Formation en Autre: Techniques de hacking et contre-mesures - Niveau 3 - Ascent Formation
Retour aux formations
Autre

Techniques de hacking et contre-mesures - Niveau 3

5 jour(s)30h

Description

Objectif de la formation : Acquérir une expertise avancée dans le domaine du hacking en étudiant les techniques modernes de contournement des protections applicatives, la rétro-ingénierie de logiciels malveillants, l'exploitation des vulnérabilités par dépassement de pile, ainsi que la création d'exploits et de shellcodes sur des systèmes Linux et Windows. Cette formation permet aux participants de comprendre les méthodologies les plus avancées en matière de pénétration, d'exploitation et de défense contre les attaques sophistiquées.

Objectifs pédagogiques

  • Comprendre les techniques avancées pour contourner les protections des applications et systèmes.
  • Appréhender la rétro-ingénierie des logiciels malveillants pour analyser et créer des exploits.
  • Identifier et exploiter les vulnérabilités liées aux dépassements de pile sur des systèmes Linux et Windows.
  • Créer des exploits et shellcodes afin de tester la sécurité des systèmes et applications dans des environnements réels.

Public concerné

Responsables de la sécurité des systèmes d'information (RSSI).
Ingénieurs en sécurité informatique.
Pentesters avancés, chercheurs en sécurité.
Administrateurs systèmes et réseaux spécialisés en cybersécurité.
Professionnels impliqués dans la gestion de la sécurité des infrastructures critiques.

Prérequis

Expérience préalable avec les tests de pénétration et l'utilisation des outils de hacking (Metasploit, Burp Suite, etc.).
Connaissances solides en administration de systèmes Linux et Windows.
Connaissances des bases de la cryptographie et des vulnérabilités des applications (notamment les injections SQL, XSS, etc.).
Avoir suivi la formation "Techniques de hacking et contre-mesures - Niveau 2" ou posséder des compétences équivalentes.

Déroulé du programme

1

Contournement des protections applicatives (3h)

3h
  • Analyse des protections modernes contre les attaques : WAF, antivirus, sandboxing, etc.
  • Techniques de contournement et d'évasion des protections sur des applications web et des systèmes.
  • Travaux pratiques : Contournement des protections d'une application cible en exploitant les vulnérabilités découvertes.
2

Rétro-ingénierie de logiciels malveillants (3h)

3h
  • Introduction à la rétro-ingénierie : analyse de binaires et d'exécutables.
  • Analyse de malwares : techniques de décompilation, désassemblage et suivi des flux d'exécution.
  • Travaux pratiques : Utilisation d'outils comme IDA Pro ou Ghidra pour analyser un malware et identifier ses comportements.
3

Compréhension des dépassements de pile (3h)

3h
  • Théorie sur le fonctionnement de la pile et des vulnérabilités de dépassement de tampon.
  • Techniques d'exploitation des vulnérabilités : buffer overflow, exploitation de la mémoire, retour à l'adresse d'un code malveillant.
  • Travaux pratiques : Exploitation d'une vulnérabilité par dépassement de pile sur un système Linux.
4

Exploitation sur Windows et Linux (3h)

3h
  • Analyse des vulnérabilités de mémoire sur Windows et Linux.
  • Techniques d'attaque avancées : format string, retour à l'adresse, ajout de shellcode.
  • Travaux pratiques : Exploitation d'une vulnérabilité sur un système Windows et Linux pour prendre le contrôle du système.
5

Création de shellcodes (3h)

3h
  • Introduction à la création de shellcodes : injection de code et contrôle de flux.
  • Techniques pour écrire des shellcodes personnalisés adaptés à des systèmes cibles.
  • Travaux pratiques : Création d'un shellcode personnalisé pour exécuter des commandes à distance sur un système Linux et Windows.
6

Développement d'exploits (3h)

3h
  • Comment développer des exploits ciblés pour des applications ou services vulnérables.
  • Utilisation des vulnérabilités exploitables pour créer des attaques efficaces.
  • Travaux pratiques : Développement et test d'un exploit pour un service web vulnérable.
7

Exploits avancés et évasion de sécurité (3h)

3h
  • Techniques avancées d'exploitation : retour à l'adresse, double-forking, attaques sur le réseau.
  • Évasion des contrôles de sécurité (firewalls, IDS/IPS).
  • Travaux pratiques : Mise en œuvre d'une attaque complexe en contournant les systèmes de sécurité.
8

Tests de pénétration sur des environnements complexes (3h)

3h
  • Réalisation de tests de pénétration dans des environnements simulés et complexes.
  • Utilisation de Metasploit, d'outils personnalisés et d'attaques avancées pour pénétrer des réseaux protégés.
  • Travaux pratiques : Test de pénétration sur un réseau d'entreprise simulé, avec attaque de multiples couches de sécurité.
9

Audit de sécurité et analyse des résultats (3h)

3h
  • Comment auditer la sécurité d'un système après une exploitation réussie.
  • Rédaction de rapports détaillés et recommandations pour la sécurité des systèmes.
  • Travaux pratiques : Réalisation d'un audit complet sur un système compromis et proposition de contre-mesures.
10

Mise en œuvre des contre-mesures (3h)

3h
  • Mise en place de stratégies de défense pour contrer les attaques avancées.
  • Sécurisation des systèmes contre les vulnérabilités découvertes.
  • Travaux pratiques : Application des contre-mesures sur un environnement réel et analyse des résultats.

Informations

Durée

5 jour(s)

30h

Tarif

Sur demande