Descriptif
Lead Ethical Hacker est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire des tests offensifs encadrés dans le cadre du piratage éthique. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Fondamentaux et méthodologie
- Reconnaissance et analyse
- Mise en œuvre sur environnement de laboratoire
- Restitution et plan d’action
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : cadre légal du test offensif, mandat, périmètre et règles d'engagement | 1,5 h |
| 2 | Atelier : rédiger la convention de test et l'autorisation écrite du commanditaire | 1,5 h |
| 3 | Prise en main du laboratoire isolé et de Kali Linux, vérification des accès et des sauvegardes | 1 h |
| 4 | Travaux pratiques : reconnaissance passive — OSINT, DNS, transparence des certificats, fuites publiques | 3 h |
| Jour 2 | ||
| 5 | Méthodologie offensive et construction de la surface d'attaque exploitable | 1 h |
| 6 | Laboratoire : balayage et prise d'empreinte réseau, identification des services et des versions | 2,5 h |
| 7 | Travaux pratiques : recherche et qualification de vulnérabilités, élimination des faux positifs | 2 h |
| 8 | Atelier : établir le plan d'attaque priorisé et les scénarios retenus avec le commanditaire | 1,5 h |
| Jour 3 | ||
| 9 | Exploitation : cadre Metasploit, charges utiles et gestion des sessions | 1 h |
| 10 | Laboratoire : compromettre deux serveurs du laboratoire et obtenir un accès interactif | 3 h |
| 11 | Travaux pratiques : élévation de privilèges sous Linux puis sous Windows | 2 h |
| 12 | Atelier : traçabilité des actions offensives et production de preuves exploitables en rapport | 1 h |
| Jour 4 | ||
| 13 | Applications web : chaîne d'attaque et outillage Burp Suite | 1 h |
| 14 | Laboratoire : exploiter une injection, un contrôle d'accès défaillant et un téléversement non filtré | 3 h |
| 15 | Travaux pratiques : mouvement latéral, collecte d'identifiants et atteinte de l'objectif convenu | 2 h |
| 16 | Atelier : nettoyage de l'environnement, restitution des accès et recommandations de remédiation | 1 h |
| Jour 5 | ||
| 17 | Révision méthodologique et domaines de compétence de l'examen commentés | 1,5 h |
| 18 | Mise en situation : restituer le rapport d'intrusion devant un comité de direction non technique | 1,5 h |
| 19 | Format de la certification PECB Lead Ethical Hacker : épreuve pratique surveillée de 6 h — accès distant obtenu sur au moins deux machines — puis 8 h de rédaction du rapport, modalités et calendrier de passage hors session | 1 h |
| 20 | Épreuve pratique blanche chronométrée sur un périmètre réduit et correction du rapport produit | 2,5 h |
| 21 | Bilan et plan de progression technique individuel | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 69 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Kali Linux, Metasploit, Burp Suite, environnements d’entraînement isolés
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification Lead Ethical Hacker (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
