- Cours pratique
- FSE
- Informatique
Formation Tests d’intrusion : comprendre les types d'intrusions

- Durée
- 5 jours
- Niveau
- Intermédiaire
- Modalités
- Distanciel
Description de la formation Tests d’intrusion
Réaliser des tests d'intrusion est la méthode la plus efficace pour mettre en évidence les vulnérabilités qui seront exploitées par vos adversaires. Découvrez ces vulnérabilités par vous-même avant que celles-ci soient exploitées par d'autres !

Objectifs pédagogiques
A l'issue de cette formation Tests d'intrusion vous aurez acquis les connaissances et les compétences nécessaires pour :
- Préparer un test d'intrusion réussi
- Maîtriser toutes les phases d'un test d'intrusion (de la découverte à la post exploitation)
- Comprendre les vulnérabilités exposées par les réseaux externes et internes
- Utiliser efficacement la trousse à outils du pentester
Objectifs opérationnels
Savoir maîtriser toutes les phases d'un test d'intrusion.
Programme
Contenu du cours, module par module
9 modules
- Équipement et outils
- Organisation de l'audit
- Méthodologie des tests d'intrusion
- Gestion des informations et des notes
- Exemple de bon rapport d'audit
- Les meilleurs pratiques : PASSI
- Les shells Unix *sh
- Les shells Windows cmd & powershell
- Rappels sur les réseaux tcp/ip
- Rappels du protocole HTTP
- Introduction à Metasploit :
- Exploits et Payloads
- Fonctionnalités utiles
- Base de données
- Modules
- Customisation
Travaux pratiques
- Reconnaissance de la cible :
- Open Source Intelligence
- Découverte passive du SI :
- Écoute réseau
- Scans réseau :
- Cartographie du réseau
- Découverte de services
- Identification des Systèmes d'exploitation
- Scanners de vulnérabilités :
- Scanner Open Source Openvas
Travaux pratiques
- Attaques en ligne :
- Brute force en ligne
- Outils Open Source
- Attaques hors ligne :
- Analyse d'empreintes
- Méthodologies de cassage
- Les Raibow Tables
- Outils Open Source
Travaux pratiques
- Identification des vulnérabilités :
- Contexte des vulnérabilités
- Étude de divers types de vulnérabilités
- Méthodologie d'exploitation :
- Identifier le bon exploit ou le bon outil
- Éviter les problèmes
- Configurer son exploit
- Exploitations à distance
- Exploitations des clients
Travaux pratiques
- Le shell Meterpreter et ses addons
- Élévation de privilèges
- Fiabiliser l'accès
- Pillage :
- Vol de données
- Vol d'identifiants
- Rebond :
- Pivoter sur le réseau
- Découvrir et exploiter de nouvelles cibles
Travaux pratiques
- Méthodologie d'intrusion WEB
- Utilisation d'un proxy WEB :
- Proxy Open Source ZAP
- Usurpation de privilèges :
- CSRF
- Les injections de code :
- Côté client : XSS
- Côté serveur : SQL
- Compromission des bases de données
- Autres types d'injections
- Les inclusions de fichiers :
- Locales
- A distance
- Les webshells :
- Précautions d'emploi
Travaux pratiques
- Méthodologie d'intrusion Windows
- Découverte d'informations :
- Identification de vulnérabilités
- Techniques de vols d'identifiants
- Réutilisation des empreintes :
- Technique de "Pass The Hash"
- Élévation de privilèges
- Locaux
- Sur le domaine : BloodHound
- Échapper aux anti-virus :
- Techniques diverses
- Outil Open Source Veil
- Outillage powershell :
- Framework Open Source PowerShell Empire
Travaux pratiques
- Méthodologie d'intrusion Linux :
- Rappels sur la sécurité Unix
- Découverte d'informations :
- Identifications de vulnérabilités :
- Élévation de privilèges :
- Abus de privilèges
- Exploitation de vulnérabilités complexes
Travaux pratiques
Programme mis à jour le 16/09/2025
Public concerné
Ce cours Tests d'intrusion s'adresse aux pentesters, consultants SSI, RSSI et architectes

Prérequis
Pour suivre cette formation Tests d'intrusion il est recommandé d'avoir des notions en IT et/ou SSI ainsi que des notions d'utilisation d'une distribution Linux.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,8/5
4 avis
« Mon avis sur le formateur : "Bonne animation, et s'adapte aux demandes/besoins des stagiaires" »
HPLE DU INDUSTRIE
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Tests d’intrusion des systèmes industrielsRéf. TISI4 joursIntermédiaire
- Trend Micro - Deep SecurityRéf. STDS3 joursIntermédiaireProchaine session : 2 nov.2 250 €
- Analyse Inforensique WindowsRéf. SIFB5 joursAvancé4 375 €
- Certification Offensive Security Certified Professional - OSCP E-learning (cours officiel)Réf. OSCP10 joursIntermédiaire3 490 €