Ethical Hacking - Les fondamentaux
Apprenez les techniques de test d'intrusion pour identifier et corriger les vulnérabilités de vos systèmes.
Programme mis à jour le 8 août 2026
L'essentiel
- Durée :
- 35h (5 jours)
- Format :
- Présentiel ou distanciel
- Tarif :
- 3 500 € net par participant
- Prochaine date :
- session du 12 octobre 2026
- Pour qui :
- analystes sécurité, administrateurs systèmes
- Prérequis :
- Bonnes bases réseau (TCP/IP)
Prochaines sessions
12 places maximum par session en journée, pour garantir la qualité des travaux pratiques. Session confirmée dès 6 inscrits.
Prix nets de taxes : LessonSharing est exonéré de TVA au titre de la formation professionnelle (art. 261-4-4° a du CGI). Tarif anticipé : valable jusqu'à 8 semaines avant le début de la session. Inscriptions groupées : dès 4 participants d'une même entreprise, la 4ᵉ place est offerte au tarif en vigueur (cumulable avec le tarif anticipé). Votre session ailleurs ou à d'autres dates : .
Programme
- Méthodologie de test d'intrusion
- Reconnaissance et scanning
- Exploitation de vulnérabilités
- Rédaction de rapports d'audit
Objectifs
- Réaliser des tests d'intrusion éthiques
- Identifier les failles de sécurité courantes
- Proposer des correctifs adaptés
Prérequis
- Bonnes bases réseau (TCP/IP)
- Connaissances Linux
Public cible
- Analystes sécurité
- Administrateurs systèmes
- Pentesteurs juniors
Programme détaillé
Jour 1 : Méthodologie et cadre légal
- Types de tests d'intrusion : boîte noire, grise, blanche
- Phases d'un pentest et méthodologies (PTES, OWASP)
- Cadre juridique et éthique : périmètre, autorisations, responsabilités
- TP : mise en place du lab et prise en main de Kali Linux
Jour 2 : Reconnaissance et scanning
- OSINT : collecte d'informations publiques sur la cible
- Énumération réseau et services avec Nmap
- Analyse de vulnérabilités (OpenVAS, Nessus)
- TP : cartographie complète d'une cible d'entraînement
Jour 3 : Exploitation
- Prise en main de Metasploit
- Exploitation de services vulnérables
- Attaques sur les mots de passe : force brute, dictionnaires, hashes
- TP : compromission d'une machine vulnérable du lab
Jour 4 : Attaques web et post-exploitation
- Vulnérabilités web courantes appliquées au pentest
- Élévation de privilèges Linux et Windows
- Mouvement latéral et persistance
- TP : scénario d'intrusion de bout en bout
Jour 5 : Rapport et remédiation
- Cotation des vulnérabilités avec CVSS
- Rédaction d'un rapport d'audit exploitable
- Construction d'un plan de remédiation priorisé
- Mise en situation finale et évaluation
Modalités pratiques
Modalités et délais d'accès
Formation ouverte à tous, salariés, indépendants et particuliers : inscrivez-vous à une session planifiée du calendrier, ou demandez une formation dédiée à votre équipe (intra-entreprise, dates et lieu à convenir). Après votre demande d'inscription, nous vous recontactons sous 48 h ouvrées pour définir ensemble les modalités et planifier la session.
Méthodes pédagogiques
- Alternance d'apports théoriques et de mises en pratique (travaux dirigés, cas concrets)
- Formation animée par un formateur expert en activité sur le terrain
- Support de cours remis aux participants
Évaluation des acquis
- Évaluation continue des acquis au travers des exercices et travaux pratiques
- Questionnaire d'évaluation des acquis en fin de formation
- Attestation de fin de formation remise au stagiaire
Accessibilité handicap
Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre référent handicap à [email protected] pour étudier ensemble les adaptations nécessaires. Consultez notre politique d'accessibilité.
Prêt à vous former ?
Inscrivez-vous dès maintenant ou contactez-nous pour un programme sur mesure.
