- Cours pratique
- FSE
- Informatique
Formation Hacking et Sécurité - Fondamentaux
Initiation aux techniques de Hacking et Sécurité

- Durée
- 2 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation Hacking Securite Initiation
Cette formation Fondamentaux Hacking et Sécurité est une introduction aux pratiques et aux méthodologies utilisées par les hackers pour s'introduire dans les réseaux d’entreprises. Par un apprentissage technique et une mise en pratique des différentes formes d’attaques existantes, vous acquerrez les compétences nécessaires à la réalisation d’audits de sécurité (test de pénétration). Vous apprendrez à évaluer par vous-même la criticité et l’impact des vulnérabilités découvertes sur votre système d'information.
La présentation des techniques d’attaques est accompagnée de procédures de sécurité applicables sous différentes architectures (Windows et Linux).
A l'issue de cette formation, vous pourrez développer vos compétences en suivant un cours Sécurité Informatique et Réseau avancée, perfectionnement (SSSL).

Objectifs pédagogiques
Concrètement à l'issue de cette formation Fondamentaux Hacking et Sécurité, vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre les principaux types de vulnérabilités (réseau, web, système)
- Identifier les mécanismes d’attaque les plus fréquents et leurs impacts
- Découvrir les outils fondamentaux du test d’intrusion
- Analyser et interpréter les comportements d’un attaquant
- Découvrir les mesures de protection essentielles à mettre en œuvre
- Développer une culture de la sécurité, utile dans tous les métiers de l’IT
Objectifs opérationnels
Connaître les fondamentaux du Hacking et de la sécurité.
Programme
Contenu du cours, module par module
7 modules
- Définitions
- Objectifs
- Vocabulaire
- Méthodologie de test
- Objectifs
- Prise d’information passive (WHOIS, réseaux sociaux, Google Hacking, Shodan, etc.)
- Prise d’information active (traceroute, social engineering, etc.)
- Bases de vulnérabilités et d’exploits
- Rappels modèles OSI et TCP/IP
- Vocabulaire
- Protocoles ARP, IP, TCP et UDP
- NAT
- Scan de ports
- Sniffing
- ARP Cache Poisoning
- DoS / DDoS
- Cassage de mots de passe
- Elévation de privilèges
- Attaque du GRUB
Utilisation de faiblesses humaines afin de récupérer des informations sensibles et/ou compromettre des systèmes
- Phishing
- Outils de contrôle à distance
- Introduction à Metasploit Framework
- Scanner de vulnérabilités
- Attaques d’un poste client
- Attaque d’un serveur
- Introduction aux vulnérabilités Web
- Les mises à jour
- Configurations par défaut et bonnes pratiques
- Introduction à la cryptographie
- Présentation de la stéganographie
- Anonymat (TOR)
Travaux pratiques
Les exercices pratiques représentent 70% du temps de la formation.
Programme mis à jour le 26/01/2026
Public concerné
Cette formation Sécurité du système d'information s'adresse aux RSSI, Consultants en sécurité, Ingénieurs / Techniciens, Administrateurs systèmes / réseaux, ainsi qu'aux personnes en charge de la sécurité informatique.

Prérequis
Des connaissances Windows sont importantes pour suivre ce stage dans de bonnes conditions.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,7/5
3 avis
« Mon avis sur le contenu du stage : "Très bonne formation avec une mise en pratique et un niveau de difficulté adaptés." Mon avis sur le formateur : "Présentation claire des notions. Animateur à l'écoute des demandes de l'auditoire." Ce que j'ai le plus apprécié : "Les machines virtuelles sont opérationnelles et sans latences." Ce que j'ai le moins apprécié : "L'aspect distanciel limite les interactions entre participants." »
TF « Mon avis sur le contenu du stage : "Stage assez complet qui aborde beaucoup de sujets." Mon avis sur le formateur : "Très bon formateur, ses anecdotes sont très appréciées." Ce que j'ai le plus apprécié : "Machines virtuelles mises à disposition pour les TPs." »
ML « Mon avis sur le contenu du stage : "Le contenu est très instructif d'un point de vue technique. Une révision des bases très bonne aussi." Mon avis sur le formateur : "L'intervenant était au top. Très pedagogue." Ce que j'ai le plus apprécié : "La pratique." »
PENNEC Clément
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Inforensique AvancéeRéf. SIFA5 joursIntermédiaireProchaine session : 30 nov.3 780 €
- Rétro-Ingénierie de Logiciels MalveillantsRéf. AMRE5 joursAvancéProchaine session : 14 déc.4 090 €
- Sécurité offensive de l'Active Directory - Niveau 1Réf. SOAD4 joursIntermédiaireProchaine session : 2 nov.2 490 €
- Sécurité offensive de l'Active Directory - Niveau 2Réf. SOAA4 joursAvancéProchaine session : 24 nov.2 490 €