DATAROCKSTARS
Réf. INF-CYB-58Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Lead Pen Test Professional

Piloter et conduire des missions des tests d'intrusion

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Lead Pen Test Professional (PECB) — examen et certification PECB inclus dans le prix

Descriptif

Lead Pen Test Professional est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter et conduire des missions des tests d'intrusion. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Fondamentaux et méthodologie
  • Reconnaissance et analyse
  • Mise en œuvre sur environnement de laboratoire
  • Restitution et plan d’action
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : retours d'expérience de mission des participants et cadrage du programme1 h
2Piloter une prestation de test d'intrusion : avant-vente, cadrage, responsabilité, assurance1,5 h
3Atelier : rédiger la proposition technique et les règles d'engagement d'une mission complexe2 h
4Laboratoire : reconnaissance approfondie et modélisation de la surface d'attaque du périmètre2,5 h
Jour 2
5Stratégie d'intrusion : choix des vecteurs et arbitrage effort / probabilité de succès1 h
6Laboratoire : exploitation du périmètre externe et obtention d'un point d'entrée2,5 h
7Travaux pratiques : pivot vers le réseau interne et cartographie de l'annuaire Active Directory2,5 h
8Atelier : piloter l'avancement de la mission et arbitrer un imprévu technique bloquant1 h
Jour 3
9Chemins d'attaque en environnement Windows : délégations, chemins de contrôle, collecte d'identifiants1 h
10Laboratoire : construire un chemin de compromission jusqu'aux droits d'administration du domaine3 h
11Travaux pratiques : contournement des protections et mesure de la capacité de détection du client2 h
12Atelier : traduire chaque compromission obtenue en impact métier chiffré1 h
Jour 4
13Tests applicatifs et API avec Burp Suite en contexte authentifié1 h
14Laboratoire : auditer une API exposée et exploiter une faille de logique métier2,5 h
15Travaux pratiques : rédiger le rapport — synthèse pour la direction, fiches de vulnérabilité, plan de remédiation chiffré2,5 h
16Atelier : revue par les pairs des rapports produits et durcissement des recommandations1 h
Jour 5
17Révision méthodologique et cas d'examen commentés1,5 h
18Mise en situation : restitution client contradictoire et défense des constats1,5 h
19Examen de certification PECB Lead Pen Test Professional3 h
20Bilan, industrialisation de la pratique et plan d'action1 h

Méthodes pédagogiques

  • Pédagogie active : 69 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Kali Linux, Metasploit, Burp Suite, Nmap, laboratoires isolés

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Lead Pen Test Professional (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.