DATAROCKSTARS
Réf. INF-CYB-57Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Advanced Penetration Tester

Conduire des missions avancées des tests d'intrusion

5 jours · 35 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Advanced Penetration Tester (PECB) — examen et certification PECB inclus dans le prix

Descriptif

Advanced Penetration Tester est une formation de 5 jours (35 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire des missions avancées des tests d'intrusion. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Fondamentaux et méthodologie
  • Reconnaissance et analyse
  • Mise en œuvre sur environnement de laboratoire
  • Restitution et plan d’action
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Lancement : attentes, niveau technique de chacun, cadre déontologique et juridique du test d'intrusion1 h
2Méthodologies PTES et OWASP, phases d'une mission et livrables attendus1,5 h
3Atelier : cadrer une mission — périmètre, boîte noire ou grise, fenêtre d'intervention, contacts d'urgence1,5 h
4Laboratoire : mise en route de l'environnement Kali Linux et reconnaissance passive de la cible3 h
Jour 2
5Découverte réseau et prise d'empreinte avec Nmap : options, scripts NSE, discrétion1 h
6Laboratoire : cartographier le laboratoire isolé et produire l'inventaire des services exposés2,5 h
7Travaux pratiques : analyse de vulnérabilités, corrélation avec les bases CVE et qualification2 h
8Atelier : hiérarchiser les vecteurs d'attaque et préparer le plan d'exploitation1,5 h
Jour 3
9Exploitation avec Metasploit : modules, charges utiles, sessions Meterpreter1 h
10Laboratoire : exploiter un service vulnérable et obtenir un premier accès2,5 h
11Travaux pratiques : post-exploitation — persistance maîtrisée, collecte d'identifiants, pivot2,5 h
12Atelier : consigner les preuves et alimenter la main courante de mission1 h
Jour 4
13Tests applicatifs web avec Burp Suite : interception, répéteur, intrus1 h
14Laboratoire : identifier et exploiter cinq vulnérabilités de l'OWASP Top 10 sur l'application cible3 h
15Travaux pratiques : attaques sur l'authentification et les sessions, contournement de contrôles d'accès2 h
16Atelier : coter chaque constat en CVSS et formuler la remédiation1 h
Jour 5
17Structurer le rapport : synthèse dirigeante, constats, preuves, recommandations1 h
18Travaux pratiques : produire le rapport d'intrusion complet de la mission conduite au laboratoire1,5 h
19Révision ciblée et examen blanc commenté sur la méthodologie1 h
20Examen de certification PECB Advanced Penetration Tester3 h
21Bilan et plan de progression individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 69 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Kali Linux, Metasploit, Burp Suite, Nmap, laboratoires isolés

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Advanced Penetration Tester (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.