Descriptif
Advanced Penetration Tester est une formation de 5 jours (35 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Conduire des missions avancées des tests d'intrusion. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Fondamentaux et méthodologie
- Reconnaissance et analyse
- Mise en œuvre sur environnement de laboratoire
- Restitution et plan d’action
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Lancement : attentes, niveau technique de chacun, cadre déontologique et juridique du test d'intrusion | 1 h |
| 2 | Méthodologies PTES et OWASP, phases d'une mission et livrables attendus | 1,5 h |
| 3 | Atelier : cadrer une mission — périmètre, boîte noire ou grise, fenêtre d'intervention, contacts d'urgence | 1,5 h |
| 4 | Laboratoire : mise en route de l'environnement Kali Linux et reconnaissance passive de la cible | 3 h |
| Jour 2 | ||
| 5 | Découverte réseau et prise d'empreinte avec Nmap : options, scripts NSE, discrétion | 1 h |
| 6 | Laboratoire : cartographier le laboratoire isolé et produire l'inventaire des services exposés | 2,5 h |
| 7 | Travaux pratiques : analyse de vulnérabilités, corrélation avec les bases CVE et qualification | 2 h |
| 8 | Atelier : hiérarchiser les vecteurs d'attaque et préparer le plan d'exploitation | 1,5 h |
| Jour 3 | ||
| 9 | Exploitation avec Metasploit : modules, charges utiles, sessions Meterpreter | 1 h |
| 10 | Laboratoire : exploiter un service vulnérable et obtenir un premier accès | 2,5 h |
| 11 | Travaux pratiques : post-exploitation — persistance maîtrisée, collecte d'identifiants, pivot | 2,5 h |
| 12 | Atelier : consigner les preuves et alimenter la main courante de mission | 1 h |
| Jour 4 | ||
| 13 | Tests applicatifs web avec Burp Suite : interception, répéteur, intrus | 1 h |
| 14 | Laboratoire : identifier et exploiter cinq vulnérabilités de l'OWASP Top 10 sur l'application cible | 3 h |
| 15 | Travaux pratiques : attaques sur l'authentification et les sessions, contournement de contrôles d'accès | 2 h |
| 16 | Atelier : coter chaque constat en CVSS et formuler la remédiation | 1 h |
| Jour 5 | ||
| 17 | Structurer le rapport : synthèse dirigeante, constats, preuves, recommandations | 1 h |
| 18 | Travaux pratiques : produire le rapport d'intrusion complet de la mission conduite au laboratoire | 1,5 h |
| 19 | Révision ciblée et examen blanc commenté sur la méthodologie | 1 h |
| 20 | Examen de certification PECB Advanced Penetration Tester | 3 h |
| 21 | Bilan et plan de progression individuel | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 69 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Kali Linux, Metasploit, Burp Suite, Nmap, laboratoires isolés
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification Advanced Penetration Tester (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
