Formation Cybersécurité Avancée : Hacking et Sécurité Réseaux

icon public

Public : Administrateurs Réseaux expérimentés

icon horloge

Durée : 5 jour(s)

Syllabus de la formation Cybersécurité Avancée : Hacking et Sécurité Réseaux

Pré-requis : Très bonnes connaissances des réseaux Testez vos pré-requis

Objectifs : Découvrir la sécurité Réseau - Comprendre les failles et menaces - Protéger ses infrastructures

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : CYB100230-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 275,00 CHF HT / jour

Tarif pour une personne à distance sans frais
+ 75,00 CHF HT par participant supplémentaire
+ frais en cas de formation présentielle

1 500,00 CHF HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

Tarif présentiel

3 675,00 CHF HT

  • PC et logiciels fournis
  • Paiement à 30 jours

Tarif distanciel

2 940,00 CHF HT

  • PC et logiciels à distance fournis sur demande
  • Paiement à 30 jours
Contacter Dawan
Cybersécurité Avancée

Programme Cybersécurité Avancée : Hacking et Sécurité Réseaux

Approfondir les fondamentaux de la cybersécurité et du hacking éthique

Repositionner les enjeux actuels de la cybersécurité pour les réseaux d’entreprise
Repositionner le hacking éthique comme outil d’évaluation et d’amélioration de la sécurité
Analyser l’origine des failles, risques et menaces dans les infrastructures connectées
Comprendre l’organigramme typique d’une attaque pour mieux structurer la défense
Rappeler le cadre légal, contractuel et déontologique des tests d’intrusion
Étudier l’état de l’art des logiciels malveillants et des attaques logiques : ransomware, APT...
 

Organiser une veille sécurité offensive et défensive

Définir les objectifs de la veille : vulnérabilités, exploits, nouvelles techniques d’attaque et contre-mesures
Identifier les sources d’information fiables : CERT, éditeurs, communautés de recherche, publications officielles et bulletins de sécurité
Structurer sa veille : sélection de sources, automatisation, priorisation et diffusion
Intégrer la veille dans le cycle de vie de la sécurité et dans les scénarios de tests
 

Collecter des informations et cartographier les cibles

Approfondir les techniques de collecte d’informations dans un cadre autorisé
Distinguer collecte passive et collecte active
Identifier les services, technologies, versions et systèmes exposés
Construire une cartographie du périmètre à tester
Préparer les étapes de scan, prise d’empreintes et analyse des vulnérabilités
Atelier pratique : collecter des informations sur un environnement de test et construire une première cartographie du périmètre
 

Identifier et analyser les attaques réseaux

Revoir les principes de sécurité des réseaux LAN : Ethernet, VLAN et routage interne
Observer les attaques réseau classiques : usurpation, man-in-the-middle, déni de service...
Mettre en œuvre des techniques de reconnaissance et de prise d’empreinte à distance : scans et fingerprinting
Approfondir les techniques de scan réseau et applicatif dans un environnement sécurisé
Interpréter les résultats afin d’identifier les zones de fragilité
Comprendre les principales familles d’attaques par déni de service et les protections associées
Atelier pratique : analyser un trafic compromis et des résultats de scans afin d’identifier les vecteurs d’attaque
 

Analyser les vulnérabilités et mettre en œuvre des scénarios d’attaque

Approfondir la notion de vulnérabilité : classification, scoring, exploitabilité, impact et contexte
Comprendre les principales techniques d’attaque : défauts de configuration, vulnérabilités logicielles, injections et élévations de privilèges
Relier les vulnérabilités aux informations obtenues lors des scans et prises d’empreintes
Comprendre comment une vulnérabilité peut être exploitée dans un environnement de test contrôlé
Construire des scénarios d’attaque réalistes : accès initial, rebond, élévation de privilèges et persistance
Observer les effets des attaques sur les systèmes et les journaux
Atelier pratique : dérouler un scénario d’attaque en laboratoire et identifier les traces observables côté défense
 

Concevoir des architectures sécurisées et déployer des pare-feux

Identifier les enjeux d’architecture de sécurité dans un SI : zones, rôles et exposition Internet
Étudier des architectures sécurisées : DMZ, VLAN multiples et cloisonnement des environnements
Revoir les principes des pare-feux réseau : filtrage de paquets, stateful inspection et relais applicatifs
Comparer les grandes familles de solutions open source et commerciales
Définir des critères de choix d’un pare-feu selon le contexte de l’entreprise
Mettre en œuvre une configuration de base : règles, NAT et journalisation
Atelier pratique : construire une architecture segmentée et mettre en place des règles de filtrage
 

Maîtriser les protocoles et mécanismes de sécurité réseau

Comprendre les enjeux de sécurité d’IPv4 et IPv6
Comparer les protocoles non sécurisés et leurs alternatives chiffrées
Analyser le rôle de TLS/SSL dans la protection des échanges
Identifier les risques liés aux mécanismes de repli et aux anciennes versions de protocoles
Distinguer les principaux types de VPN : site à site et accès nomade
Comprendre le fonctionnement d’IPsec et ses principaux modes de mise en œuvre
Atelier pratique : analyser une session TLS et mettre en œuvre des communications sécurisées
 

Déployer des capacités de détection et de supervision sécurité

Situer le rôle de l’IDS/IPS dans une architecture de défense en profondeur
Comprendre les principes de détection et de prévention d’intrusion
Découvrir les principales briques d’un SIEM : collecte, corrélation, tableaux de bord et alertes
Structurer une stratégie de monitoring des journaux
Observer les traces laissées par les attaques et identifier les indicateurs utiles à la détection
Mettre en place un premier dispositif de surveillance réseau basé sur un IDS open source
Atelier pratique : analyser les alertes générées lors d’un scénario d’attaque
 

Réaliser des audits techniques et définir les contre-mesures

Distinguer les principales catégories d’audit : configuration, vulnérabilités et tests d’intrusion
Découvrir l’écosystème des outils d’audit et de test d’intrusion
Savoir lire et exploiter un rapport de scan de vulnérabilités
Relier chaque type d’attaque et de vulnérabilité à des contre-mesures adaptées
Mettre en perspective durcissement, segmentation, gestion des identités, supervision et corrections
Prioriser les corrections en fonction de la criticité et du niveau de risque
Atelier pratique : réaliser un mini-audit et formaliser un plan de remédiation priorisé
 

Sécuriser les réseaux Wi-Fi d’entreprise

Identifier les spécificités de sécurité des réseaux 802.11 et les principales menaces associées
Revoir les mécanismes de protection Wi-Fi : WEP, WPA, WPA2 et WPA3
Mettre en perspective 802.11i, 802.1X et EAP
Différencier les architectures Wi-Fi : entreprise, invités, hot-spot...
Comprendre les risques liés aux portails captifs et aux mécanismes d’authentification
Atelier pratique : analyser la sécurité d’un réseau Wi-Fi simulé et définir des mesures de durcissement
 

Exploiter les résultats des tests et piloter la remédiation

Structurer le reporting d’un test : scénarios, preuves, causes et recommandations
Adapter le niveau de détail du rapport aux différents publics : direction, DSI et équipes techniques
Mettre en place un suivi des recommandations : responsables, échéances et contrôles
Articuler tests d’intrusion, audits, gestion des risques et plans de sécurité
Intégrer les enseignements des tests dans les politiques de sécurité et les guides de configuration
 

Consolider ses acquis par un cas pratique de bout en bout

Synthétiser les notions abordées : reconnaissance, scans, vulnérabilités, attaques, architectures, pare-feux, VPN, IDS/IPS et audits
Identifier les faiblesses potentielles d’une infrastructure : postes, réseau, Wi-Fi, pare-feu, DMZ, applications et journaux
Construire un scénario d’attaque contrôlé et analyser les traces générées
Proposer une stratégie de durcissement, de détection et de surveillance
Atelier final : documenter les vulnérabilités identifiées et construire un plan d’actions priorisé
 

Délai d'accès :

Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.

Méthodes mobilisées :

  • Un formateur expert ayant suivi une formation à la pédagogie et ayant au minimum 3 années d'expériences dans le domaine visé
  • Matériel pour les formations présentielles informatiques : un PC par participant
  • Un support et les exercices du cours pour chaque stagiaire
  • Synchrone en présentiel ou distanciel. Plateforme utilisée : Microsoft Teams. Pour le distanciel : diagnostic technique avec les stagiaires pour tester la connexion et les modalités pratiques.
  • Méthodologie basée sur l'Active Learning (75% de pratique minimum) et un programme pédagogique riche et interactif :
  • Expositive : Apport de contenu théorique structuré pour consolider vos connaissances.
  • Interrogative : Moments de réflexion pour questionner et approfondir vos pratiques.
  • Démonstrative : Exercices pratiques pour illustrer les concepts clés.
  • Active : Ateliers d'entraînement pour une mise en application immédiate.
  • Expérimentale : Études de cas concrets pour ancrer les apprentissages dans la réalité.
  • Collaborative : Espaces de partage et d'échange d'expériences pour enrichir la formation.
  • Un format conçu pour favoriser l'engagement, la pratique et l'impact durable dans vos activités professionnelles.

Méthodes d'évaluation :

Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.

Un espace apprenant dédié moncompte.dawan.fr :

  • Informations relatives à la ou aux futures formations (plan, syllabus et éventuellement informations relatives à la certification)
  • Positionnement à l'entrée et à la sortie de la formation
  • Définition des besoins et attentes par l'apprenant en amont de la formation
  • Émargement en ligne
  • Évaluation à chaud
  • Évaluation à froid
  • Attestation de formation
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Certification CPF quand formation éligible

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Lieu Date Actions
Distance Du 19/10/2026 au 23/10/2026 S'inscrire
Distance Du 23/11/2026 au 27/11/2026 S'inscrire
Distance Du 07/12/2026 au 11/12/2026 S'inscrire
Distance Du 04/01/2027 au 08/01/2027 S'inscrire
Distance Du 01/02/2027 au 05/02/2027 S'inscrire
Distance Du 01/03/2027 au 05/03/2027 S'inscrire
Distance Du 05/04/2027 au 09/04/2027 S'inscrire
Distance Du 10/05/2027 au 14/05/2027 S'inscrire
Distance Du 14/06/2027 au 18/06/2027 S'inscrire
Distance Du 19/07/2027 au 23/07/2027 S'inscrire
Distance Du 16/08/2027 au 20/08/2027 S'inscrire
Distance Du 13/09/2027 au 17/09/2027 S'inscrire
Distance Du 11/10/2027 au 15/10/2027 S'inscrire
Distance Du 22/11/2027 au 26/11/2027 S'inscrire
Distance Du 20/12/2027 au 24/12/2027 S'inscrire
Genève Du 26/10/2026 au 30/10/2026 S'inscrire

  • Formateur très sympathique et compétent.
  • Kenny R.

  • Maxime est un excellent formateur qui maitrise son sujet, il est passionné et c'est un plus quand on enseigne !
  • Dimitri L.

  • Cours et travaux pratiques très intéressants et stimulants.
  • Progression adaptative et idéale.
  • Formateur très compétent et pédagogique, possède une culture d'informatique très appréciable.
  • Enzo M.

  • Cette formation avec était génial Théo et je tiens à souligner sa capacité à transmettre ses connaissances avec clarté et efficacité. Son professionnalisme et son approche dynamique ont rendu cette expérience très positive.
  • Ramdane A.

  • Les informations présentées tout au long de la formation étaient pertinentes et bien justifiées
  • Le formateur était très qualifié et justifie les certificats qu'il a passé. Techniquement il était en capacité de répondre à nos questions et de nous expliquer le contenu de chaque TP.
  • Vincent A.

  • Un formateur sympathique
  • Anthony Z.

  • Excellent, comme d’habitude ! Le centre Dawan Toulouse est excellent !
  • Excellents supports de cours, très détaillés et précis. J’ai eu parfois un peu de mal à suivre les cours. Heureusement, le formateur a tout fait pour nous aider. Nous n’avons malheureusement pas pu travailler sur tous les sujets à aborder durant la semaine.
  • Formateur très sympathique, n’hésitant pas à passer du temps pour nous aider et que nous progressions tous au même rythme ! Nombreux bugs durant les TPs, mais dus à des problèmes techniques.
  • Lucas C.