← Retour aux FormationsTechnique

Sécurité Offensive

Apprenez à penser et à opérer comme un adversaire de haut niveau

Notre programme de Sécurité Offensive prépare les professionnels à mener des tests d'intrusion complets, des opérations red team et des simulations d'adversaires. Fondé sur des scénarios d'attaques réels, ce parcours transforme les praticiens en adversaires qualifiés qui maîtrisent l'ensemble du cycle d'attaque.

Durée

5 Jours ou 10 Semaines

Niveau

Intermédiaire à Avancé

Format

Présentiel ou Virtuel

Certifications

OSCP · CEH · GPEN

Résultats d'Apprentissage

Conduire des tests d'intrusion réseau et applicatifs complets

Identifier et exploiter des vulnérabilités sur des surfaces d'attaque variées

Opérer au sein d'un cadre red team structuré

Exécuter des campagnes d'ingénierie sociale à impact mesurable

Produire des rapports de tests d'intrusion de qualité professionnelle

Développer des outils personnalisés et s'adapter à des environnements uniques

Modules du Cours

7 modules
Module 01

Reconnaissance et OSINT

Maîtrisez la collecte de renseignements avant tout engagement.

  • Techniques de reconnaissance passive et active
  • Frameworks OSINT et automatisation des outils de collecte
  • Empreinte numérique de la cible et cartographie de la surface d'attaque
  • Renseignement via les réseaux sociaux et le dark web
Module 02

Tests d'Intrusion Réseau

Exploitez les failles de l'infrastructure réseau avec méthode et précision.

  • Scan de ports, énumération de services et identification de bannières
  • Exploitation de services réseau mal configurés
  • Attaques de type man-in-the-middle et interception de trafic
  • Mouvement latéral, pivoting et techniques de tunneling
Module 03

Sécurité des Applications Web

Évaluez systématiquement les applications web selon l'OWASP Top 10 et au-delà.

  • Injection SQL et contournement d'authentification
  • Cross-site scripting (XSS) et exploitation CSRF
  • Contrôle d'accès défaillant et références directes non sécurisées
  • Tests de sécurité API et découverte de failles de logique métier
Module 04

Post-Exploitation et Persistance

Comprenez ce que font les attaquants une fois l'accès initial obtenu.

  • Élévation de privilèges sur systèmes Windows et Linux
  • Collecte de credentials, pass-the-hash et usurpation de jetons
  • Mise en place et maintien de mécanismes de persistance
  • Effacement des traces et techniques anti-forensiques
Module 05

Ingénierie Sociale

Simulez des attaques ciblant l'humain pour contourner les contrôles techniques.

  • Conception, exécution et mesure de campagnes de phishing
  • Techniques de vishing, prétexting et usurpation d'identité
  • Évaluation de la sécurité physique et scénarios de tailgating
  • Cadres de manipulation psychologique et d'influence
Module 06

Opérations Red Team

Exécutez des simulations d'adversaires à portée complète contre des organisations matures.

  • Mise en place et opération de frameworks C2 (Command and Control)
  • Techniques d'évasion des antivirus et des solutions EDR
  • Méthodes d'attaque Living off the Land (LoTL)
  • Simulation complète du cycle d'attaque de l'accès initial à l'objectif
Module 07

Rédaction de Rapports

Communiquez vos découvertes clairement à des audiences techniques et non techniques.

  • Notation des risques de vulnérabilité avec CVSS et DREAD
  • Structure et rédaction d'un rapport de test d'intrusion professionnel
  • Développement du résumé exécutif et de la narrative de risque
  • Cadres de recommandations de remédiation exploitables

Pour Qui ?

01

Analystes sécurité en transition vers des rôles offensifs

02

Testeurs d'intrusion existants souhaitant approfondir leur méthodologie

03

Ingénieurs sécurité ayant besoin de comprendre le raisonnement des attaquants

04

Chasseurs de bug bounty et participants CTF à la recherche d'une structure rigoureuse

Certifications Visées

OSCP — Offensive Security Certified Professional

CEH — Certified Ethical Hacker

GPEN — GIAC Penetration Tester

eJPT — eLearnSecurity Junior Penetration Tester

Sécurité Offensive

Apprenez à penser et à opérer comme un adversaire de haut niveau