- Cours pratique
- FSE
- Informatique
Formation Hacking et Sécurité - Expert
Une analyse poussée de l'attaque pour mieux vous défendre

- Durée
- 5 jours
- Niveau
- Avancé
- Modalités
- Présentiel / Distanciel
Description de la formation Hacking Securite Expert
Cette formation Hacking et Sécurité niveau Expert vous permettra d’acquérir un niveau d’expertise élevé dans le domaine de la sécurité en réalisant différents scénarios complexes d’attaques.
Cette formation porte également sur une analyse poussée des vulnérabilités. Cette formation est particulièrement destinée aux consultants, administrateurs et développeurs qui souhaitent pouvoir effectuer des tests techniques évolués lors de leurs audits de pénétration sur les systèmes internes ou externes, ou pour appliquer des solutions sécurité adaptées à leur SI.

Objectifs pédagogiques
Concrètement à l'isue de cette formation Hacking et Sécurité niveau Expert vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre et effectuer des attaques réseau avancées
- Comprendre et effectuer des attaques système avancées
- Apprendre les différentes méthodes d’élévation de privilèges sur un système Windows ou sur un réseau interne
- Comprendre et effectuer des attaques Web avancées
- Apprendre le concept des dépassements de tampon (buffer overflows) et le mettre en pratique
- Appliquer l’ensemble des attaques abordées durant les précédents jours via un CTF
Objectifs opérationnels
Savoir anticiper différents scénarios complexes d'attaques.
Programme
Contenu du cours, module par module
5 modules
- Options avancées de Nmap + NSE
- Scapy
- IPv6 - mitm6
- HSRP / VRRP
- Introduction à la sécurité des protocoles de routage (OSPF, BGP, etc.)
- Exploitation avancée avec Metasploit
- Attaque d'une infrastructure Microsoft (Responder / Pass-The-Hash / CME / ntlmrelayx)
- Elévation de privilèges
- Techniques de contournements d'AV
- Introduction aux Buffer Overflows 32-bits
- Exploitations basiques de débordement de tampon en 32-bits
- Exploitation via Ret2Libc (32-bits et 64-bits)
- Introduction et exploitation via ROP
- Exploitation de débordement de tampon sous Windows
- Protections contre les Buffer Overflows
- SQL injection avancées
- XXE
- SSRF
- Injection d'objets / Deserialization
- Exploitation sur NodeJS
- CTF sur une journée avec TP MALICE
Travaux pratiques
80% d’exercices pratiques
Programme mis à jour le 20/10/2025
Public concerné
Ce cours s'adresse aux Consultants en sécurité, Ingénieurs / Techniciens, Administrateurs systèmes / réseaux et Développeurs.

Prérequis
Pour suivre cette formation dans les meilleures conditions possibles, il faut avoir de bonnes connaissances de Linux en ligne de commande et connaitre les bases de développement. Il est fortement recommandé d'avoir suivi au préalable la formation Hacking et Sécurité avancé, perfectionnement (SSSL), qui constitue le socle de connaissances minimal.
Il est également nécessaire d'être à l'aise dans l'utilisation des outils classiques du pentest (Kali), d'avoir des notions avancées sur les principales techniques du hacking (buffer overflow inclus), d'avoir des connaissances de base sur les protocoles réseau (TCP/IP, routage) et enfin d'avoir développé de manière occasionnelle dans un moins un langage de programmatioon parmi PHP, Python et C.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Firewall : Architecture et déploiementRéf. RFAD3 joursIntermédiaireProchaine session : 16 nov.2 085 €
- Hacking et Sécurité - Fondamentaux Réf. SSOM2 joursFondamentalProchaine session : 15 oct.1 490 €
- Inforensique AvancéeRéf. SIFA5 joursIntermédiaireProchaine session : 30 nov.3 780 €
- Rétro-Ingénierie de Logiciels MalveillantsRéf. AMRE5 joursAvancéProchaine session : 14 déc.4 090 €