Formation en Autre: Pentest - Web - Ascent Formation
Retour aux formations
Autre

Pentest - Web

3 jour(s)21h

Description

Objectif de formation : Fournir aux participants des compétences avancées en matière de tests d'intrusion web, incluant des cas d'étude spécifiques sur des services de messagerie électronique, des applications web, des environnements NodeJS et DotNet.

Objectifs pédagogiques

  • Réaliser des tests d'intrusion sur des services de messagerie électronique.
  • Tester et exploiter les vulnérabilités des applications web.
  • Analyser et tester des applications basées sur NodeJS.
  • Identifier et exploiter les vulnérabilités des applications DotNet.
  • Utiliser des outils de sécurité pour mener des tests d'intrusion complets et détaillés.

Public concerné

Analystes en sécurité informatique
Ingénieurs en sécurité
Testeurs d'intrusion (pentesters)

Prérequis

Connaissance de base des technologies web (HTML, CSS, JavaScript)
Expérience préalable en sécurité informatique et en analyse des vulnérabilités

Déroulé du programme

1

Introduction aux tests d'intrusion web (3.5h)

5h
  • Présentation des concepts fondamentaux
  • Historique et évolution des tests d'intrusion web
  • Principes fondamentaux et méthodologies
  • Outils couramment utilisés pour les tests d'intrusion web : Burp Suite, OWASP ZAP, SQLMap
  • Travaux pratiques : Configuration des outils et première prise en main, installation et configuration des outils, réalisation de tests de reconnaissance
2

Cas d’étude sur un service de messagerie électronique (3.5h)

5h
  • Identification des vulnérabilités courantes dans les services de messagerie électronique
  • Injection SQL, XSS, CSRF, RCE
  • Techniques d'exploitation spécifiques aux services de messagerie
  • Travaux pratiques : Exploitation des vulnérabilités dans un service de messagerie électronique, configuration et utilisation des outils pour identifier et exploiter des vulnérabilités, analyse des résultats et recommandations de sécurité
3

Introduction et analyse de l’application web (3.5h)

5h
  • Présentation de l’application web cible
  • Structure, fonctionnalités et points d’entrée
  • Identification des vulnérabilités spécifiques aux applications web : XSS, CSRF, failles d'authentification, injections
  • Travaux pratiques : Analyse de l’application web, utilisation de Burp Suite pour cartographier et analyser l’application, identification des vulnérabilités et planification des tests d'exploitation
4

Exploitation des vulnérabilités de l’application web (3.5h)

5h
  • Techniques d'exploitation avancées
  • Exploitation des failles XSS, CSRF, injections
  • Méthodes de contournement des protections
  • Travaux pratiques : Exploitation des vulnérabilités de l’application web, réalisation de tests d'exploitation sur l’application, analyse des résultats et développement de contre-mesures
5

Cas d’étude NodeJS (3.5h)

5h
  • Présentation des applications NodeJS
  • Structure, fonctionnalités et points d’entrée spécifiques
  • Identification des vulnérabilités spécifiques aux applications NodeJS
  • Injections, failles d'authentification, RCE
  • Travaux pratiques : Analyse et exploitation des vulnérabilités NodeJS, utilisation des outils pour tester et exploiter les vulnérabilités dans un environnement NodeJS, analyse des résultats et recommandations de sécurité
6

Cas d’étude DotNet (3.5h)

5h
  • Présentation des applications DotNet
  • Structure, fonctionnalités et points d’entrée spécifiques
  • Identification des vulnérabilités spécifiques aux applications DotNet
  • Injections, failles d'authentification, RCE
  • Travaux pratiques : Analyse et exploitation des vulnérabilités DotNet, utilisation des outils pour tester et exploiter les vulnérabilités dans un environnement DotNet, analyse des résultats et recommandations de sécurité

Informations

Durée

3 jour(s)

21h

Tarif

Sur demande