Description
Objectif de la formation : Apprendre à utiliser le langage Python pour la sécurité, en facilitant le développement d'exploits, l'automatisation de tâches et l'interfaçage avec différents langages. Cette formation permet aux participants de développer des compétences pour contourner les solutions de sécurité, automatiser les processus et interagir avec des systèmes externes via Python.
Objectifs pédagogiques
- Maîtriser l’utilisation de Python pour automatiser des tâches liées à la sécurité et au développement d'exploits.
- Apprendre à interagir avec des services HTTP à l’aide de Python et des bibliothèques comme requests.
- Comprendre et mettre en œuvre des techniques de contournement de sécurité via Python.
- Automatiser les processus de sécurité, y compris le contournement de CAPTCHA et la recherche de vulnérabilités.
Public concerné
Développeurs, administrateurs systèmes et experts en cybersécurité ayant des connaissances en programmation et souhaitant se spécialiser dans l’utilisation de Python pour la sécurité informatique.
Pentesters et responsables de la sécurité cherchant à automatiser leurs processus de tests de sécurité et à exploiter des vulnérabilités.
Prérequis
Connaissance de base en Python (variables, boucles, fonctions).
Compréhension des concepts de base de la sécurité informatique (réseaux, cryptographie, systèmes d'exploitation).
Familiarité avec les outils de cybersécurité et les tests de pénétration.
Déroulé du programme
1
Présentation de Python pour la sécurité (2h)
2h
- Rappel des bases de Python : syntaxe, variables, boucles, fonctions.
- Utilisation de Python dans le cadre de la sécurité informatique : scriptage, automatisation et exploitation.
- Travaux pratiques : Écriture d'un script Python pour scanner un réseau à la recherche de ports ouverts.
2
Automatisation des tâches et développement d'exploits (4h)
4h
- Automatisation de l'exploitation de vulnérabilités : utilisation de bibliothèques Python comme requests et urllib.
- Création de scripts pour automatiser les tâches courantes en pentesting.
- Travaux pratiques : Développement d'un exploit simple en Python pour exploiter une vulnérabilité réseau connue.
3
Contournement des CAPTCHAs et systèmes de protection (3h)
3h
- Présentation des mécanismes de CAPTCHA et de leurs contournements.
- Utilisation de Python pour contourner les CAPTCHA, avec des bibliothèques comme selenium et pytesseract.
- Travaux pratiques : Script Python pour contourner un CAPTCHA simple et automatiser l'interaction avec un formulaire web.
4
Exploitation des failles de sécurité par contournement (3h)
3h
- Étude des techniques permettant de contourner les systèmes de sécurité comme l'authentification à deux facteurs et les systèmes anti-bots.
- Utilisation de Python pour automatiser le contournement de ces protections.
- Travaux pratiques : Développement de scripts Python pour contourner une authentification par CAPTCHA et une authentification multi-facteurs.
5
Interfacing et requêtes HTTP avec Python (3h)
3h
- Utilisation de la bibliothèque requests pour envoyer des requêtes HTTP et manipuler les réponses.
- Création d’un système de recherche exhaustive d’informations à travers les API web.
- Travaux pratiques : Écriture de scripts pour effectuer des recherches automatisées via des API publiques.
6
Automatisation des exploitations avec Python (3h)
3h
- Automatisation de l'exploitation des applications web via l’envoi de requêtes personnalisées.
- Intégration de Python avec d’autres langages comme Bash ou PowerShell pour automatiser les tests de sécurité.
- Travaux pratiques : Création d'un script Python pour automatiser l'extraction d'informations sensibles d'une application web.
7
Sécurisation et bonnes pratiques (3h)
3h
- Présentation des bonnes pratiques pour écrire du code Python sécurisé et éviter les failles courantes.
- Sécurisation des échanges avec des serveurs HTTP et utilisation des certificats SSL/TLS.
- Travaux pratiques : Développement de scripts Python sécurisés et ajout de vérifications SSL/TLS.
8
Technologies avancées pour automatiser les tests de sécurité (3h)
3h
- Techniques avancées d’automatisation avec Python pour la recherche de vulnérabilités complexes.
- Utilisation de Python pour l'intégration avec des outils de pentesting comme Metasploit, Burp Suite et nmap.
- Travaux pratiques : Création de scripts Python pour l’automatisation des tests de pénétration avec des outils externes.
Informations
Durée
4 jour(s)
24h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT