Description
Objectif de la formation : Apprendre à effectuer un test de pénétration sur des architectures mobiles et embarquées, identifier les vulnérabilités spécifiques, comprendre les techniques d'attaque et mettre en œuvre des contre-mesures efficaces pour sécuriser les environnements mobiles.
Objectifs pédagogiques
- Identifier les vulnérabilités courantes dans les systèmes mobiles et embarqués.
- Utiliser des outils de pentesting pour tester la sécurité des environnements mobiles (téléphones, tablettes, objets connectés).
- Comprendre les attaques spécifiques aux plateformes mobiles, telles que les attaques contre les applications, la gestion des certificats et l’authentification.
- Rédiger un rapport d’audit détaillé sur les vulnérabilités identifiées et proposer des recommandations de sécurité.
Public concerné
Pentesters, experts en cybersécurité, ingénieurs réseaux et responsables de la sécurité des infrastructures mobiles.
Administrateurs systèmes, responsables sécurité des architectures mobiles et embarquées.
Toute personne en charge de la sécurité des réseaux sans fil et des systèmes embarqués, désireuse de renforcer ses compétences en tests de pénétration sur des environnements mobiles.
Prérequis
Connaissances des principes de base en sécurité des réseaux, y compris les protocoles sans fil (Wi-Fi, Bluetooth).
Expérience avec les systèmes d'exploitation mobiles (iOS, Android) et les plateformes embarquées.
Compétences de base en tests de pénétration et outils associés.
Déroulé du programme
1
Introduction au Pentesting mobile (2h)
2h
- Concepts de base du pentesting mobile : méthodologie, outils et objectifs.
- Architecture des systèmes mobiles : iOS, Android, et autres plateformes embarquées.
- Vulnérabilités communes des appareils mobiles et des systèmes embarqués.
- Travaux pratiques : Mise en place d'un environnement de test sur des appareils mobiles et tablettes, découverte des vulnérabilités basiques.
2
Identification des vulnérabilités spécifiques aux environnements mobiles (4h)
4h
- Vulnérabilités des applications mobiles : injections, exécution de code malveillant, fuite de données.
- Attaques contre la gestion des identités et authentification : attaque par phishing, détournement de sessions.
- Travaux pratiques : Test d'applications mobiles populaires, identification des failles liées à l'authentification et aux données stockées.
3
Attaques contre les systèmes mobiles et embarqués (3h)
3h
- Analyse des attaques par force brute et par dictionnaire sur les applications mobiles.
- Exploitation des vulnérabilités Bluetooth et NFC.
- Attaques par man-in-the-middle (MITM) sur les réseaux sans fil.
- Travaux pratiques : Mise en œuvre des attaques MITM, détournement de sessions et exploitation des failles d'application.
4
Analyse des architectures embarquées et systèmes IoT (3h)
3h
- Risques liés aux objets connectés (IoT), aux périphériques et aux réseaux mobiles.
- Attaques spécifiques aux dispositifs IoT et aux systèmes embarqués.
- Travaux pratiques : Identification et exploitation des vulnérabilités des objets connectés, tests d'accès non autorisé aux dispositifs embarqués.
5
Contre-mesures pour sécuriser les applications mobiles et les systèmes embarqués (3h)
3h
- Mise en œuvre de protections pour les applications mobiles : chiffrage des données, sécurisation des API.
- Sécurisation des systèmes d'exploitation mobiles : gestion des permissions et des accès.
- Travaux pratiques : Configuration de protections pour les applications mobiles et sécurisation des systèmes d'exploitation iOS et Android.
6
Mise en place des bonnes pratiques de sécurité et gestion des accès (3h)
3h
- Stratégies de sécurisation des données : gestion des clés, chiffrement.
- Gestion des identités et des autorisations : authentification multi-facteurs, gestion des permissions des applications.
- Travaux pratiques : Mise en place de politiques de sécurité sur des appareils mobiles et déploiement de solutions de gestion des identités.
7
Rédaction du rapport de pentesting et recommandations de sécurité (6h)
6h
- Structure du rapport d’audit : méthodologie, résultats, risques, recommandations.
- Analyse des vulnérabilités identifiées, impact et portée des risques.
- Rédaction des recommandations pratiques pour sécuriser les systèmes mobiles et les objets connectés.
- Travaux pratiques : Rédaction d’un rapport d’audit complet suite aux tests de pénétration effectués, présentation des recommandations de sécurisation.
Informations
Durée
4 jour(s)
24h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
2200 € HT
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT