
Retour aux formations
Cybersécurité
Cybersécurité - Offensive Penetration Testing: Essentials
71 jour(s) • 500h
Description
Maîtrisez les compétences fondamentales et avancées en tests d'intrusion avec cette formation structurée en 14 blocs de 35 heures chacun. Couvrant l’ensemble des étapes d’un engagement offensif réel, cette formation vous prépare efficacement à la certification OSCP+.
Objectifs pédagogiques
- Acquérir une maîtrise progressive des techniques de reconnaissance, scan, exploitation, post-exploitation et reporting
- Développer une expertise en attaque d'applications web, d'environnements Windows, Linux et Active Directory
- Savoir adapter, personnaliser et créer des exploits en fonction des cibles
- Gérer l’ensemble du cycle de vie d’un engagement de pentest, y compris la rédaction de rapports professionnels
- Se préparer efficacement à l’examen OSCP+ en environnement simulé
Public concerné
Futurs pentesters
Analystes SOC souhaitant évoluer vers des fonctions offensives
Techniciens ou ingénieurs en cybersécurité
Professionnels en reconversion vers les métiers du test d'intrusion
Prérequis
Connaissances solides en réseaux TCP/IP, systèmes Windows et Linux
Maîtrise de la ligne de commande sous Linux et PowerShell
Connaissances en scripting (Python ou Bash)
Déroulé du programme
1
Bloc 1 – Introduction au pentest, environnement et méthodologie (40h)
40h
- Cadre légal et éthique du pentest (3h)
- Environnements de lab et Kali Linux (6h)
- Méthodologies PTES / MITRE ATT&CK / OSCP (6h)
- Reconnaissance passive et OSINT (10h)
- Reconnaissance active avec Nmap, Masscan, etc. (10h)
- Installation et configuration d’un lab local
- OSINT sur cibles simulées
- Scan complet d’un réseau simulé
2
Bloc 2 – Scanning et découverte de vulnérabilités (35h)
35h
- Cartographie réseau (5h)
- Analyse de vulnérabilités avec Nessus, OpenVAS (10h)
- Recherche d’exploits publics (exploit-db, searchsploit) (5h)
- Adaptation de scripts d’exploitation (10h)
- Introduction à Metasploit Framework (5h)
- Scans de vulnérabilités sur machines VulnHub
- Recherche et test d’exploits en environnement contrôlé
3
Bloc 3 – Introduction aux attaques Web (35h)
35h
- Architecture des applications web (5h)
- Introduction à HTTP, HTML, JS, cookies, sessions (5h)
- Vulnérabilités classiques (XSS, CSRF, IDOR) (10h)
- Attaques sur sessions et contournement d’authentification (10h)
- Introduction à Burp Suite (5h)
- Attaques sur DVWA, OWASP Juice Shop
- Interception de trafic et exploitation avec Burp
4
Bloc 4 – Injection SQL et attaques client side (40h)
40h
- Injection SQL (GET/POST, union-based, error-based, blind) (15h)
- Attaques client-side : XSS, HTML injection, clickjacking (10h)
- Exploitation de navigateurs et extensions (10h)
- Injections SQL sur Mutillidae, DVWA
- Scénarios d’attaque sur navigateur avec XSS et payloads personnalisés
5
Bloc 5 – Attaques sur mots de passe et contournement d’authentification (35h)
35h
- Brute force, dictionnaires, rainbow tables (10h)
- Hydra, Medusa, John the Ripper, Hashcat (10h)
- Capture et crack de mots de passe (protocoles FTP, SSH, HTTP) (10h)
- Introduction aux failles d’authentification logiques (5h)
- Attaques de mots de passe sur services simulés
- Déchiffrement de hashs et comparaison d’empreintes
6
Bloc 6 – Escalade de privilèges sur Windows (35h)
35h
- Recherche de vulnérabilités locales (5h)
- Droits sur services, tâches planifiées, DLL hijacking (10h)
- Dump de mots de passe avec mimikatz (5h)
- Introduction à PowerShell Empire et WinPEAS (10h)
- Persistence et élévation de privilèges (5h)
- Escalade sur machines Windows vulnérables (HackTheBox, TryHackMe)
7
Bloc 7 – Escalade de privilèges sur Linux (35h)
35h
- Analyse de configuration sudoers, SUID, cron jobs (10h)
- Exploits locaux, compilation et adaptation (10h)
- LinPEAS, GTFOBins, LXD/LXC abuse (10h)
- Maintien d’accès (backdoors, services persistants) (5h)
- Escalade root sur machines Linux vulnérables (vulnHub, THM)
8
Bloc 8 – Tunneling et pivoting (35h)
35h
- Port forwarding (SSH, netsh, chisel) (10h)
- Proxychains, tunnels SOCKS (5h)
- VPNs et pivoting avec Metasploit (10h)
- Utilisation de tunnels inversés (reverse SSH, sTunnel) (10h)
- Réalisation d’un pivot complet via hôte compromis
- Atteinte d’une machine isolée via tunnel
9
Bloc 9 – Active Directory (1) – Introduction et énumération (35h)
35h
- Structure et concepts AD (10h)
- LDAP, Kerberos, NTLM, DNS interne (5h)
- Outils d’énumération : BloodHound, SharpHound, PowerView (10h)
- Analyse de relations entre objets (Groupes, ACLs) (10h)
- Analyse d’un AD simulé avec BloodHound
- Énumération manuelle et via scripts automatisés
10
Bloc 10 – Active Directory (2) – Attaques et post-exploitation (35h)
35h
- Attaques Kerberoasting, AS-REP Roasting, Pass-the-Hash (10h)
- Exploitation des services vulnérables (SMB, RPC, WinRM) (10h)
- Golden ticket, DCSync, persistence (10h)
- Outils : Rubeus, Impacket, CrackMapExec (5h)
- Compromission d’un domaine AD simulé
- Escalade de l’utilisateur standard à Domain Admin
11
Bloc 11 – Antivirus Evasion et développement d’exploits (35h)
35h
- Techniques d’évasion : packers, crypters, encoding (10h)
- Modification d’exploits Metasploit (5h)
- Compilation de payloads avec msfvenom, shellter (10h)
- Obfuscation via Python, PowerShell, C# (10h)
- Détection puis évasion d’un antivirus sur cible simulée
- Tests AV avec VirusTotal privé
12
Bloc 12 – Metasploit et automation (35h)
35h
- Structure de Metasploit, modules, payloads (10h)
- Automatisation de tests (resource scripts, AutoRecon) (10h)
- Post-exploitation avec Meterpreter (10h)
- Intégration dans une chaîne de tests (5h)
- Déploiement complet d’un test d’intrusion via Metasploit
13
Bloc 13 – Rédaction de rapport, gestion d’engagement (35h)
35h
- Collecte et structuration des preuves (5h)
- Rédaction de livrables clairs pour différents publics (10h)
- Gestion du temps et de l’organisation des campagnes (10h)
- Préparation à la restitution client (10h)
- Rédaction d’un rapport complet sur un engagement fictif
- Présentation orale de synthèse technique et managériale
14
Bloc 14 – Préparation OSCP et épreuve blanche (35,5h)
5h
- Révision des techniques clés (10h)
- Méthodologie d’examen OSCP (5h)
- Simulation d’examen sur 5 machines (20h)
Informations
Durée
71 jour(s)
500h
Tarif
Sur demande
Formations similaires

Cybersécurité
Système de management des informations de sécurité (SIEM) et analyse de données
7 jour(s)
Sur demande

Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT