
| 17 | Atelier : persistance, gestion des traces et limites déontologiques d'un test d'intrusion | 1 h |
| Jour 5 | ||
| 18 | Travaux pratiques : mission complète en temps contraint sur un périmètre inédit du laboratoire | 3 h |
| 19 | Atelier : coter les vulnérabilités en CVSS et hiérarchiser selon l'exposition réelle du client | 1,5 h |
| 20 | Travaux pratiques : rédiger le rapport — synthèse pour la direction, fiches techniques et recommandations | 1,5 h |
| 21 | Mise en situation : restituer les conclusions au client fictif et défendre les priorités de remédiation | 1 h |
Méthodes pédagogiques
- Pédagogie active : 93 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Kali Linux, Nmap, Metasploit, Burp Suite, BloodHound
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
