Pré-requis : Première expérience du hacking éthique (tests d’intrusion, audits) et de bonnes connaissances de TCP/IP ; la maîtrise de Linux en ligne de commande est un plus recommandé Testez vos pré-requis
Objectifs : Comprendre comment organiser une veille sur la sécurité et savoir où rechercher des informations fiables - Identifier les faiblesses des éléments constitutifs du SI par des prises d’empreintes avancées - Disposer des compétences techniques nécessaires pour réaliser différentes attaques en environnement contrôlé afin d’en comprendre les subtilités - Être en mesure de protéger le SI par un système de contre-mesures adapté
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : CYB102747-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
3 675,00 CHF HT
2 940,00 CHF HT
Repositionner les enjeux actuels de la cybersécurité pour les réseaux d’entreprise
Repositionner le hacking éthique comme outil d’évaluation et d’amélioration de la sécurité
Analyser l’origine des failles, risques et menaces dans les infrastructures connectées
Comprendre l’organigramme typique d’une attaque pour mieux structurer la défense
Rappeler le cadre légal, contractuel et déontologique des tests d’intrusion
Étudier l’état de l’art des logiciels malveillants et des attaques logiques : ransomware, APT...
Définir les objectifs de la veille : vulnérabilités, exploits, nouvelles techniques d’attaque et contre-mesures
Identifier les sources d’information fiables : CERT, éditeurs, communautés de recherche, publications officielles et bulletins de sécurité
Structurer sa veille : sélection de sources, automatisation, priorisation et diffusion
Intégrer la veille dans le cycle de vie de la sécurité et dans les scénarios de tests
Approfondir les techniques de collecte d’informations dans un cadre autorisé
Distinguer collecte passive et collecte active
Identifier les services, technologies, versions et systèmes exposés
Construire une cartographie du périmètre à tester
Préparer les étapes de scan, prise d’empreintes et analyse des vulnérabilités
Atelier pratique : collecter des informations sur un environnement de test et construire une première cartographie du périmètre
Revoir les principes de sécurité des réseaux LAN : Ethernet, VLAN et routage interne
Observer les attaques réseau classiques : usurpation, man-in-the-middle, déni de service...
Mettre en œuvre des techniques de reconnaissance et de prise d’empreinte à distance : scans et fingerprinting
Approfondir les techniques de scan réseau et applicatif dans un environnement sécurisé
Interpréter les résultats afin d’identifier les zones de fragilité
Comprendre les principales familles d’attaques par déni de service et les protections associées
Atelier pratique : analyser un trafic compromis et des résultats de scans afin d’identifier les vecteurs d’attaque
Approfondir la notion de vulnérabilité : classification, scoring, exploitabilité, impact et contexte
Comprendre les principales techniques d’attaque : défauts de configuration, vulnérabilités logicielles, injections et élévations de privilèges
Relier les vulnérabilités aux informations obtenues lors des scans et prises d’empreintes
Comprendre comment une vulnérabilité peut être exploitée dans un environnement de test contrôlé
Construire des scénarios d’attaque réalistes : accès initial, rebond, élévation de privilèges et persistance
Observer les effets des attaques sur les systèmes et les journaux
Atelier pratique : dérouler un scénario d’attaque en laboratoire et identifier les traces observables côté défense
Identifier les enjeux d’architecture de sécurité dans un SI : zones, rôles et exposition Internet
Étudier des architectures sécurisées : DMZ, VLAN multiples et cloisonnement des environnements
Revoir les principes des pare-feux réseau : filtrage de paquets, stateful inspection et relais applicatifs
Comparer les grandes familles de solutions open source et commerciales
Définir des critères de choix d’un pare-feu selon le contexte de l’entreprise
Mettre en œuvre une configuration de base : règles, NAT et journalisation
Atelier pratique : construire une architecture segmentée et mettre en place des règles de filtrage
Comprendre les enjeux de sécurité d’IPv4 et IPv6
Comparer les protocoles non sécurisés et leurs alternatives chiffrées
Analyser le rôle de TLS/SSL dans la protection des échanges
Identifier les risques liés aux mécanismes de repli et aux anciennes versions de protocoles
Distinguer les principaux types de VPN : site à site et accès nomade
Comprendre le fonctionnement d’IPsec et ses principaux modes de mise en œuvre
Atelier pratique : analyser une session TLS et mettre en œuvre des communications sécurisées
Situer le rôle de l’IDS/IPS dans une architecture de défense en profondeur
Comprendre les principes de détection et de prévention d’intrusion
Découvrir les principales briques d’un SIEM : collecte, corrélation, tableaux de bord et alertes
Structurer une stratégie de monitoring des journaux
Observer les traces laissées par les attaques et identifier les indicateurs utiles à la détection
Mettre en place un premier dispositif de surveillance réseau basé sur un IDS open source
Atelier pratique : analyser les alertes générées lors d’un scénario d’attaque
Distinguer les principales catégories d’audit : configuration, vulnérabilités et tests d’intrusion
Découvrir l’écosystème des outils d’audit et de test d’intrusion
Savoir lire et exploiter un rapport de scan de vulnérabilités
Relier chaque type d’attaque et de vulnérabilité à des contre-mesures adaptées
Mettre en perspective durcissement, segmentation, gestion des identités, supervision et corrections
Prioriser les corrections en fonction de la criticité et du niveau de risque
Atelier pratique : réaliser un mini-audit et formaliser un plan de remédiation priorisé
Identifier les spécificités de sécurité des réseaux 802.11 et les principales menaces associées
Revoir les mécanismes de protection Wi-Fi : WEP, WPA, WPA2 et WPA3
Mettre en perspective 802.11i, 802.1X et EAP
Différencier les architectures Wi-Fi : entreprise, invités, hot-spot...
Comprendre les risques liés aux portails captifs et aux mécanismes d’authentification
Atelier pratique : analyser la sécurité d’un réseau Wi-Fi simulé et définir des mesures de durcissement
Structurer le reporting d’un test : scénarios, preuves, causes et recommandations
Adapter le niveau de détail du rapport aux différents publics : direction, DSI et équipes techniques
Mettre en place un suivi des recommandations : responsables, échéances et contrôles
Articuler tests d’intrusion, audits, gestion des risques et plans de sécurité
Intégrer les enseignements des tests dans les politiques de sécurité et les guides de configuration
Synthétiser les notions abordées : reconnaissance, scans, vulnérabilités, attaques, architectures, pare-feux, VPN, IDS/IPS et audits
Identifier les faiblesses potentielles d’une infrastructure : postes, réseau, Wi-Fi, pare-feu, DMZ, applications et journaux
Construire un scénario d’attaque contrôlé et analyser les traces générées
Proposer une stratégie de durcissement, de détection et de surveillance
Atelier final : documenter les vulnérabilités identifiées et construire un plan d’actions priorisé
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
| Lieu | Date | Actions |
|---|---|---|
| Distance | Du 19/10/2026 au 23/10/2026 | S'inscrire |
| Distance | Du 23/11/2026 au 27/11/2026 | S'inscrire |
| Distance | Du 07/12/2026 au 11/12/2026 | S'inscrire |
| Distance | Du 04/01/2027 au 08/01/2027 | S'inscrire |
| Distance | Du 01/02/2027 au 05/02/2027 | S'inscrire |
| Distance | Du 01/03/2027 au 05/03/2027 | S'inscrire |
| Distance | Du 05/04/2027 au 09/04/2027 | S'inscrire |
| Distance | Du 10/05/2027 au 14/05/2027 | S'inscrire |
| Distance | Du 14/06/2027 au 18/06/2027 | S'inscrire |
| Distance | Du 19/07/2027 au 23/07/2027 | S'inscrire |
| Distance | Du 16/08/2027 au 20/08/2027 | S'inscrire |
| Distance | Du 13/09/2027 au 17/09/2027 | S'inscrire |
| Distance | Du 11/10/2027 au 15/10/2027 | S'inscrire |
| Distance | Du 22/11/2027 au 26/11/2027 | S'inscrire |
| Distance | Du 20/12/2027 au 24/12/2027 | S'inscrire |