DATAROCKSTARS
Réf. INF-CYB-56Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Lead Ethical Hacker

Conduire des tests offensifs encadrés dans le cadre du piratage éthique

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Lead Ethical Hacker (PECB) — examen et certification PECB inclus dans le prix

Descriptif

Lead Ethical Hacker est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire des tests offensifs encadrés dans le cadre du piratage éthique. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Fondamentaux et méthodologie
  • Reconnaissance et analyse
  • Mise en œuvre sur environnement de laboratoire
  • Restitution et plan d’action
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : cadre légal du test offensif, mandat, périmètre et règles d'engagement1,5 h
2Atelier : rédiger la convention de test et l'autorisation écrite du commanditaire1,5 h
3Prise en main du laboratoire isolé et de Kali Linux, vérification des accès et des sauvegardes1 h
4Travaux pratiques : reconnaissance passive — OSINT, DNS, transparence des certificats, fuites publiques3 h
Jour 2
5Méthodologie offensive et construction de la surface d'attaque exploitable1 h
6Laboratoire : balayage et prise d'empreinte réseau, identification des services et des versions2,5 h
7Travaux pratiques : recherche et qualification de vulnérabilités, élimination des faux positifs2 h
8Atelier : établir le plan d'attaque priorisé et les scénarios retenus avec le commanditaire1,5 h
Jour 3
9Exploitation : cadre Metasploit, charges utiles et gestion des sessions1 h
10Laboratoire : compromettre deux serveurs du laboratoire et obtenir un accès interactif3 h
11Travaux pratiques : élévation de privilèges sous Linux puis sous Windows2 h
12Atelier : traçabilité des actions offensives et production de preuves exploitables en rapport1 h
Jour 4
13Applications web : chaîne d'attaque et outillage Burp Suite1 h
14Laboratoire : exploiter une injection, un contrôle d'accès défaillant et un téléversement non filtré3 h
15Travaux pratiques : mouvement latéral, collecte d'identifiants et atteinte de l'objectif convenu2 h
16Atelier : nettoyage de l'environnement, restitution des accès et recommandations de remédiation1 h
Jour 5
17Révision méthodologique et domaines de compétence de l'examen commentés1,5 h
18Mise en situation : restituer le rapport d'intrusion devant un comité de direction non technique1,5 h
19Format de la certification PECB Lead Ethical Hacker : épreuve pratique surveillée de 6 h — accès distant obtenu sur au moins deux machines — puis 8 h de rédaction du rapport, modalités et calendrier de passage hors session1 h
20Épreuve pratique blanche chronométrée sur un périmètre réduit et correction du rapport produit2,5 h
21Bilan et plan de progression technique individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 69 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Kali Linux, Metasploit, Burp Suite, environnements d’entraînement isolés

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Lead Ethical Hacker (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.